Oktatóanyag: Az Egnyte konfigurálása automatikus felhasználókiépítéshez
Ez az oktatóanyag azOkat a lépéseket ismerteti, amelyekre az Egnyte és a Microsoft Entra ID-ban is szükség van az automatikus felhasználói kiépítés konfigurálásához. Ha konfigurálva van, a Microsoft Entra ID automatikusan kiépíti és kiépíti a felhasználókat az Egnyte-be a Microsoft Entra kiépítési szolgáltatással. A szolgáltatás működéséről, működéséről és a gyakori kérdésekről a Microsoft Entra-azonosítóval rendelkező SaaS-alkalmazások felhasználói kiépítésének és leépítésének automatizálása című témakörben olvashat.
Támogatott képességek
- Felhasználók létrehozása Az Egnyte-ben.
- Távolítsa el a felhasználókat az Egnyte-ben, ha már nincs szükségük hozzáférésre.
- Szinkronizálja a felhasználói attribútumokat a Microsoft Entra ID és az Egnyte között.
- Egyszeri bejelentkezés az Egnyte-be (ajánlott).
Előfeltételek
Az oktatóanyagban ismertetett forgatókönyv feltételezi, hogy már rendelkezik a következő előfeltételekkel:
- Microsoft Entra-bérlő
- Az alábbi szerepkörök egyike: Application Rendszergazda istrator, Cloud Application Rendszergazda istrator vagy Application Owner.
- Egy felhasználói fiók az Egnyte-ben Rendszergazda engedélyekkel.
1. lépés: A kiépítési üzembe helyezés megtervezése
- Ismerje meg az átadási szolgáltatás működését.
- Határozza meg, hogy ki lesz az átadás hatókörében.
- Határozza meg, hogy milyen adatokat kell megfeleltetnie a Microsoft Entra ID és az Egnyte között.
2. lépés: Az Egnyte konfigurálása a Microsoft Entra-azonosítóval való kiépítés támogatásához
Lépjen kapcsolatba az Egnyte ügyfélszolgálatával, és konfigurálja az Egnyte-et a Microsoft Entra ID-val való kiépítés támogatásához.
3. lépés: Egnyte hozzáadása a Microsoft Entra alkalmazáskatalógusából
Az Egnyte hozzáadása a Microsoft Entra alkalmazáskatalógusából az Egnyte-hez való kiépítés kezelésének megkezdéséhez. Ha korábban már beállította az Egnyte-et egyszeri bejelentkezéshez, ugyanazt az alkalmazást használhatja. Javasoljuk azonban, hogy az integráció kezdeti tesztelésekor hozzon létre egy külön alkalmazást. Az alkalmazások katalógusból való hozzáadásáról itt tudhat meg többet.
4. lépés: A kiépítés hatókörének meghatározása
A Microsoft Entra kiépítési szolgáltatás lehetővé teszi, hogy az alkalmazáshoz való hozzárendelés vagy a felhasználó attribútumai alapján kiépítendő felhasználók hatóköre legyen. Ha úgy dönt, hogy ki lesz kiépítve az alkalmazáshoz hozzárendelés alapján, az alábbi lépésekkel rendelhet hozzá felhasználókat az alkalmazáshoz. Ha úgy dönt, hogy ki lesz kiépítve kizárólag a felhasználó attribútumai alapján, használhatja az itt leírt hatókörszűrőt.
Kezdje kicsiben. Tesztelje a felhasználók egy kis csoportját, mielőtt mindenkinek elérhetővé tesz. Ha a kiépítés hatóköre hozzárendelt felhasználókra van állítva, ezt úgy szabályozhatja, hogy egy vagy két felhasználót rendel hozzá az alkalmazáshoz. Ha a hatókör az összes felhasználóra van állítva, megadhat egy attribútumalapú hatókörszűrőt.
Ha több szerepkörre van szüksége, frissítheti az alkalmazásjegyzéket új szerepkörök hozzáadásához.
5. lépés: Automatikus felhasználókiépítés konfigurálása az Egnyte-ben
Ez a szakasz végigvezeti a Microsoft Entra kiépítési szolgáltatás konfigurálásának lépésein az Egnyte felhasználói hozzárendelései alapján az Egnyte felhasználóinak létrehozására, frissítésére és letiltására.
Az Egnyte automatikus felhasználókiépítésének konfigurálása a Microsoft Entra-azonosítóban:
Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazásként Rendszergazda istratorként.
Keresse meg az Identity>Applications>Enterprise-alkalmazásokat
Az alkalmazások listájában válassza az Egnyte lehetőséget.
Válassza a Kiépítés lapot.
Állítsa a Kiépítési mód mezőt Automatikus értékre.
A Rendszergazda Hitelesítő adatok szakaszban adja meg az Egnyte-bérlő URL-címét és titkos jogkivonatát. Kattintson a Tesztelési Csatlakozás ion elemre, hogy a Microsoft Entra-azonosító csatlakozni tud-e az Egnyte-hez. Ha a kapcsolat meghiúsul, győződjön meg arról, hogy az Egnyte-fiók rendelkezik Rendszergazda engedélyekkel, és próbálkozzon újra.
Az Értesítési e-mail mezőben adja meg annak a személynek az e-mail-címét, akinek kapnia kell a kiépítési hibaértesítéseket, és jelölje be az E-mail-értesítés küldése hiba esetén jelölőnégyzetet.
Válassza a Mentés lehetőséget.
A Leképezések szakaszban válassza a Microsoft Entra-felhasználók szinkronizálása Egnyte-hez lehetőséget.
Tekintse át a Microsoft Entra-azonosítóból az Egnyte-be szinkronizált felhasználói attribútumokat az Attribútum-leképezés szakaszban. Az Egyező tulajdonságokként kiválasztott attribútumok az Egnyte felhasználói fiókjainak frissítési műveletekhez való egyeztetésére szolgálnak. Ha úgy dönt, hogy módosítja a megfelelő célattribútumot, győződjön meg arról, hogy az Egnyte API támogatja a felhasználók szűrését ezen attribútum alapján. A módosítások véglegesítéséhez kattintson a Mentés gombra.
Attribútum Típus Szűréshez támogatott Az Egnyte által megkövetelt Felhasználónév Sztring ✓ ✓ externalId Sztring ✓ ✓ active Logikai ✓ emails[type eq "work"].value Sztring ✓ name.givenName Sztring name.familyName Sztring userType Sztring A Leképezések szakaszban válassza a Microsoft Entra-csoportok szinkronizálása Egnyte-hez lehetőséget.
Tekintse át a Microsoft Entra-azonosítóból az Egnyte-be szinkronizált csoportattribútumokat az Attribútum-leképezés szakaszban. Az Egyező tulajdonságokként kijelölt attribútumok az Egnyte-csoportok frissítési műveleteinek egyeztetésére szolgálnak. A módosítások véglegesítéséhez kattintson a Mentés gombra.
Attribútum Típus Szűréshez támogatott Az Egnyte által megkövetelt displayName Sztring ✓ ✓ tagok Referencia Hatókörszűrők konfigurálásához tekintse meg a hatókörszűrővel kapcsolatos oktatóanyagban szereplő következő utasításokat.
Az Egnyte-hez készült Microsoft Entra kiépítési szolgáltatás engedélyezéséhez módosítsa a kiépítési állapotot aGépház szakaszban.
Adja meg azOkat a felhasználókat, amelyeket ki szeretne építeni az Egnyte számára a kívánt értékek kiválasztásával a hatókörben a Gépház szakaszban.
Ha készen áll a kiépítésre, kattintson a Mentés gombra.
Ez a művelet elindítja a Gépház szakaszban a Hatókörben definiált összes felhasználó kezdeti szinkronizálási ciklusát. A kezdeti ciklus végrehajtása több időt vesz igénybe, mint a következő ciklusok, amelyek körülbelül 40 percenként fordulnak elő, amíg a Microsoft Entra kiépítési szolgáltatás fut.
6. lépés: Az üzembe helyezés monitorozása
Az átadás konfigurálása után a következő erőforrásokkal monitorozhatja az üzemelő példányt:
- Az átadási naplókkal határozhatja meg, hogy mely felhasználók átadása sikeres, és melyeké sikertelen.
- A folyamatjelző sávon megtekintheti a kiépítési ciklus állapotát, és hogy milyen közel van a befejezéshez.
- Ha úgy tűnik, hogy a kiépítési konfiguráció nem megfelelő állapotban van, az alkalmazás karanténba kerül. A karanténállapotokról itt találhat további információt.
További erőforrások
- Felhasználói fiók átadásának kezelése vállalati alkalmazásokhoz
- Mi az alkalmazáshozzáférés és az egyszeri bejelentkezés a Microsoft Entra-azonosítóval?