Oktatóanyag: Az O'Reilly tanulási platform konfigurálása automatikus felhasználókiépítéshez
Ez az oktatóanyag az O'Reilly tanulási platformon és a Microsoft Entra ID-ban az automatikus felhasználói kiépítés konfigurálásához szükséges lépéseket ismerteti. Ha konfigurálva van, a Microsoft Entra ID automatikusan kiosztja és törli a felhasználókat az O'Reilly tanulási platformra a Microsoft Entra kiépítési szolgáltatás használatával. A szolgáltatás működéséről, működéséről és a gyakori kérdésekről a Microsoft Entra-azonosítóval rendelkező SaaS-alkalmazások felhasználói kiépítésének és leépítésének automatizálása című témakörben olvashat.
Támogatott képességek
- Felhasználók létrehozása az O'Reilly tanulási platformon.
- Ha már nincs szükségük hozzáférésre, távolítsa el az O'Reilly tanulási platform felhasználóit.
- Szinkronizálja a felhasználói attribútumokat a Microsoft Entra ID és az O'Reilly tanulási platform között.
- Egyszeri bejelentkezés az O'Reilly tanulási platformra (ajánlott).
Előfeltételek
Az oktatóanyagban ismertetett forgatókönyv feltételezi, hogy már rendelkezik a következő előfeltételekkel:
- Microsoft Entra-bérlő
- Az alábbi szerepkörök egyike: Application Rendszergazda istrator, Cloud Application Rendszergazda istrator vagy Application Owner.
- Egy felhasználói fiók az O'Reilly tanulási platformjában Rendszergazda engedélyekkel.
- Az O'Reilly learning platform egyszeri bejelentkezésre (SSO) engedélyezett előfizetése.
1. lépés: A kiépítési üzembe helyezés megtervezése
- Ismerje meg az átadási szolgáltatás működését.
- Határozza meg, hogy ki lesz az átadás hatókörében.
- Határozza meg, hogy milyen adatokat kell megfeleltetnie a Microsoft Entra ID és az O'Reilly tanulási platform között.
2. lépés: Az O'Reilly tanulási platform konfigurálása a Microsoft Entra ID-val való kiépítés támogatásához
Mielőtt elkezdené konfigurálni az O'Reilly tanulási platformot a Microsoft Entra ID-val való kiépítés támogatására, létre kell hoznia egy SCIM API-jogkivonatot az O'Reilly Rendszergazda-konzolon.
- Lépjen az O'Reilly Rendszergazda konzolra az O'Reilly-fiókba való bejelentkezéssel.
- Miután bejelentkezett, kattintson a Rendszergazda a felső navigációs sávon, és válassza az Integrációk lehetőséget.
- Görgessen le az API-jogkivonatok szakaszhoz . Az API-jogkivonatok területen kattintson a Jogkivonat létrehozása elemre, és válassza ki az SCIM API-t. Ezután adjon nevet és lejárati dátumot a jogkivonatnak, majd kattintson a Folytatás gombra. Az API-kulcsot egy előugró üzenetben fogja megkapni, amely arra kéri, hogy biztonságos helyen tárolja annak egy példányát. Miután mentette a kulcs egy példányát, kattintson a jelölőnégyzetre, és folytassa a műveletet.
- Az O'Reilly SCIM API-jogkivonatot az 5. lépésben fogja használni.
3. lépés: O'Reilly tanulási platform hozzáadása a Microsoft Entra alkalmazáskatalógusából
O'Reilly tanulási platform hozzáadása a Microsoft Entra alkalmazáskatalógusából az O'Reilly tanulási platformra való kiépítés kezelésének megkezdéséhez. Ha korábban beállította az O'Reilly tanulási platformot az egyszeri bejelentkezéshez, ugyanazt az alkalmazást használhatja. Javasoljuk azonban, hogy az integráció kezdeti tesztelésekor hozzon létre egy külön alkalmazást. Az alkalmazások katalógusból való hozzáadásáról itt tudhat meg többet.
4. lépés: A kiépítés hatókörének meghatározása
A Microsoft Entra kiépítési szolgáltatás lehetővé teszi, hogy az alkalmazáshoz való hozzárendelés vagy a felhasználó attribútumai alapján kiépítendő felhasználók hatóköre legyen. Ha úgy dönt, hogy ki lesz kiépítve az alkalmazáshoz hozzárendelés alapján, az alábbi lépésekkel rendelhet hozzá felhasználókat az alkalmazáshoz. Ha úgy dönt, hogy ki lesz kiépítve kizárólag a felhasználó attribútumai alapján, használhatja az itt leírt hatókörszűrőt.
Kezdje kicsiben. Tesztelje a felhasználók egy kis csoportját, mielőtt mindenkinek elérhetővé tesz. Ha a kiépítés hatóköre hozzárendelt felhasználókra van állítva, ezt úgy szabályozhatja, hogy egy vagy két felhasználót rendel hozzá az alkalmazáshoz. Ha a hatókör az összes felhasználóra van állítva, megadhat egy attribútumalapú hatókörszűrőt.
Ha több szerepkörre van szüksége, frissítheti az alkalmazásjegyzéket új szerepkörök hozzáadásához.
5. lépés: Automatikus felhasználói kiépítés konfigurálása az O'Reilly tanulási platformon
Ez a szakasz végigvezeti a Microsoft Entra kiépítési szolgáltatás microsoftos kiépítési szolgáltatásának létrehozásának, frissítésének és letiltásának lépésein az O'Reilly tanulási platform felhasználói hozzárendelései alapján a Microsoft Entra ID-ban.
Az O'Reilly learning platform automatikus felhasználókiépítésének konfigurálása a Microsoft Entra-azonosítóban:
Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazásként Rendszergazda istratorként.
Keresse meg az Identity>Applications>Enterprise-alkalmazásokat
Az alkalmazások listájában válassza az O'Reilly tanulási platformot.
Válassza a Kiépítés lapot.
Állítsa a Kiépítési mód mezőt Automatikus értékre.
A Rendszergazda Hitelesítő adatok szakaszban adja meg az O'Reilly tanulási platform bérlői URL-címét, azaz
https://api.oreilly.com/api/scim/v2
a 2. lépésben létrehozott titkos jogkivonatot. Kattintson a Tesztelési Csatlakozás ion elemre annak biztosításához, hogy a Microsoft Entra ID csatlakozni tud az O'Reilly tanulási platformhoz. Ha a kapcsolat meghiúsul, ellenőrizze, hogy a jogkivonat helyes-e, vagy forduljon az O'Reilly platform integrációs csapatához segítségért.Az Értesítési e-mail mezőben adja meg annak a személynek az e-mail-címét, akinek kapnia kell a kiépítési hibaértesítéseket, és jelölje be az E-mail-értesítés küldése hiba esetén jelölőnégyzetet.
Válassza a Mentés lehetőséget.
A Leképezések szakaszban válassza a Microsoft Entra-felhasználók szinkronizálása az O'Reilly tanulási platformmal lehetőséget.
Tekintse át a Microsoft Entra-azonosítóról az O'Reilly tanulási platformra szinkronizált felhasználói attribútumokat az Attribútum-leképezés szakaszban. Az egyező tulajdonságokként kiválasztott attribútumok a frissítési műveletekhez használt O'Reilly tanulási platform felhasználói fiókjainak egyeztetésére szolgálnak. Ha úgy dönt, hogy módosítja a megfelelő célattribútumot, győződjön meg arról, hogy az O'Reilly tanulási platform API támogatja a felhasználók szűrését ezen attribútum alapján. A módosítások véglegesítéséhez kattintson a Mentés gombra.
Attribútum Típus Szűréshez támogatott Az O'Reilly tanulási platform által megkövetelt Felhasználónév Sztring ✓ ✓ active Logikai emails[type eq "work"].value Sztring ✓ name.givenName Sztring ✓ name.familyName Sztring ✓ externalId Sztring ✓ Hatókörszűrők konfigurálásához tekintse meg a hatókörszűrővel kapcsolatos oktatóanyagban szereplő következő utasításokat.
Ha engedélyezni szeretné a Microsoft Entra kiépítési szolgáltatást az O'Reilly tanulási platformhoz, módosítsa a kiépítési állapotot a Gépház szakaszban.
Definiálja az O'Reilly tanulási platformra kiépíteni kívánt felhasználókat a kívánt értékek kiválasztásával a hatókörben a Gépház szakaszban.
Ha készen áll a kiépítésre, kattintson a Mentés gombra.
Ez a művelet elindítja a Gépház szakaszban a Hatókörben definiált összes felhasználó kezdeti szinkronizálási ciklusát. A kezdeti ciklus végrehajtása több időt vesz igénybe, mint a következő ciklusok, amelyek körülbelül 40 percenként fordulnak elő, amíg a Microsoft Entra kiépítési szolgáltatás fut.
6. lépés: Az üzembe helyezés monitorozása
Az átadás konfigurálása után a következő erőforrásokkal monitorozhatja az üzemelő példányt:
- Az átadási naplókkal határozhatja meg, hogy mely felhasználók átadása sikeres, és melyeké sikertelen.
- A folyamatjelző sávon megtekintheti a kiépítési ciklus állapotát, és hogy milyen közel van a befejezéshez.
- Ha úgy tűnik, hogy a kiépítési konfiguráció nem megfelelő állapotban van, az alkalmazás karanténba kerül. A karanténállapotokról itt találhat további információt.
További erőforrások
- Felhasználói fiók átadásának kezelése vállalati alkalmazásokhoz
- Mi az alkalmazáshozzáférés és az egyszeri bejelentkezés a Microsoft Entra-azonosítóval?