Bagikan melalui


Apa yang dimaksud dengan penyediaan identitas?

Saat ini, bisnis, dan perusahaan menjadi lebih merupakan campuran aplikasi lokal dan cloud. Pengguna memerlukan akses ke aplikasi lokal dan cloud. Ada kebutuhan untuk memiliki satu identitas di berbagai aplikasi ini (lokal dan cloud).

Provisi adalah proses pembuatan objek berdasarkan kondisi tertentu, menjaga objek tetap up to date, dan menghapus objek ketika kondisi tidak lagi terpenuhi. Misalnya, ketika pengguna baru bergabung dengan organisasi Anda, pengguna tersebut masuk ke sistem SDM. Pada saat itu, penyediaan dapat membuat akun pengguna yang sesuai di cloud, di Direktori Aktif, dan aplikasi lain yang perlu diakses pengguna. Ini memungkinkan pengguna untuk mulai bekerja dan memiliki akses ke aplikasi dan sistem yang mereka butuhkan pada hari pertama.

Diagram yang memperlihatkan provisi cloud dengan ID Microsoft Entra.

Sehubungan dengan ID Microsoft Entra, provisi dapat dipecah ke skenario utama berikut.

Penyediaan yang digerakkan oleh SDM

Diagram yang menunjukkan provisi berbasis SDM dengan Cloud HR, SDM lokal, dan ID Microsoft Entra.

Provisi dari SDM ke cloud melibatkan pembuatan objek (pengguna, peran, grup, dan sebagainya) berdasarkan informasi yang ada dalam sistem SDM Anda.

Skenario yang paling umum adalah, ketika seorang karyawan baru bergabung dengan perusahaan Anda, mereka dimasukkan ke dalam sistem HR. Setelah itu terjadi, mereka dipindahkan ke komputasi awan. Dalam hal ini, MICROSOFT Entra ID. Penyediaan dari SDM dapat mencakup skenario berikut.

  • Mempekerjakan karyawan baru - Saat karyawan baru ditambahkan ke SDM cloud, akun pengguna secara otomatis dibuat di Direktori Aktif, ID Microsoft Entra, dan secara opsional Microsoft 365 dan aplikasi SaaS lainnya yang didukung oleh ID Microsoft Entra, dengan tulis balik alamat email ke Cloud HR.
  • Pembaruan atribut dan profil karyawan - Saat catatan karyawan diperbarui di SDM berbasis cloud (seperti nama, jabatan, atau manajer), akun pengguna mereka secara otomatis diperbarui di Active Directory, ID Microsoft Entra, dan secara opsional Microsoft 365 dan aplikasi SaaS lainnya yang didukung oleh ID Microsoft Entra.
  • Penghentian karyawan - Saat karyawan dihentikan di SDM cloud, akun pengguna mereka secara otomatis dinonaktifkan di Direktori Aktif, ID Microsoft Entra, dan secara opsional Office 365 dan aplikasi SaaS lainnya yang didukung oleh ID Microsoft Entra.
  • Perekrutan ulang karyawan - Saat seorang karyawan dipekerjakan kembali dalam SDM cloud, akun lama mereka dapat diaktifkan kembali atau disediakan ulang secara otomatis (tergantung pada preferensi Anda) ke Active Directory, ID Microsoft Entra, dan jika diinginkan, Microsoft 365, serta aplikasi SaaS lain yang didukung oleh ID Microsoft Entra.

Penyediaan aplikasi

Diagram yang memperlihatkan Provisi aplikasi dengan Aplikasi lokal, aplikasi cloud Non-Microsoft, dan ID Microsoft Entra.

Di Microsoft Entra ID, istilah penyediaan aplikasi mengacu pada pembuatan identitas dan peran pengguna secara otomatis di aplikasi cloud yang dibutuhkan pengguna untuk diakses. Selain membuat identitas pengguna, provisi otomatis mencakup pemeliharaan dan penghapusan identitas pengguna saat status atau peran berubah. Skenario umum termasuk menyediakan pengguna Microsoft Entra ke dalam aplikasi seperti Dropbox, Salesforce, ServiceNow, dan banyak lagi.

Penyediaan direktori

pengadaan layanan cloud

Penyediaan di lokasi melibatkan penyediaan dari sumber di lokasi (seperti Active Directory) ke Microsoft Entra ID.

Skenario yang paling umum adalah ketika pengguna di Active Directory (AD) diprovisikan ke dalam Microsoft Entra ID.

Ini telah dicapai oleh Microsoft Entra Connect Sync, provisi cloud Microsoft Entra Connect, dan Microsoft Identity Manager.

Langkah berikutnya