Mengonfigurasi Peakon untuk provisi pengguna otomatis dengan MICROSOFT Entra ID

Tujuan dari artikel ini adalah untuk menunjukkan langkah-langkah yang akan dilakukan di Peakon dan ID Microsoft Entra untuk mengonfigurasi ID Microsoft Entra untuk secara otomatis memprovisikan dan mendeprovisi pengguna dan/atau grup ke Peakon.

Catatan

Artikel ini menjelaskan konektor yang dibangun di atas layanan provisi pengguna Microsoft Entra. Untuk detail penting tentang apa yang dilakukan layanan ini, cara kerjanya, dan tanya jawab umum, lihat Mengotomatiskan provisi dan deprovisi pengguna ke aplikasi SaaS dengan ID Microsoft Entra.

Konektor ini saat ini dalam Pratinjau. Untuk informasi selengkapnya tentang pratinjau, lihat Ketentuan Lisensi Universal Untuk Layanan Online.

Peakon tersedia dalam penyebaran cloud nasional berikut.

Layanan global Pemerintah AS Tiongkok dioperasikan oleh 21Vianet

Prasyarat

Skenario yang diuraikan dalam artikel ini mengasumsikan bahwa Anda sudah memiliki prasyarat berikut.

Langkah 1: Menetapkan pengguna ke Peakon

MICROSOFT Entra ID menggunakan konsep yang disebut penugasan untuk menentukan pengguna mana yang harus menerima akses ke aplikasi yang dipilih. Dalam konteks provisi pengguna otomatis, hanya pengguna dan/atau grup yang telah ditetapkan ke aplikasi di ID Microsoft Entra yang disinkronkan.

Sebelum mengonfigurasi dan mengaktifkan provisi pengguna otomatis, Anda harus memutuskan pengguna dan/atau grup mana di ID Microsoft Entra yang memerlukan akses ke Peakon. Setelah diputuskan, Anda dapat menetapkan pengguna dan/atau grup ini ke Peakon dengan mengikuti instruksi di sini:

Langkah 2: Tips penting untuk menetapkan pengguna ke Peakon

  • Disarankan agar satu pengguna Microsoft Entra ditetapkan ke Peakon untuk menguji konfigurasi provisi pengguna otomatis. Pengguna dan/atau grup tambahan dapat ditetapkan nanti.

  • Saat menetapkan pengguna ke Peakon, Anda harus memilih peran spesifik aplikasi yang valid (jika tersedia) di dialog penugasan. Pengguna dengan peran Akses Default dikecualikan dari penyediaan.

Langkah 3: Menyiapkan Peakon untuk penyediaan

  1. Masuk ke Konsol Admin Peakon Anda. Pilih Konfigurasi.

    Konsol Admin Peakon

  2. Pilih Integrasi.

    Cuplikan layar opsi Konfigurasi dengan opsi Integrasi di kesampingkan.

  3. Aktifkan Penyediaan Karyawan.

    Cuplikan layar bagian provisi Karyawan dengan opsi Aktifkan ditandai.

  4. Salin nilai untuk URL SCIM 2.0 dan Token Pembawa OAuth. Nilai-nilai ini dimasukkan di bidang URL Penyewa dan Token Rahasia di tab Provisi aplikasi Peakon Anda.

    Peakon Buat Token

Untuk mengonfigurasi Peakon untuk provisi pengguna otomatis dengan MICROSOFT Entra ID, Anda perlu menambahkan Peakon dari galeri aplikasi Microsoft Entra ke daftar aplikasi SaaS terkelola Anda.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
  2. Jelajahi Entra ID>Aplikasi Perusahaan>Aplikasi Baru.
  3. Di bagian Tambahkan dari galeri , ketik Peakon, pilih Peakon di kotak pencarian.
  4. Pilih Peakon dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa detik selagi aplikasi ditambahkan ke tenant Anda. Peakon dalam daftar hasil

Langkah 5: Mengonfigurasi provisi pengguna otomatis ke Peakon

Bagian ini memandu Anda melalui langkah-langkah untuk mengonfigurasi layanan provisi Microsoft Entra untuk membuat, memperbarui, dan menonaktifkan pengguna dan/atau grup di Peakon berdasarkan penetapan pengguna dan/atau grup di ID Microsoft Entra.

Petunjuk

Anda juga dapat memilih untuk mengaktifkan single sign-on berbasis SAML untuk Peakon, berdasarkan instruksi yang diberikan dalam artikel Peakon Single sign-on. Single sign-on dapat dikonfigurasi secara mandiri dari penyediaan pengguna otomatis, meskipun kedua fitur ini saling melengkapi.

Untuk mengonfigurasi provisi pengguna otomatis untuk Peakon di MICROSOFT Entra ID

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.

  2. Telusuri ke aplikasi Entra ID>Enterprise

    Bilah aplikasi perusahaan

  3. Dalam daftar aplikasi, pilih Peakon.

    Tautan Peakon di daftar Aplikasi

  4. Pilih tab Penyediaan.

    Cuplikan layar opsi Kelola dengan opsi Provisi dipilih.

  5. Pilih + Konfigurasi baru.

    Tangkapan layar tab Penyediaan otomatis.

  6. Di bidang URL Penyewa , masukkan URL Penyewa Peakon dan Token Rahasia Anda. Pilih Uji Koneksi untuk memastikan ID Microsoft Entra dapat tersambung ke Peakon. Jika koneksi gagal, pastikan akun Peakon Anda memiliki izin admin yang diperlukan, lalu coba lagi.

    Cuplikan layar pengujian koneksi provisioning.

  7. Pilih Buat untuk membuat konfigurasi Anda.

  8. Pilih Properti di halaman Gambaran Umum .

  9. Pilih ikon Edit untuk mengedit properti. Aktifkan email pemberitahuan dan berikan email untuk menerima email karantina. Aktifkan pencegahan penghapusan yang tidak disengaja. Pilih Terapkan untuk menyimpan perubahan.

    Cuplikan layar properti Provisi.

  10. Pilih Pemetaan Atribut di panel kiri dan pilih pengguna.

  11. Tinjau atribut pengguna yang disinkronkan dari ID Microsoft Entra ke Peakon di bagian Pemetaan Atribut. Atribut yang dipilih sebagai Properti Pencocokan digunakan untuk mencocokkan akun pengguna di Peakon untuk operasi pembaruan. Pilih tombol Simpan untuk menerapkan perubahan apa pun.

    Atribut Pengguna Peakon

  12. Untuk mengonfigurasi filter cakupan, lihat instruksi yang disediakan di artikel Filter cakupan.

  13. Gunakan provisi sesuai permintaan untuk memvalidasi sinkronisasi dengan sejumlah kecil pengguna sebelum menyebarkan lebih luas di organisasi Anda.

  14. Saat Anda siap untuk memprovisikan, pilih Mulai Provisi dari halaman Gambaran Umum .

Langkah 6: Memantau penyebaran Anda

Setelah Anda mengonfigurasi penyediaan, gunakan sumber daya berikut untuk memantau penyebaran Anda.

  1. Gunakan log provisi untuk menentukan pengguna mana yang berhasil disediakan atau tidak berhasil
  2. Periksa bilah progres untuk melihat status siklus penyediaan dan seberapa dekat penyelesaiannya
  3. Jika konfigurasi provisi tampaknya dalam keadaan tidak sehat, aplikasi masuk ke karantina. Pelajari lebih lanjut tentang status karantina penyediaan aplikasi di artikel status karantina .

Batasan konektor

  • Semua atribut pengguna kustom di Peakon harus diperluas dari ekstensi pengguna SCIM kustom Peakon urn:ietf:params:scim:schemas:extension:peakon:2.0:User.

Sumber Daya Tambahan: