Baca dalam bahasa Inggris

Bagikan melalui


Tutorial: Mengonfigurasi Peakon untuk provisi pengguna otomatis

Tujuan dari tutorial ini adalah untuk menunjukkan langkah-langkah yang akan dilakukan di Peakon dan ID Microsoft Entra untuk mengonfigurasi ID Microsoft Entra untuk secara otomatis memprovisi dan mendeprovisi pengguna dan/atau grup ke Peakon.

Catatan

Tutorial ini menjelaskan konektor yang dibangun di atas layanan provisi pengguna Microsoft Entra. Untuk detail penting tentang apa yang dilakukan layanan ini, cara kerjanya, dan tanya jawab umum, lihat Mengotomatiskan provisi dan deprovisi pengguna ke aplikasi SaaS dengan ID Microsoft Entra.

Konektor ini saat ini dalam Pratinjau. Untuk informasi selengkapnya tentang pratinjau, lihat Ketentuan Lisensi Universal Untuk Layanan Online.

Prasyarat

Skenario yang diuraikan dalam tutorial ini mengasumsikan bahwa Anda sudah memiliki prasyarat berikut:

  • Penyewa Microsoft Entra.
  • Penyewa Peakon.
  • Akun pengguna di Peakon dengan izin Admin.

Catatan

Integrasi ini juga tersedia untuk digunakan dari lingkungan Microsoft Entra US Government Cloud. Anda dapat menemukan aplikasi ini di Microsoft Entra US Government Cloud Application Gallery dan mengonfigurasinya dengan cara yang sama seperti yang Anda lakukan dari cloud publik.

Menetapkan pengguna ke Peakon

MICROSOFT Entra ID menggunakan konsep yang disebut penugasan untuk menentukan pengguna mana yang harus menerima akses ke aplikasi yang dipilih. Dalam konteks provisi pengguna otomatis, hanya pengguna dan/atau grup yang telah ditetapkan ke aplikasi di ID Microsoft Entra yang disinkronkan.

Sebelum mengonfigurasi dan mengaktifkan provisi pengguna otomatis, Anda harus memutuskan pengguna dan/atau grup mana di ID Microsoft Entra yang memerlukan akses ke Peakon. Setelah diputuskan, Anda dapat menetapkan pengguna dan/atau grup ini ke Peakon dengan mengikuti instruksi di sini:

Tips penting untuk menetapkan pengguna ke Peakon

  • Disarankan agar satu pengguna Microsoft Entra ditetapkan ke Peakon untuk menguji konfigurasi provisi pengguna otomatis. Pengguna dan/atau grup tambahan dapat ditetapkan nanti.

  • Saat menetapkan pengguna ke Peakon, Anda harus memilih peran spesifik-aplikasi yang valid (jika tersedia) dalam dialog penugasan. Pengguna dengan peran Akses Default dikecualikan dari provisi.

Menyiapkan Peakon untuk provisi

  1. Masuk ke Konsol Admin Peakon Anda. Klik konfigurasi.

    Konsol Admin Peakon

  2. Pilih Integrasi.

    Cuplikan layar opsi Konfigurasi dengan opsi Integrasi di kesampingkan.

  3. Aktifkan Penyediaan Karyawan.

    Cuplikan layar bagian provisi Karyawan dengan opsi Aktifkan dipanggil.

  4. Salin nilai untuk URL SCIM 2.0 dan Token Pembawa OAuth. Nilai-nilai ini akan dimasukkan di bidang URL Penyewa dan Token Rahasia di tab Provisi aplikasi Peakon Anda.

    Peakon Buat Token

Untuk mengonfigurasi Peakon untuk provisi pengguna otomatis dengan ID Microsoft Entra, Anda perlu menambahkan Peakon dari galeri aplikasi Microsoft Entra ke daftar aplikasi SaaS terkelola Anda.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
  2. Telusuri aplikasi Identity>Applications>Enterprise Aplikasi> baru.
  3. Di bagian Tambahkan dari galeri , ketik Peakon, pilih Peakon di kotak pencarian.
  4. Pilih Peakon dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa saat selagi aplikasi ditambahkan ke penyewa Anda. Peakon dalam daftar hasil

Mengonfigurasi provisi pengguna otomatis ke Peakon

Bagian ini memandu Anda melalui langkah-langkah untuk mengonfigurasi layanan provisi Microsoft Entra untuk membuat, memperbarui, dan menonaktifkan pengguna dan/atau grup di Peakon berdasarkan penetapan pengguna dan/atau grup di ID Microsoft Entra.

Tip

Anda juga dapat memilih untuk mengaktifkan akses menyeluruh berbasis SAML untuk Peakon, mengikuti instruksi yang disediakan dalam tutorial Akses menyeluruh Peakon . Single sign-on dapat dikonfigurasi secara independen dari provisi pengguna otomatis, meskipun kedua fitur ini saling melengkapi.

Untuk mengonfigurasi provisi pengguna otomatis untuk Peakon di MICROSOFT Entra ID:

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.

  2. Telusuri aplikasi Identity>Applications>Enterprise

    Bilah aplikasi perusahaan

  3. Dalam daftar aplikasi, pilih Peakon.

    Tautan Peakon di daftar Aplikasi

  4. Pilih Provisi tab.

    Cuplikan layar opsi Kelola dengan opsi Provisi dipilih.

  5. Atur Mode Provisi ke Otomatis.

    Cuplikan layar daftar tarik-turun Mode Provisi dengan opsi Otomatis ditampilkan.

  6. Di bawah bagian Kredensial Admin, masukkan URL SCIM 2.0 dan nilai Token Pembawa OAuth yang diambil sebelumnya di URL Penyewa dan Token Rahasia. Klik Uji Koneksi untuk memastikan ID Microsoft Entra dapat tersambung ke Peakon. Jika koneksi gagal, pastikan akun Peakon Anda memiliki izin Admin, lalu coba lagi.

    URL + Token Penyewa

  7. Di bidang Email Pemberitahuan, masukkan alamat email seseorang atau grup yang akan menerima pemberitahuan kesalahan provisi dan centang kotak centang - Kirim pemberitahuan email saat kegagalan terjadi.

    Email Pemberitahuan

  8. Klik Simpan.

  9. Di bawah bagian Pemetaan , pilih Sinkronkan pengguna Microsoft Entra ke Peakon.

  10. Tinjau atribut pengguna yang disinkronkan dari ID Microsoft Entra ke Peakon di bagian Pemetaan Atribut. Atribut yang dipilih sebagai Properti Pencocokan digunakan untuk mencocokkan akun pengguna di Peakon untuk operasi pembaruan. Pilih tombol Simpan untuk menerapkan perubahan apa pun.

    Atribut Pengguna Peakon

  11. Untuk mengonfigurasi filter cakupan, lihat instruksi berikut yang disediakan dalam Tutorial filter cakupan.

    Cakupan Provisi

  12. Saat Anda siap untuk melakukan provisi, klik Simpan.

    Menyimpan Konfigurasi Provisi

Operasi ini memulai sinkronisasi awal semua pengguna dan/atau grup yang ditentukan dalam Cakupan di bagian Pengaturan. Sinkronisasi awal membutuhkan waktu lebih lama untuk dilakukan daripada sinkronisasi berikutnya, yang terjadi sekitar setiap 40 menit selama layanan provisi Microsoft Entra berjalan. Anda dapat menggunakan bagian Detail Sinkronisasi untuk memantau kemajuan dan mengikuti tautan ke laporan aktivitas provisi, yang menjelaskan semua tindakan yang dilakukan oleh layanan provisi Microsoft Entra di Peakon.

Untuk informasi selengkapnya tentang cara membaca log provisi Microsoft Entra, lihat Melaporkan provisi akun pengguna otomatis.

Batasan konektor

  • Semua atribut pengguna kustom di Peakon harus diperluas dari ekstensi pengguna SCIM kustom Peakon urn:ietf:params:scim:schemas:extension:peakon:2.0:User.

Sumber Daya Tambahan:

Langkah berikutnya