Acara
9 Apr, 15 - 10 Apr, 12
Kode Masa Depan dengan AI dan sambungkan dengan rekan dan pakar Java di JDConf 2025.
Daftar SekarangBrowser ini sudah tidak didukung.
Mutakhirkan ke Microsoft Edge untuk memanfaatkan fitur, pembaruan keamanan, dan dukungan teknis terkini.
Tutorial ini menjelaskan langkah-langkah yang perlu Anda lakukan di Smallstep SSH dan MICROSOFT Entra ID untuk mengonfigurasi provisi pengguna otomatis. Saat dikonfigurasi, MICROSOFT Entra ID secara otomatis memprovisi dan mendeprovisi pengguna dan grup ke Smallstep SSH menggunakan layanan provisi Microsoft Entra. Untuk detail penting tentang apa yang dilakukan layanan ini, cara kerjanya, dan tanya jawab umum, lihat Mengotomatiskan provisi dan deprovisi pengguna ke aplikasi SaaS dengan ID Microsoft Entra.
Skenario yang diuraikan dalam tutorial ini mengasumsikan bahwa Anda sudah memiliki prasyarat berikut:
Masuk ke akun Smallstep SSH Anda.
Navigasikan ke tab Pengguna dan pilih ID Microsoft Entra sebagai Penyedia Identitas Anda.
Pada halaman berikutnya, berikan ID penyewa Microsoft Entra Anda dan izinkan daftar untuk mengonfigurasi OIDC.
Di bagian Detail SCIM, salin dan simpan URL Penyewa SCIM dan Token Rahasia Anda. Nilai-nilai ini akan dimasukkan di bidang URL Penyewa dan Token Rahasia di tab Provisi aplikasi Smallstep SSH Anda.
Catatan! Anda harus memberikan akses ke host terkelola Smallstep Anda melalui Grup Direktori Aktif. Misalnya, Anda mungkin memiliki grup untuk pengguna ssh Anda dan satu untuk pengguna sudo Anda. Pelajari selengkapnya tentang kontrol akses di Panduan Mulai Cepat microsoft Entra dan Mulai Cepat Host.
Tambahkan Smallstep SSH dari galeri aplikasi Microsoft Entra untuk mulai mengelola provisi ke Smallstep SSH. Jika sebelumnya Anda telah mengatur Smallstep SSH untuk SSO, Anda dapat menggunakan aplikasi yang sama. Namun, Anda disarankan agar membuat aplikasi terpisah ketika menguji integrasi pada awalnya. Pelajari selengkapnya tentang cara menambahkan aplikasi dari galeri di sini.
Layanan provisi Microsoft Entra memungkinkan Anda untuk mencakup siapa yang akan disediakan berdasarkan penugasan ke aplikasi dan atau berdasarkan atribut pengguna /grup. Jika Anda memilih untuk mencakup siapa saja yang akan diprovisi ke aplikasi berdasarkan penugasan, Anda dapat mengikuti langkah-langkah berikut untuk menetapkan pengguna dan grup ke aplikasi. Jika Anda memilih untuk mencakup siapa saja yang akan diprovisikan hanya berdasarkan pada atribut pengguna atau grup, Anda dapat menggunakan filter cakupan seperti yang dijelaskan di sini.
Mulai dari yang kecil. Lakukan pengujian pada set kecil pengguna dan grup sebelum meluncurkan ke semua orang. Saat cakupan provisi diatur ke pengguna dan grup yang telah ditetapkan, Anda dapat mengontrolnya dengan menetapkan satu atau dua pengguna atau grup ke aplikasi. Ketika cakupan diatur ke semua pengguna dan grup, Anda dapat menentukan filter cakupan berbasis atribut.
Jika Anda membutuhkan peran tambahan, Anda dapat memperbarui manifes aplikasi untuk menambahkan peran baru.
Bagian ini memandu Anda melalui langkah-langkah untuk mengonfigurasi layanan provisi Microsoft Entra untuk membuat, memperbarui, dan menonaktifkan pengguna dan/atau grup di Smallstep SSH berdasarkan penetapan pengguna dan/atau grup di ID Microsoft Entra.
Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
Telusuri aplikasi Identity>Applications>Enterprise
Dalam daftar aplikasi, pilih Smallstep SSH.
Pilih Provisi tab.
Atur Mode Provisi ke Otomatis.
Di bagian Info Masuk Admin, masukkan URL Penyewa Smallstep SSH dan Token Rahasia Anda. Klik Uji Koneksi ion untuk memastikan ID Microsoft Entra dapat tersambung ke Smallstep SSH. Jika sambungan gagal, pastikan akun Smallstep SSH Anda memiliki izin Admin, lalu coba lagi.
Di bidang Surel Pemberitahuan, masukkan alamat surel seseorang atau grup penerima pemberitahuan kesalahan provisi dan pilih kotak centang Kirim pemberitahuan surel ketika kegagalan terjadi.
Pilih Simpan.
Di bawah bagian Pemetaan , pilih Sinkronkan pengguna Microsoft Entra ke Smallstep SSH.
Tinjau atribut pengguna yang disinkronkan dari ID Microsoft Entra ke Smallstep SSH di bagian Pemetaan Atribut. Atribut yang dipilih sebagai properti Pencocokan digunakan untuk mencocokkan akun pengguna di Smallstep SSH untuk operasi pembaruan. Jika Anda memilih untuk mengubah atribut target yang cocok, Anda harus memastikan bahwa API Smallstep SSH mendukung pemfilteran pengguna berdasarkan atribut tersebut. Pilih tombol Simpan untuk menerapkan perubahan apa pun.
Atribut | Jenis | Didukung untuk pemfilteran |
---|---|---|
userName | String | ✓ |
active | Boolean | |
displayName | String | |
emails[type eq "work"].value | String | |
name.givenName | String | |
name.familyName | String |
Di bawah bagian Pemetaan , pilih Sinkronkan grup Microsoft Entra ke Smallstep SSH.
Tinjau atribut grup yang disinkronkan dari ID Microsoft Entra ke Smallstep SSH di bagian Pemetaan Atribut. Atribut yang dipilih sebagai properti Pencocokan digunakan untuk mencocokkan grup di Smallstep SSH untuk operasi pembaruan. Pilih tombol Simpan untuk menerapkan perubahan apa pun.
Atribut | Jenis | Didukung untuk pemfilteran |
---|---|---|
displayName | String | ✓ |
anggota | Referensi |
Untuk mengonfigurasi filter cakupan, lihat instruksi berikut yang disediakan dalam Tutorial filter cakupan.
Untuk mengaktifkan layanan provisi Microsoft Entra untuk Smallstep SSH, ubah Status Provisi menjadi Aktif di bagian Pengaturan.
Tentukan pengguna dan/atau grup yang ingin Anda provisikan ke Smallstep SSH dengan memilih nilai yang diinginkan pada Cakupan di bagian Pengaturan.
Saat Anda siap untuk melakukan provisi, klik Simpan.
Operasi ini memulai siklus sinkronisasi awal semua pengguna dan grup yang ditentukan dalam Cakupan di bagian Pengaturan. Siklus awal membutuhkan waktu lebih lama untuk dilakukan daripada siklus berikutnya, yang terjadi sekitar setiap 40 menit selama layanan provisi Microsoft Entra berjalan.
Setelah Anda mengonfigurasi provisi, gunakan sumber daya berikut untuk memantau penyebaran Anda:
Acara
9 Apr, 15 - 10 Apr, 12
Kode Masa Depan dengan AI dan sambungkan dengan rekan dan pakar Java di JDConf 2025.
Daftar SekarangPelatihan
Jalur pembelajaran
Configure and govern entitlement with Microsoft Entra ID SC-5008 - Training
Use Microsoft Entra to manage access by using entitlements, access reviews, privileged access tools, and monitor access events. (SC-5008)
Sertifikasi
Microsoft Certified: Identity and Access Administrator Associate - Certifications
Demonstrate the features of Microsoft Entra ID to modernize identity solutions, implement hybrid solutions, and implement identity governance.