Zelfstudie: Velpic configureren voor automatische gebruikersinrichting
Het doel van deze zelfstudie is om u de stappen te laten zien die u moet uitvoeren in Velpic en Microsoft Entra ID om gebruikersaccounts automatisch in te richten en de inrichting van gebruikersaccounts ongedaan te maken van Microsoft Entra ID naar Velpic.
Notitie
In deze zelfstudie wordt een connector beschreven die is gebouwd op de Microsoft Entra-service voor het inrichten van gebruikers. Voor belangrijke informatie over wat deze service doet, hoe deze werkt en veelgestelde vragen, raadpleegt u Automate user provisioning and deprovisioning to SaaS applications with Microsoft Entra ID.
Vereisten
In het scenario dat in deze zelfstudie wordt beschreven, wordt ervan uitgegaan dat u al beschikt over de volgende items:
- Een Microsoft Entra-tenant
- Een Velpic-tenant met een Enterprise-abonnement of hoger
- Een gebruikersaccount in Velpic met beheerdersmachtigingen
Gebruikers toewijzen aan Velpic
Microsoft Entra ID maakt gebruik van een concept met de naam 'toewijzingen' om te bepalen welke gebruikers toegang moeten krijgen tot geselecteerde apps. In de context van het automatisch inrichten van gebruikersaccounts worden alleen de gebruikers en groepen gesynchroniseerd die aan een toepassing in Microsoft Entra-id zijn toegewezen.
Voordat u de inrichtingsservice configureert en inschakelt, moet u bepalen welke gebruikers en/of groepen in Microsoft Entra ID de gebruikers vertegenwoordigen die toegang nodig hebben tot uw Velpic-app. Eenmaal besloten, kunt u deze gebruikers aan uw Velpic-app toewijzen door de instructies hier te volgen:
Een gebruiker of groep toewijzen aan een bedrijfs-app
Belangrijke tips voor het toewijzen van gebruikers aan Velpic
Het wordt aanbevolen om één Microsoft Entra-gebruiker toe te wijzen aan Velpic om de inrichtingsconfiguratie te testen. Extra gebruikers en/of groepen kunnen later worden toegewezen.
Als u een gebruiker aan Velpic toewijst, moet u de rol Gebruiker of een geldige toepassingsspecifieke rol (indien beschikbaar) selecteren in het toewijzingsdialoogvenster. De rol Standaardtoegang werkt niet voor inrichting en deze gebruikers worden overgeslagen.
Gebruikersinrichting configureren voor Velpic
In deze sectie wordt u begeleid bij het verbinden van uw Microsoft Entra-id met de api voor het inrichten van gebruikersaccounts van Velpic en het configureren van de inrichtingsservice voor het maken, bijwerken en uitschakelen van toegewezen gebruikersaccounts in Velpic op basis van gebruikers- en groepstoewijzing in Microsoft Entra-id.
Tip
U kunt er ook voor kiezen om eenmalige aanmelding op basis van SAML voor Velpic in te schakelen. Volg hiervoor de instructies in Azure Portal. Eenmalige aanmelding kan onafhankelijk van automatische inrichting worden geconfigureerd, maar deze twee functies vormen een aanvulling op elkaar.
Automatische inrichting van gebruikersaccounts configureren voor Velpic in Microsoft Entra-id:
Meld u als cloudtoepassingsbeheerder aan bij het Microsoft Entra-beheercentrum.
Blader naar Bedrijfstoepassingen voor identiteitstoepassingen>>.
Als u Velpic al hebt geconfigureerd voor eenmalige aanmelding, zoekt u met het zoekveld naar uw exemplaar van Velpic. Selecteer anders Toevoegen en zoek naar Velpic in de toepassingsgalerie. Selecteer Velpic in de zoekresultaten en voeg het toe aan uw lijst met toepassingen.
Selecteer uw exemplaar van Velpic en selecteer vervolgens het tabblad Inrichten.
Stel Inrichtingsmodus in op Automatisch.
Voer in de sectie Referenties voor beheerder de tenant-URL&token voor geheim van Velpic in.( U vindt deze waarden onder uw Velpic-account: SCIM voor integratie-invoegtoepassing>>beheren)>
Selecteer Verbinding testen om te controleren of Microsoft Entra ID verbinding kan maken met uw Velpic-app. Als de verbinding mislukt, controleert u of het Velpic-account beheerdersmachtigingen heeft. Herhaal vervolgens stap 5.
Voer in het veld E-mailadres voor meldingen het e-mailadres in van een persoon of groep die meldingen moet ontvangen als er problemen zijn met de inrichting en schakel het selectievakje eronder in.
Klik op Opslaan.
Selecteer in de sectie Toewijzingen Microsoft Entra-gebruikers synchroniseren met Velpic.
Controleer in de sectie Kenmerktoewijzingen de gebruikerskenmerken die worden gesynchroniseerd van Microsoft Entra-id naar Velpic. De kenmerken die als overeenkomende eigenschappen zijn geselecteerd, worden gebruikt om de gebruikersaccounts in Velpic te vinden voor updatebewerkingen. Selecteer de knop Opslaan om eventuele wijzigingen door te voeren.
Als u de Microsoft Entra-inrichtingsservice voor Velpic wilt inschakelen, wijzigt u de inrichtingsstatus in Aan in de sectie Instellingen
Klik op Opslaan.
Hiermee start u de eerste synchronisatie van alle gebruikers en/of groepen die zijn toegewezen aan Velpic in de sectie Gebruikers en groepen. De eerste synchronisatie duurt langer dan volgende synchronisaties, die ongeveer om de 40 minuten plaatsvinden zolang de service wordt uitgevoerd. U kunt het gedeelte Synchronisatiedetails gebruiken om de voortgang te controleren en links te volgen naar activiteitenrapporten van de inrichting, waarin alle acties worden beschreven die door de inrichtingsservice worden uitgevoerd.
Zie Rapportage over automatische inrichting van gebruikersaccounts voor meer informatie over het lezen van de Microsoft Entra-inrichtingslogboeken.
Meer resources
- Gebruikersaccountinrichting voor zakelijke apps beheren
- Wat is toegang tot toepassingen en eenmalige aanmelding met Microsoft Entra ID?