Delen via


Probleem bij het configureren van gebruikersinrichting voor een Microsoft Entra-galerietoepassing

Problemen met de configuratie voor het inrichten van toepassingen oplossen. Zie automatische inrichting van gebruikers voor meer informatie.

Begin met het vinden van de installatiezelfstudie voor uw toepassing. Volg vervolgens de stappen om zowel de app als de Microsoft Entra-id te configureren om de inrichtingsverbinding te maken. Zie Lijst met zelfstudies voor een lijst met zelfstudies over het integreren van SaaS-apps met Microsoft Entra ID.

Controleren of inrichten werkt

Zodra de service is geconfigureerd, kunnen de meeste inzichten in de werking van de service op twee plaatsen worden getrokken.

  • Inrichtingslogboeken (preview): de inrichtingslogboeken registreren alle bewerkingen die door de inrichtingsservice worden uitgevoerd. De logboeken omvatten het opvragen van Microsoft Entra-id voor toegewezen gebruikers die binnen het bereik vallen voor inrichting. Voer een query uit op de doel-app voor het bestaan van deze gebruikers, zodat de gebruikersobjecten tussen het systeem worden vergeleken. Voeg vervolgens het gebruikersaccount toe, werk het bij of schakel het uit in het doelsysteem op basis van de vergelijking. U opent de inrichtingslogboeken in het Microsoft Entra-beheercentrum door logboeken voor het inrichten van identiteitstoepassingen>>>te selecteren in de sectie Activiteit.

  • Huidige status: een samenvatting van de laatste inrichtingsuitvoering voor een bepaalde app is te zien in de sectie Enterprise-toepassingen voor identiteitstoepassingen>>[Application Name]>>, onder aan het scherm onder de service-instellingen. In de sectie Huidige status ziet u of een inrichtingscyclus begint met het inrichten van gebruikersaccounts. Bekijk de voortgang van de cyclus, bekijk hoeveel gebruikers en groepen zijn ingericht en hoeveel rollen er worden gemaakt. Als er fouten zijn, kunt u details vinden in de [Inrichtingslogboeken] (~/identity/monitoring-health/concept-provisioning-logs.md?context=azure/active-directory/manage-apps/context/manage-apps-context).

De inrichtingsservice lijkt niet te beginnen

U stelt de inrichtingsstatus in op Aan in de sectie Enterprise-toepassingen voor identiteitstoepassingen>>[Application Name]>>inrichten van het Microsoft Entra-beheercentrum. Er worden echter geen andere statusdetails weergegeven op de pagina na het opnieuw laden. De service wordt waarschijnlijk uitgevoerd, maar er is geen initiƫle cyclus voltooid. Controleer de inrichtingslogboeken om te bepalen welke bewerkingen de service uitvoert en of er fouten zijn.

Notitie

Een eerste cyclus duurt tussen 20 minuten en enkele uren. De tijd is afhankelijk van de grootte van de Microsoft Entra-directory en het aantal gebruikers binnen het bereik voor inrichting. Volgende synchronisaties zijn sneller, omdat de inrichtingsservice watermerken opslaat die de status van beide systemen na de eerste cyclus vertegenwoordigen. De watermerken verbeteren de prestaties van volgende synchronisaties.

Kan de configuratie niet opslaan omdat app-referenties niet werken

Microsoft Entra ID vereist geldige referenties voor het inrichten. De referenties maken verbinding met een api voor gebruikersbeheer die door de app wordt geleverd. Als de referenties niet werken of als u niet weet wat ze zijn, raadpleegt u de zelfstudie voor het instellen van de app.

Inrichtingslogboeken zeggen dat gebruikers worden overgeslagen en niet worden ingericht, ook al zijn ze toegewezen

Lees de uitgebreide details in het logboekbericht om te bepalen waarom een gebruiker wordt weergegeven als overgeslagen in de inrichtingslogboeken. Veelvoorkomende redenen en oplossingen zijn:

  • Er is een bereikfilter geconfigureerd dat de gebruiker filtert op basis van een kenmerkwaarde. Zie Op kenmerken gebaseerde toepassingsinrichting met bereikfilters voor meer informatie.

  • De gebruiker 'heeft geen effectieve gebruiksrechten'. Er is een probleem met de gebruikerstoewijzingsrecord die is opgeslagen in Microsoft Entra-id. Als u dit probleem wilt oplossen, moet u de gebruiker (of groep) uit de app intrekken en opnieuw toewijzen. Zie Een gebruiker of groep toewijzen aan een bedrijfs-app voor meer informatie.

  • Een vereist kenmerk ontbreekt of is niet ingevuld voor een gebruiker. Controleer en configureer de kenmerktoewijzingen en werkstromen die bepalen welke gebruikerseigenschappen van Microsoft Entra-id naar de toepassing stromen. Controleer de instelling matching property die wordt gebruikt om gebruikers/groepen op unieke wijze te identificeren en te koppelen tussen de twee systemen. Zie Aanpassen van kenmerktoewijzingen voor gebruikersinrichting voor meer informatie.

  • Kenmerktoewijzingen voor groepen: het inrichten van de groepsnaam en groepsdetails, naast de leden, indien ondersteund voor sommige toepassingen. U schakelt de functionaliteit in of uit met behulp van de toewijzing voor groepsobjecten die worden weergegeven op het tabblad Inrichten. Als inrichtingsgroepen zijn ingeschakeld, controleert u de kenmerktoewijzingen om ervoor te zorgen dat een geschikt veld wordt gebruikt.matching ID Het veld is de weergavenaam of e-mailalias. De groep en de leden ervan worden niet ingericht als de overeenkomende eigenschap leeg is of niet is ingevuld voor een groep in Microsoft Entra-id.

Volgende stappen