Udostępnij za pośrednictwem


Samouczek: konfigurowanie wbudowanej platformy predus i dołączania na potrzeby automatycznej aprowizacji użytkowników

W tym samouczku opisano kroki, które należy wykonać zarówno w introDus Pre, jak i Onboarding Platform i Microsoft Entra ID, aby skonfigurować automatyczną aprowizację użytkowników. Po skonfigurowaniu identyfikator Entra firmy Microsoft automatycznie aprowizuje i anuluje aprowizowanie użytkowników i grup w celu wprowadzenia platformy wstępnej i dołączania przy użyciu usługi aprowizacji firmy Microsoft. Aby uzyskać ważne szczegółowe informacje na temat działania tej usługi, sposobu jej działania i często zadawanych pytań, zobacz Automatyzowanie aprowizacji użytkowników i anulowania aprowizacji aplikacji SaaS przy użyciu identyfikatora Entra firmy Microsoft.

Obsługiwane możliwości

  • Tworzenie użytkowników w introdus pre and Onboarding Platform
  • Usuwanie użytkowników w introdus pre i onboarding Platform, gdy nie wymagają już dostępu
  • Zachowaj synchronizację atrybutów użytkownika między identyfikatorem Entra firmy Microsoft i introDus Pre i platformą dołączania
  • Logowanie jednokrotne do introDus Pre and Onboarding Platform (zalecane)

Wymagania wstępne

W scenariuszu opisanym w tym samouczku założono, że masz już następujące wymagania wstępne:

Krok 1. Planowanie wdrożenia aprowizacji

  1. Dowiedz się więcej na temat sposobu działania usługi aprowizacji.
  2. Określ, kto znajdzie się w zakresie aprowizacji.
  3. Ustal, jakie dane mają być mapowane między identyfikatorem Entra firmy Microsoft i introDus Pre i platformą dołączania.

Krok 2. Konfigurowanie introDus Pre and Onboarding Platform w celu obsługi aprowizacji przy użyciu identyfikatora Entra firmy Microsoft

Subskrypcja, która zezwala na logowanie jednokrotne. Żadna inna konfiguracja nie jest konieczna na końcu introdus.

Dodaj introDus Pre and Onboarding Platform z galerii aplikacji Firmy Microsoft Entra, aby rozpocząć zarządzanie aprowizowaniem do introDus Pre i Onboarding Platform. Jeśli wcześniej skonfigurowano introDus Pre and Onboarding Platform for SSO, możesz użyć tej samej aplikacji. Zaleca się jednak utworzenie oddzielnej aplikacji podczas początkowego testowania integracji. Więcej informacji o dodawaniu aplikacji z galerii znajdziesz tutaj.

Krok 4. Definiowanie, kto będzie w zakresie aprowizacji

Usługa aprowizacji firmy Microsoft umożliwia określanie zakresu, kto będzie aprowizować na podstawie przypisania do aplikacji lub na podstawie atrybutów użytkownika/grupy. Jeśli zdecydujesz się na określenie zakresu aprowizacji w aplikacji na podstawie przypisania, możesz skorzystać z następujących instrukcji w celu przypisania użytkowników i grup do aplikacji. Jeśli zdecydujesz się na określenie zakresu aprowizacji wyłącznie na podstawie atrybutów użytkownika lub grupy, możesz użyć filtra zakresu zgodnie z opisem zamieszczonym tutaj.

  • Zacznij od mniejszej skali. Przeprowadź test z użyciem mniejszego zestawu użytkowników i grup, zanim wdrożysz to rozwiązanie dla wszystkich. W przypadku ustawienia zakresu aprowizacji na przypisanych użytkowników i grupy możesz w tym celu przypisać do aplikacji jednego czy dwóch użytkowników bądź jedną lub dwie grupy. W przypadku ustawienia zakresu na wszystkich użytkowników i wszystkie grupy, możesz określić filtrowanie zakresu na podstawie atrybutów.

  • Jeśli potrzebujesz dodatkowych ról, możesz zaktualizować manifest aplikacji, aby dodać nowe role.

Krok 5. Konfigurowanie automatycznej aprowizacji użytkowników w celu wprowadzenia platformy wstępnej i dołączania

Ta sekcja zawiera instrukcje konfigurowania usługi aprowizacji firmy Microsoft w celu tworzenia, aktualizowania i wyłączania użytkowników i/lub grup w usłudze TestApp na podstawie przypisań użytkowników i/lub grup w identyfikatorze Entra firmy Microsoft.

Aby skonfigurować automatyczną aprowizację użytkowników dla introDus Pre and Onboarding Platform w identyfikatorze Entra firmy Microsoft:

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako co najmniej Administracja istrator aplikacji w chmurze.

  2. Przejdź do aplikacji dla przedsiębiorstw usługi Identity Applications>>

    Blok Aplikacje dla przedsiębiorstw

  3. Na liście aplikacji wybierz pozycję IntroDus Pre (Wstęp) i Onboarding Platform (Platforma dołączania).

    Link introDus Pre and Onboarding Platform na liście aplikacji

  4. Wybierz kartę Aprowizacja.

    Karta Aprowizacja

  5. Ustaw Tryb aprowizacji na Automatyczny.

    Karta Aprowizacja

  6. W sekcji Administracja Credentials (Poświadczenia Administracja) wprowadź swój wstępny adres URL dzierżawy platformy i token tajny platformy dołączania. Kliknij pozycję Test Połączenie ion, aby upewnić się, że identyfikator Entra firmy Microsoft może łączyć się ze wstępną platformą predus i dołączaniem. Jeśli połączenie nie powiedzie się, upewnij się, że twoje konto introDus Pre i Onboarding Platform ma Administracja uprawnienia i spróbuj ponownie.

    Token

  7. W polu Adres e-mail do powiadomień wpisz adres e-mail osoby lub grupy, która ma otrzymywać powiadomienia o błędach autoryzacji, a następnie zaznacz pole wyboru Wyślij powiadomienie e-mail w przypadku wystąpienia błędu.

    Powiadomienie e-mail

  8. Wybierz pozycję Zapisz.

  9. W sekcji Mapowania wybierz pozycję Synchronizuj użytkowników firmy Microsoft Entra z wprowadzeniem i dołączaniem platformy.

  10. Przejrzyj atrybuty użytkownika synchronizowane z identyfikatorem Entra firmy Microsoft w celu wprowadzenia platformy predus i dołączania w sekcji Mapowanie atrybutów. Atrybuty wybrane jako Pasujące właściwości są używane do dopasowania kont użytkowników w introDus Pre i Onboarding Platform na potrzeby operacji aktualizacji. Jeśli zdecydujesz się zmienić pasujący atrybut docelowy, musisz upewnić się, że introDus Pre i Onboarding Platform API obsługuje filtrowanie użytkowników na podstawie tego atrybutu. Wybierz przycisk Zapisz, aby zatwierdzić wszelkie zmiany.

    Atrybut Typ Obsługiwane do filtrowania
    userName String
    aktywne Wartość logiczna
    emails[type eq "work"].value String
    name.givenName String
    name.familyName String
    name.formatted String
    externalId String
  11. Aby skonfigurować filtry zakresu, skorzystaj z instrukcji przedstawionych w samouczku dotyczącym filtrów zakresu.

  12. Aby włączyć usługę aprowizacji firmy Microsoft dla introDus Pre and Onboarding Platform, zmień stan aprowizacji na . w sekcji Ustawienia.

    Stan aprowizacji — przełącznik w pozycji włączonej

  13. Zdefiniuj użytkowników i/lub grupy, które chcesz aprowizować w celu wprowadzenia platformy predus i dołączania, wybierając żądane wartości w obszarze Zakres w sekcji Ustawienia.

    Zakres aprowizacji

  14. Gdy wszystko będzie gotowe do aprowizacji, kliknij przycisk Zapisz.

    Zapisywanie konfiguracji aprowizacji

Ta operacja spowoduje rozpoczęcie cyklu synchronizacji początkowej wszystkich użytkowników i grup zdefiniowanych w obszarze Zakres w sekcji Ustawienia. Cykl początkowy trwa dłużej niż kolejne cykle, które występują co około 40 minut, o ile usługa aprowizacji firmy Microsoft jest uruchomiona.

Krok 6. Monitorowanie wdrożenia

Po skonfigurowaniu aprowizacji możesz skorzystać z następujących zasobów, aby monitorować wdrożenie:

  1. Użyj dzienników aprowizacji, aby określić, których użytkowników udało się lub nie udało aprowizować
  2. Sprawdź pasek postępu, aby zapoznać się ze stanem cyklu aprowizacji i czasem pozostałym do jego zakończenia
  3. Jeśli konfiguracja aprowizacji jest w złej kondycji, aplikacja przejdzie w stan kwarantanny. Więcej informacji o stanach kwarantanny znajdziesz tutaj.

Dodatkowe zasoby

Następne kroki