Udostępnij za pośrednictwem


Samouczek: konfigurowanie biblioteki TheOrgWiki na potrzeby automatycznej aprowizacji użytkowników

Celem tego samouczka jest zademonstrowanie kroków, które należy wykonać w identyfikatorach TheOrgWiki i Microsoft Entra ID w celu skonfigurowania identyfikatora Entra firmy Microsoft w celu automatycznego aprowizowania i anulowania aprowizacji użytkowników i/lub grup w usłudze TheOrgWiki.

Nuta

W tym samouczku opisano łącznik oparty na usłudze aprowizacji użytkowników firmy Microsoft. Aby uzyskać ważne szczegółowe informacje na temat działania tej usługi, sposobu jej działania i często zadawanych pytań, zobacz Automatyzowanie aprowizacji użytkowników i anulowania aprowizacji aplikacji SaaS przy użyciu identyfikatora Entra firmy Microsoft.

Warunki wstępne

W scenariuszu opisanym w tym samouczku założono, że masz już następujące wymagania wstępne:

  • Dzierżawa firmy Microsoft Entra.
  • Dzierżawa OrgWiki.
  • Konto użytkownika w theOrgWiki z uprawnieniami administratora.

Przypisywanie użytkowników do theOrgWiki

Identyfikator Entra firmy Microsoft używa koncepcji nazywanej przypisaniami, aby określić, którzy użytkownicy powinni otrzymywać dostęp do wybranych aplikacji. W kontekście automatycznej aprowizacji użytkowników synchronizowane są tylko użytkownicy i/lub grupy przypisane do aplikacji w usłudze Microsoft Entra ID.

Przed skonfigurowaniem i włączeniem automatycznej aprowizacji użytkowników należy zdecydować, którzy użytkownicy i/lub grupy w usłudze Microsoft Entra ID potrzebują dostępu do aplikacji TheOrgWiki. Po podjęciu decyzji możesz przypisać tych użytkowników i/lub grupy do theOrgWiki, wykonując poniższe instrukcje:

Ważne porady dotyczące przypisywania użytkowników do theOrgWiki

  • Zaleca się przypisanie pojedynczego użytkownika firmy Microsoft Entra do aplikacji TheOrgWiki w celu przetestowania automatycznej konfiguracji aprowizacji użytkowników. Więcej użytkowników i/lub grup może być przypisanych później.

  • Podczas przypisywania użytkownika do theOrgWiki należy wybrać dowolną prawidłową rolę specyficzną dla aplikacji (jeśli jest dostępna) w oknie dialogowym przypisywania. Użytkownicy z rolą Dostęp domyślny są wykluczeni z aprowizacji.

Konfigurowanie biblioteki TheOrgWiki na potrzeby aprowizacji

Przed skonfigurowaniem aplikacji TheOrgWiki na potrzeby automatycznej aprowizacji użytkowników przy użyciu identyfikatora Entra firmy Microsoft należy włączyć aprowizowanie SCIM w usłudze TheOrgWiki.

  1. Zaloguj się do konsoli administracyjnej TheOrgWiki. Kliknij pozycję Konsola administracyjna.

    Zrzut ekranu witryny Wiki organizacji z awatarem użytkownika i konsolą administracyjną.

  2. W konsoli administracyjnej kliknij kartę Ustawienia.

    Zrzut ekranu przedstawiający konsolę administracyjną wiki organizacji z wywołaną kartą Ustawienia.

  3. Przejdź do pozycji Konta usług.

    Zrzut ekranu przedstawiający stronę Konta usług w konsoli administracyjnej wiki organizacji.

  4. Kliknij pozycję +Konto usługi. W obszarze Typ konta usługi wybierz pozycję Oparte na tokenach. Kliknij przycisk Zapisz.

    Zrzut ekranu przedstawiający okno dialogowe Nowe konto usługi z wywołanymi opcjami Typ konta usługi, Token Based i Save.

  5. Skopiuj aktywne tokeny. Ta wartość jest wprowadzana w polu Token tajny na karcie Aprowizacja aplikacji TheOrgWiki.

    Zrzut ekranu przedstawiający okno dialogowe Zarządzanie tokenami aprowizacji S C I M.

Aby skonfigurować aplikację TheOrgWiki na potrzeby automatycznej aprowizacji użytkowników przy użyciu identyfikatora Entra firmy Microsoft, należy dodać aplikację TheOrgWiki z galerii aplikacji Microsoft Entra do listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.

  2. Przejdź do sekcji Identity Applications Enterprise applications>New application (Aplikacje dla przedsiębiorstw w aplikacji> dla>przedsiębiorstw).

  3. W sekcji Dodawanie z galerii wpisz TheOrgWiki, wybierz pozycję TheOrgWiki w panelu wyników.

    Aplikacja TheOrgWiki na liście wyników

  4. Wybierz przycisk Zarejestruj się w obszarze TheOrgWiki, który przekierowuje Cię do strony logowania theOrgWiki.

    Zrzut ekranu przedstawiający stronę logowania typu wiki organizacji z wywołanym adresem URL

  5. W prawym górnym rogu wybierz pozycję Zaloguj.

    Zrzut ekranu przedstawiający prawy górny róg strony logowania z wywołaną opcją Zaloguj.

  6. Ponieważ TheOrgWiki to aplikacja OpenIDConnect, wybierz opcję zalogowania się do organizacjiWiki przy użyciu konta służbowego Microsoft.

    Zrzut ekranu przedstawiający stronę logowania w witrynie typu wiki organizacji z wywołaną opcją Zaloguj się przy użyciu firmy Microsoft.

  7. Po pomyślnym uwierzytelnieniu aplikacja zostanie automatycznie dodana do dzierżawy i nastąpi przekierowanie do konta TheOrgWiki.

    OrgWiki Add SCIM

Konfigurowanie automatycznej aprowizacji użytkowników w usłudze TheOrgWiki

Ta sekcja zawiera instrukcje konfigurowania usługi aprowizacji firmy Microsoft w celu tworzenia, aktualizowania i wyłączania użytkowników i/lub grup w elemecie TheOrgWiki na podstawie przypisań użytkowników i/lub grup w identyfikatorze Entra firmy Microsoft.

Aby skonfigurować automatyczną aprowizację użytkowników dla aplikacji TheOrgWiki w identyfikatorze Entra firmy Microsoft:

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.

  2. Przejdź do aplikacji dla przedsiębiorstw usługi Identity Applications>>

    Blok Aplikacje dla przedsiębiorstw

  3. Na liście aplikacji wybierz pozycję TheOrgWiki.

    Link do aplikacji OrgWiki na liście aplikacji

  4. Wybierz kartę Aprowizacja .

    Zrzut ekranu przedstawiający opcje Zarządzania z wywołaną opcją Aprowizacja.

  5. Ustaw tryb aprowizacji na automatyczny.

    Zrzut ekranu przedstawiający listę rozwijaną Tryb aprowizacji z wywołaną opcją Automatyczna.

  6. W sekcji Poświadczenia administratora wprowadź adres https://<TheOrgWiki Subdomain value>.theorgwiki.com/api/v2/scim/v2/ URL dzierżawy.

    Przykład: https://test1.theorgwiki.com/api/v2/scim/v2/

Nuta

Wartość poddomeny można ustawić tylko podczas początkowego procesu rejestracji dla theOrgWiki.

  1. Wprowadź wartość tokenu w polu Token tajny, które pobrano wcześniej z theOrgWiki. Kliknij pozycję Testuj połączenie , aby upewnić się, że identyfikator Entra firmy Microsoft może nawiązać połączenie z usługą TheOrgWiki. Jeśli połączenie nie powiedzie się, upewnij się, że twoje konto TheOrgWiki ma uprawnienia administratora i spróbuj ponownie.

    Adres URL dzierżawy i token

  2. W polu Wiadomość e-mail z powiadomieniem wprowadź adres e-mail osoby lub grupy, która powinna otrzymywać powiadomienia o błędach aprowizacji, i zaznacz pole wyboru — Wyślij powiadomienie e-mail w przypadku wystąpienia błędu.

    Wiadomość e-mail z powiadomieniem

  3. Kliknij przycisk Zapisz.

  4. W sekcji Mapowania wybierz pozycję Synchronizuj użytkowników firmy Microsoft Entra z usługą TheOrgWiki.

  5. Przejrzyj atrybuty użytkownika, które są synchronizowane z identyfikatora Entra firmy Microsoft do elementu TheOrgWiki w sekcji Attribute- Mapping (Mapowanie atrybutów). Atrybuty wybrane jako Właściwości dopasowania są używane do dopasowania kont użytkowników w theOrgWiki do operacji aktualizacji. Wybierz przycisk Zapisz, aby zatwierdzić wszelkie zmiany.

    Atrybuty użytkownika TheOrgWiki.

  6. Aby skonfigurować filtry określania zakresu, zapoznaj się z poniższymi instrukcjami podanymi w samouczku Filtrowanie zakresu.

  7. Aby włączyć usługę aprowizacji firmy Microsoft dla aplikacji TheOrgWiki, zmień stan aprowizacji na . w sekcji Ustawienia .

    Stan aprowizacji włączony

  8. Zdefiniuj użytkowników i/lub grupy, które chcesz aprowizować w witrynie OrgWiki, wybierając żądane wartości w obszarze Zakres w sekcji Ustawienia.

    Zakres aprowizacji

  9. Gdy wszystko będzie gotowe do aprowizacji, kliknij przycisk Zapisz.

    Zapisywanie konfiguracji aprowizacji

Ta operacja rozpoczyna początkową synchronizację wszystkich użytkowników i/lub grup zdefiniowanych w obszarze Zakres w sekcji Ustawienia. Synchronizacja początkowa trwa dłużej niż kolejne synchronizacje. Aby uzyskać więcej informacji na temat czasu aprowizacji użytkowników i/lub grup, zobacz Jak długo potrwa aprowizowania użytkowników.

Możesz użyć sekcji Bieżący stan , aby monitorować postęp i śledzić linki do raportu aktywności aprowizacji, w którym opisano wszystkie akcje wykonywane przez usługę aprowizacji Firmy Microsoft w witrynie TheOrgWiki. Aby uzyskać więcej informacji, zobacz Sprawdzanie stanu aprowizacji użytkowników. Aby przeczytać dzienniki aprowizacji firmy Microsoft, zobacz Raportowanie automatycznej aprowizacji konta użytkownika.

Więcej zasobów

Następne kroki