Udostępnij za pośrednictwem


Samouczek: konfigurowanie aplikacji Visitly na potrzeby automatycznej aprowizacji użytkowników

Celem tego samouczka jest zademonstrowanie kroków, które należy wykonać w witrynie Visitly i Identyfikator entra firmy Microsoft w celu skonfigurowania identyfikatora Entra firmy Microsoft w celu automatycznego aprowizowania i anulowania aprowizacji użytkowników lub grup do witryny Visitly.

Uwaga

W tym samouczku opisano łącznik oparty na usłudze aprowizacji użytkowników firmy Microsoft. Aby uzyskać ważne szczegółowe informacje na temat działania tej usługi, sposobu jej działania i często zadawanych pytań, zobacz Automatyzowanie aprowizacji użytkowników i anulowania aprowizacji aplikacji typu oprogramowanie jako usługa (SaaS) przy użyciu identyfikatora Entra firmy Microsoft.

Wymagania wstępne

W scenariuszu opisanym w tym samouczku założono, że masz już następujące wymagania wstępne:

  • Dzierżawa Microsoft Entra
  • Dzierżawa visitly
  • Konto użytkownika w witrynie Visitly z uprawnieniami administratora

Przypisywanie użytkowników do aplikacji Visitly

Identyfikator Entra firmy Microsoft używa koncepcji nazywanej przypisaniami , aby określić, którzy użytkownicy powinni otrzymywać dostęp do wybranych aplikacji. W kontekście automatycznej aprowizacji użytkowników synchronizowane są tylko użytkownicy lub grupy przypisane do aplikacji w usłudze Microsoft Entra ID.

Przed skonfigurowaniem i włączeniem automatycznej aprowizacji użytkowników zdecyduj, którzy użytkownicy lub grupy w identyfikatorze Entra firmy Microsoft potrzebują dostępu do aplikacji Visitly. Następnie przypisz tych użytkowników lub grupy do aplikacji Visitly, postępując zgodnie z instrukcjami podanymi tutaj:

Ważne porady dotyczące przypisywania użytkowników do aplikacji Visitly

  • Zalecamy przypisanie pojedynczego użytkownika firmy Microsoft Entra do aplikacji Visitly w celu przetestowania automatycznej konfiguracji aprowizacji użytkowników. Dodatkowi użytkownicy lub grupy można przypisać później.

  • Po przypisaniu użytkownika do aplikacji Visitly należy wybrać dowolną prawidłową rolę specyficzną dla aplikacji (jeśli jest dostępna) w oknie dialogowym przypisywania. Użytkownicy z rolą Dostęp domyślny są wykluczeni z aprowizacji.

Konfigurowanie aplikacji Visitly na potrzeby aprowizacji

Przed skonfigurowaniem aplikacji Visitly na potrzeby automatycznej aprowizacji użytkowników przy użyciu identyfikatora Entra firmy Microsoft należy włączyć obsługę administracyjną rozwiązania System for Cross-domain Identity Management (SCIM) w witrynie Visitly.

  1. Zaloguj się, aby odwiedzić witrynę. Wybierz pozycję Synchronizacja hostów> integracji.

    Host Synchronization

  2. Wybierz sekcję Microsoft Entra ID .

    Microsoft Entra ID section

  3. Skopiuj klucz interfejsu API. Te wartości są wprowadzane w polu Token tajny na karcie Aprowizacja aplikacji Visitly.

    API Key

Aby skonfigurować aplikację Visitly na potrzeby automatycznej aprowizacji użytkowników przy użyciu identyfikatora Entra firmy Microsoft, dodaj aplikację Visitly z galerii aplikacji Microsoft Entra do listy zarządzanych aplikacji SaaS.

Aby dodać aplikację Visitly z galerii aplikacji Microsoft Entra, wykonaj następujące kroki.

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako co najmniej Administracja istrator aplikacji w chmurze.

  2. Przejdź do sekcji Identity Applications Enterprise applications>New application (Aplikacje dla przedsiębiorstw w aplikacji> dla>przedsiębiorstw). Odwiedź stronę**, wybierz pozycję Visitly w panelu wyników, a następnie wybierz pozycję Dodaj, aby dodać aplikację.

    Visitly in the results list

Konfigurowanie automatycznej aprowizacji użytkowników w witrynie Visitly

Ta sekcja zawiera instrukcje konfigurowania usługi aprowizacji firmy Microsoft w celu tworzenia, aktualizowania i wyłączania użytkowników lub grup w witrynie Visitly na podstawie przypisań użytkowników lub grup w usłudze Microsoft Entra ID.

Napiwek

Aby włączyć logowanie jednokrotne oparte na protokole SAML dla aplikacji Visitly, postępuj zgodnie z instrukcjami w samouczku dotyczącym logowania jednokrotnego Visitly. Logowanie jednokrotne można skonfigurować niezależnie od automatycznej aprowizacji użytkowników, chociaż te dwie funkcje uzupełniają się wzajemnie.

Konfigurowanie automatycznej aprowizacji użytkowników dla aplikacji Visitly w identyfikatorze Entra firmy Microsoft

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako co najmniej Administracja istrator aplikacji w chmurze.

  2. Przejdź do witryny Identity>Applications>Dla firmowych aplikacji>Visitly.

    The Visitly link in the Applications list

  3. Wybierz kartę Aprowizacja.

    Provisioning tab

  4. Ustaw Tryb aprowizacji na Automatyczny.

    Provisioning Mode set to Automatic

  5. W sekcji Administracja Credentials (Poświadczenia) wprowadź odpowiednio wartości klucza interfejsu https://api.visitly.io/v1/usersync/SCIM API i pobrane wcześniej w polach Adres URL dzierżawy i Token tajny. Wybierz pozycję Test Połączenie ion, aby upewnić się, że identyfikator Entra firmy Microsoft może nawiązać połączenie z aplikacją Visitly. Jeśli połączenie nie powiedzie się, upewnij się, że konto Visitly ma uprawnienia administratora i spróbuj ponownie.

    Tenant URL + token

  6. W polu Wiadomość e-mail z powiadomieniem wprowadź adres e-mail osoby lub grupy, która powinna otrzymywać powiadomienia o błędach aprowizacji. Zaznacz pole wyboru Wyślij powiadomienie e-mail po wystąpieniu błędu.

    Notification email

  7. Wybierz pozycję Zapisz.

  8. W sekcji Mapowania wybierz pozycję Synchronizuj użytkowników firmy Microsoft Entra, aby odwiedzić aplikację.

    Visitly user mappings

  9. Przejrzyj atrybuty użytkownika synchronizowane z identyfikatorem entra firmy Microsoft, aby przejść do witryny Visitly w sekcji Mapowania atrybutów . Atrybuty wybrane jako pasujące właściwości są używane do dopasowywania kont użytkowników w witrynie Visitly na potrzeby operacji aktualizacji. Wybierz pozycję Zapisz , aby zatwierdzić wszelkie zmiany.

    Visitly user attributes

  10. Aby skonfigurować filtry określania zakresu, postępuj zgodnie z instrukcjami w samouczku Filtrowanie zakresu.

  11. Aby włączyć usługę aprowizacji Firmy Microsoft dla aplikacji Visitly, zmień stan aprowizacji na . w sekcji Ustawienia.

    Provisioning Status toggled On

  12. Zdefiniuj użytkowników lub grupy, które chcesz aprowizować, wybierając żądane wartości w sekcji Zakres w sekcji Ustawienia.

    Provisioning Scope

  13. Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Zapisz.

    Saving provisioning configuration

Ta operacja rozpoczyna początkową synchronizację wszystkich użytkowników lub grup zdefiniowanych w obszarze Zakres w sekcji Ustawienia. Synchronizacja początkowa trwa dłużej niż kolejne synchronizacje. Aby uzyskać więcej informacji na temat czasu aprowizacji użytkowników lub grup, zobacz Jak długo potrwa aprowizowania użytkowników?.

Możesz użyć sekcji Bieżący stan , aby monitorować postęp i śledzić linki do raportu aktywności aprowizacji, w którym opisano wszystkie akcje wykonywane przez usługę aprowizacji Firmy Microsoft w witrynie Visitly. Aby uzyskać więcej informacji, zobacz Sprawdzanie stanu aprowizacji użytkowników. Aby przeczytać dzienniki aprowizacji firmy Microsoft, zobacz Raportowanie automatycznej aprowizacji konta użytkownika.

ograniczenia Połączenie or

Aplikacja Visitly nie obsługuje usuwania twardego. Wszystko jest tylko usuwaniem nietrwałym.

Dodatkowe zasoby

Następne kroki