Tutorial: Configurar o SAP Analytics Cloud para provisionamento automático de usuário
Este tutorial descreve as etapas que você precisa executar no SAP Cloud Identity Services, no SAP Analytics Cloud e no Microsoft Entra ID para configurar o provisionamento automático de usuários. Quando configurado, o ID do Microsoft Entra provisiona e desprovisiona automaticamente usuários e grupos para o SAP Analytics Cloud usando o serviço de provisionamento do Microsoft Entra e o SAP Cloud Identity Services. Para obter detalhes importantes sobre o que o provisionamento do Microsoft Entra faz, como ele funciona e perguntas frequentes, confira Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.
Funcionalidades com suporte
- Criar usuários no SAP Analytics Cloud para habilitar logon único no SAP Analytics Cloud
- Remover usuários no SAP Analytics Cloud quando eles não precisarem mais de acesso
- Mantenha os atributos do usuário sincronizados entre o Microsoft Entra ID e o SAP Analytics Cloud
Pré-requisitos
O cenário descrito neste tutorial pressupõe que você já tem os seguintes pré-requisitos:
- Um locatário do Microsoft Entra
- Uma das seguintes funções: Administrador de Aplicativos, Administrador de Aplicativos de Nuvem ou Proprietário do Aplicativo.
- Um locatário do SAP Analytics Cloud e do SAP Cloud Identity Services
- Uma conta de usuário no console de administração do Provisionamento de Identidade do SAP com permissões de Administrador. Verifique se você tem acesso aos sistemas de proxy no console de administração do Provisionamento de Identidade. Se você não vir o bloco Sistemas de Proxy, crie um incidente para o componente BC-IAM-IPS para solicitar acesso a esse bloco.
- Um cliente OAuth com as Credenciais do Cliente da concessão de autorização no SAP Analytics Cloud. Para obter mais informações, confira Gerenciar clientes OAuth e provedores de Identidade Confiáveis
Observação
Essa integração também está disponível para uso no ambiente de Nuvem do Governo dos EUA do Microsoft Entra. Você pode seguir as etapas neste artigo e configurá-lo da mesma forma que faz na nuvem pública.
Etapa 1: Planeje a implantação do provisionamento
- Saiba mais sobre como funciona o serviço de provisionamento.
- Determine quem está no escopo do provisionamento.
- Determine quais dados serão mapeados entre o Microsoft Entra ID e o SAP Analytics Cloud.
Etapa 2: configurar o SAP Analytics Cloud para oferecer suporte a SSO com o ID do Microsoft Entra
Para configurar o SSO (logon único), siga as instruções no Tutorial de SSO do SAP Cloud Analytics.
Etapa 3: Configurar o provisionamento de usuário e grupo
Primeiro, crie grupos do Microsoft Entra para suas funções de negócios SAP usadas no SAP Analytics Cloud.
Em seguida, no provisionamento do SAP Cloud Identity Services, configure o Microsoft Entra ID como uma origem para levar usuários e grupos do Microsoft Entra ID para o SAP Cloud Identity Services e mapeie os grupos criados para suas funções de negócios SAP. Para obter mais informações, consulte provisionar usuários do Microsoft Azure AD para o SAP Cloud Identity Services – Autenticação de Identidade.
Selecione os usuários que precisam acessar o SAP Analytics Cloud. Atribua a eles função de aplicativo ao aplicativo usado para SSO configurado na etapa 2 e também atribua-os como membros dos grupos do Microsoft Entra.
Observação
Comece pequeno. Teste com um pequeno conjunto de usuários e grupos antes de implementar para todos. Verifique se os usuários têm o acesso correto nos destinos downstream do SAP e se, ao se conectarem, têm as funções corretas.
Próximas etapas
Comentários
https://aka.ms/ContentUserFeedback.
Em breve: Ao longo de 2024, eliminaremos os problemas do GitHub como o mecanismo de comentários para conteúdo e o substituiremos por um novo sistema de comentários. Para obter mais informações, consulteEnviar e exibir comentários de