Tutorial: Configurar GoToMeeting para provisionamento automático de usuário
O objetivo deste tutorial é mostrar as etapas que precisam ser executadas no GoToMeeting e na ID do Microsoft Entra para provisionar e desprovisionar contas de usuário automaticamente da ID do Microsoft Entra no GoToMeeting.
Aviso
Esta integração de provisionamento não tem mais suporte. Como resultado, a funcionalidade de provisionamento do aplicativo GoToMeeting na galeria de aplicativos empresariais do Microsoft Entra será removida em breve. A funcionalidade de SSO do aplicativo permanecerá intacta. A Microsoft está trabalhando com o GoToMeeting para criar outra integração de provisionamento modernizada, mas não há previsão de quando isso será concluído.
Pré-requisitos
O cenário descrito neste tutorial pressupõe que você já tem os seguintes itens:
- Um locatário do Microsoft Entra.
- Uma assinatura do GoToMeeting habilitada para logon único.
- Uma conta de usuário no GoToMeeting com permissões de Administrador de Equipe.
Atribuir usuários ao GoToMeeting
A ID do Microsoft Entra usa um conceito chamado “atribuições” para determinar os usuários que devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de contas de usuário, somente os usuários e os grupos que foram “atribuídos” a um aplicativo na ID do Microsoft Entra são sincronizados.
Antes de configurar e habilitar o serviço de provisionamento, você precisa decidir quais usuários e/ou grupos da ID do Microsoft Entra representam os usuários que precisam ter acesso ao aplicativo GoToMeeting. Depois de decidir, você pode atribuir esses usuários ao seu aplicativo GoToMeeting seguindo estas instruções:
Atribuir um usuário ou um grupo a um aplicativo empresarial
Dicas importantes para atribuir usuários ao GoToMeeting
Recomendamos atribuir um usuário individual do Microsoft Entra ao GoToMeeting para testar a configuração de provisionamento. Outros usuários e/ou grupos podem ser atribuídos mais tarde.
Ao atribuir um usuário ao GoToMeeting, você precisa selecionar uma função de usuário válida. A função de "Acesso Padrão" não funciona para provisionamento.
Habilitar o Provisionamento Automatizado de Usuários
Esta seção explica como conectar a ID do Microsoft Entra à API de provisionamento de contas de usuário do GoToMeeting e configurar o serviço de provisionamento para criar, atualizar e desabilitar contas de usuário atribuídas no GoToMeeting com base na atribuição de usuário e de grupo da ID do Microsoft Entra.
Dica
Você também pode optar por habilitar o logon único baseado em SAML para o GoToMeeting seguindo as instruções fornecidas no Portal do Azure. O logon único pode ser configurado independentemente do provisionamento automático, embora esses dois recursos sejam complementares.
Para configurar o provisionamento automático de conta de usuário:
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Acesso Condicional.
Navegue até Identidade>Aplicativos>Aplicativos Empresariais.
Se já tiver configurado o GoToMeeting para logon único, pesquise por sua instância do GoToMeeting usando o campo de pesquisa. Caso contrário, selecione Adicionar e pesquise por GoToMeeting na galeria de aplicativos. Selecione GoToMeeting nos resultados da pesquisa e adicione-o à lista de aplicativos.
Selecione sua instância do GoToMeeting e selecione a guia Provisionamento.
Defina o Modo de Provisionamento como Automático.
Na seção Credenciais de administrador, clique em Autorizar e faça logon no GoToMeeting nas janelas pop-up que aparecerem
Selecione Testar Conectividade para verificar se a ID do Microsoft Entra pode se conectar ao aplicativo GoToMeeting. Se a conexão falhar, verifique se a sua conta do GoToMeeting tem permissões de Administrador de Equipe e repita a etapa "Credenciais de Administrador".
Clique em Save (Salvar).
Na seção Mapeamentos, selecione Sincronizar os usuários do Microsoft Entra com o GoToMeeting.
Na seção Mapeamento de Atributos, revise os atributos de usuário que serão sincronizados da ID do Microsoft Entra com o GoToMeeting. Os atributos selecionados como propriedades Correspondentes serão usados para fazer a correspondência das contas de usuário no GoToMeeting para operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Para habilitar o serviço de provisionamento do Microsoft Entra no GoToMeeting, altere o Status de Provisionamento para Ativado na seção Configurações
Clique em Save (Salvar).
Isso iniciará a sincronização inicial dos usuários e/ou grupos atribuídos ao GoToMeeting na seção Usuários e Grupos. Observe que a sincronização inicial levará mais tempo do que as sincronizações subsequentes, que ocorrem aproximadamente a cada 40 minutos, desde que o serviço esteja em execução. Use a seção Detalhes da Sincronização para monitorar o progresso e siga os links para os logs de atividade de provisionamento, que descrevem todas as ações executadas pelo serviço de provisionamento em seu aplicativo GoToMeeting.
Para obter mais informações sobre como ler os logs de provisionamento do Microsoft Entra, confira Relatórios sobre o provisionamento automático de contas de usuário.