Tutorial: Configurar o Jive para provisionamento automático de usuário
O objetivo deste tutorial é mostrar as etapas que precisam ser executadas no Jive e na ID do Microsoft Entra para provisionar e desprovisionar automaticamente as contas de usuário da ID do Microsoft Entra no Jive.
Pré-requisitos
O cenário descrito neste tutorial pressupõe que você já tem os seguintes itens:
- Um locatário do Microsoft Entra.
- Uma assinatura habilitada para logon único do Jive.
- Uma conta de usuário no Jive com permissões de Administrador de Equipe.
Atribuindo usuários ao Jive
A ID do Microsoft Entra usa um conceito chamado “atribuições” para determinar os usuários que devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de contas de usuário, somente os usuários e os grupos que foram “atribuídos” a um aplicativo no Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o serviço de provisionamento, você precisa decidir quais usuários e/ou grupos no Microsoft Entra ID representam os usuários que precisam de acesso ao aplicativo Jive. Depois de decidir, atribua esses usuários ao aplicativo Jive seguindo estas instruções:
Atribuir um usuário ou um grupo a um aplicativo empresarial
Dicas importantes para atribuir usuários ao Jive
Recomendamos atribuir um usuário individual do Microsoft Entra ao Jive para testar a configuração de provisionamento. Outros usuários e/ou grupos podem ser atribuídos mais tarde.
Ao atribuir um usuário ao Jive, você deve selecionar uma função de usuário válida. A função de "Acesso Padrão" não funciona para provisionamento.
Habilitar o provisionamento de usuário
Esta seção explica como conectar o Microsoft Entra ID à API de provisionamento de conta de usuário do Jive e como configurar o serviço de provisionamento para criar, atualizar e desabilitar contas de usuário atribuídas no Jive, com base na atribuição de usuário e de grupo do Microsoft Entra ID.
Dica
Você também pode optar por habilitar o Logon Único baseado na SAML para o Jive, seguindo as instruções fornecidas no portal do Azure. O logon único pode ser configurado independentemente do provisionamento automático, embora esses dois recursos sejam complementares.
Para configurar o provisionamento de conta de usuário:
O objetivo desta seção é descrever como habilitar o provisionamento de contas de usuário do Active Directory no Jive. Como parte desse procedimento, é necessário fornecer um token de segurança do usuário que será necessário solicitar em Jive.com.
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Acesso Condicional.
Navegue até Identidade>Aplicativos>Aplicativos Empresariais.
Se você já tiver configurado o Jive para logon único, pesquise a instância do Jive usando o campo de pesquisa. Caso contrário, selecione Adicionar e pesquise Jive na galeria de aplicativos. Selecione o Jive nos resultados da pesquisa e adicione-o à lista de aplicativos.
Selecione a instância do Jive e, depois, a guia Provisionamento.
Defina o Modo de Provisionamento como Automático.
Na seção Credenciais de Administrador, forneça as seguintes definições de configuração:
Na caixa de texto Nome do Usuário Administrador Jive, digite um nome de conta Jive que possui o perfil de Administrador do Sistema atribuído no Jive.com.
Na caixa de texto Senha de Administrador Jive, digite a senha para essa conta.
Na caixa de texto URL de Locatário Jive, digite o URL de locatário Jive.
Observação
A URL de locatário do Jive é a URL usada por sua organização para fazer logon no Jive.
Normalmente, a URL tem o seguinte formato: www.<organização>.jive.com.Selecione Testar Conexão para verificar se o Microsoft Entra ID pode se conectar aplicativo Jive.
Insira o endereço de email de uma pessoa ou grupo que deve receber notificações de erro de provisionamento no campo Email de Notificação e marque a caixa de seleção abaixo.
Clique em Save (Salvar).
Na seção Mapeamentos, selecione Sincronizar usuários do Microsoft Entra com o Jive.
Na seção Mapeamento de Atributos, examine os atributos de usuário que serão sincronizados do Microsoft Entra ID para o Jive. Os atributos selecionados como propriedades Correspondentes são usados para corresponder as contas de usuário do Jive em operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Para habilitar o serviço de provisionamento do Microsoft Entra para o Jive, altere o Status de Provisionamento para Ativado na seção Configurações
Clique em Save (Salvar).
Isso inicia a sincronização inicial de todos os usuários e/ou grupos atribuídos ao Jive na seção Usuários e Grupos. Observe que a sincronização inicial levará mais tempo do que as sincronizações subsequentes, que ocorrem aproximadamente a cada 40 minutos, desde que o serviço esteja em execução. Use a seção Detalhes de Sincronização para monitorar o progresso e siga os links para os logs de atividade de provisionamento, que descrevem todas as ações executadas pelo serviço de provisionamento no aplicativo Jive.
Para obter mais informações sobre como ler os logs de provisionamento do Microsoft Entra, confira Relatórios sobre o provisionamento automático de contas de usuário.