Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O objetivo deste artigo é demonstrar as etapas a serem executadas no Proxyclick e na ID do Microsoft Entra para configurar a ID do Microsoft Entra para provisionar e desprovisionar automaticamente usuários e/ou grupos no Proxyclick.
Observação
Este artigo descreve um conector criado com base no serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz, como ele funciona e perguntas frequentes, confira Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:
- Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita.
- Uma das seguintes funções:
- Um locatário do Proxyclick
- Uma conta de usuário no Proxyclick com permissões de administrador.
Adicionar o Proxyclick da galeria
Antes de configurar o Proxyclick para o provisionamento automático de usuários com o Microsoft Entra ID, você precisa adicionar o Proxyclick da galeria de aplicativos do Microsoft Entra à sua lista de aplicativos SaaS gerenciados.
Para adicionar o Proxyclick por meio da galeria de aplicativos do Microsoft Entra, execute as seguintes etapas:
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
Na seção Adicionar da galeria, digite Proxyclick e selecione Proxyclick na caixa de pesquisa.
Selecione Proxyclick no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.
Atribuir usuários ao Proxyclick
O Microsoft Entra ID usa um conceito chamado atribuições para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o provisionamento automático de usuário, decida quais usuários e/ou grupos da ID do Microsoft Entra precisam ter acesso ao Proxyclick. Depois de decidir, você pode atribuir esses usuários e/ou grupos ao Proxyclick seguindo estas instruções:
Dicas importantes para atribuir usuários ao Proxyclick
É recomendável que um único usuário do Microsoft Entra seja atribuído ao Proxyclick para testar a configuração de provisionamento automático de usuário. Outros usuários e/ou grupos podem ser atribuídos mais tarde.
Ao atribuir um usuário ao Proxyclick, é necessário selecionar qualquer função específica ao aplicativo válida (se disponível) na caixa de diálogo de atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.
Configurar o provisionamento automático de usuário para o Proxyclick
Esta seção descreve as etapas de configuração do serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no Proxyclick com base em atribuições de usuário e/ou de grupo da ID do Microsoft Entra.
Dica
Você também pode optar por habilitar o logon único baseado em SAML para Proxyclick, seguindo as instruções fornecidas no artigo de logon único do Proxyclick. O logon único pode ser configurado independentemente do provisionamento automático de usuário, embora esses dois recursos sejam complementares.
Para configurar o provisionamento automático de usuários para o Proxyclick no Microsoft Entra ID
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
Navegar para Entra ID>Aplicativos corporativos
Na lista de aplicativos, escolha Proxyclick.
Selecione a guia Provisionamento.
Selecione + Nova configuração.
Para recuperar a URL do Inquilino e o Token Secreto da sua conta do Proxyclick, siga as etapas mencionadas posteriormente no documento.
Entre no Console de Administração do Proxyclick. Navegue até Configurações>Integrações>Procurar no Marketplace.
Selecione ID do Microsoft Entra. Selecione Instalar agora.
Selecione Provisionamento de Usuário e selecione Iniciar integração.
A interface do usuário com as definições de configuração apropriadas deve aparecer em Configurações>Integrações. Selecione Configurações em ID do Microsoft Entra (Provisionamento de Usuário).
Você pode encontrar a URL do Tenant e o Token Secreto aqui.
Ao preencher os campos mostrados na Etapa 5, selecione Testar Conexão para garantir que a ID do Microsoft Entra possa se conectar ao Proxyclick. Se a conexão falhar, verifique se a sua conta do Proxyclick tem permissões de Administrador e tente novamente.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber emails de quarentena. Habilitar a prevenção de exclusões acidentais. Escolha Aplicar para salvar as alterações.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Revise os atributos de usuário que serão sincronizados da ID do Microsoft Entra com o Proxyclick na seção Mapeamento de Atributos. Os atributos selecionados como propriedades Correspondentes são usados para corresponder às contas de usuário no Proxyclick durante operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Monitorar a implantação
Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:
- Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
- Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
- Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.
Limitações do conector
- O Proxyclick requer que emails e userName tenham o mesmo valor de origem. Todas as atualizações de um dos atributos modificarão o outro valor.
- O Proxyclick não dá suporte ao provisionamento para grupos.
Recursos adicionais
- Gerenciamento do provisionamento de conta de usuário para Aplicativos Empresariais
- O que é o acesso a aplicativos e logon único com o Microsoft Entra ID?