Tutorial: Configurar o Elium para provisionamento automático de usuários
Este tutorial mostra como configurar o Elium e o Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários ou grupos para o Elium.
Nota
Este tutorial descreve um conector criado sobre o serviço de provisionamento de usuário do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz e como funciona, e para perguntas frequentes, consulte Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.
Este conector está atualmente em pré-visualização. Para obter mais informações sobre visualizações, consulte Termos de Licença Universal para Serviços Online.
Pré-requisitos
Este tutorial pressupõe que você já tenha os seguintes pré-requisitos:
- Um inquilino do Microsoft Entra
- Um inquilino Elium
- Uma conta de usuário no Elium, com permissões de administrador
Nota
Essa integração também está disponível para uso no ambiente Microsoft Entra US Government Cloud. Pode encontrar esta aplicação na Microsoft Entra US Government Cloud Application Gallery e configurá-la da mesma forma que faz a partir da nuvem pública.
Atribuindo usuários ao Elium
O Microsoft Entra ID usa um conceito chamado atribuições para determinar quais usuários recebem acesso a aplicativos selecionados. No contexto do provisionamento automático de usuários, somente os usuários e grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o provisionamento automático de usuários, decida quais usuários e grupos no Microsoft Entra ID precisam acessar o Elium. Em seguida, atribua esses usuários e grupos ao Elium seguindo as etapas em Atribuir um usuário ou grupo a um aplicativo corporativo.
Dicas importantes para atribuir usuários ao Elium
Recomendamos que você atribua um único usuário do Microsoft Entra ao Elium para testar a configuração de provisionamento automático de usuário. Mais usuários e grupos podem ser atribuídos posteriormente.
Ao atribuir um usuário ao Elium, você deve selecionar uma função válida específica do aplicativo (se houver alguma disponível) na caixa de diálogo de atribuição. Os usuários que têm a função Acesso Padrão são excluídos do provisionamento.
Configurar o Elium para provisionamento
Antes de configurar o Elium para provisionamento automático de usuários com o Microsoft Entra ID, você deve habilitar o provisionamento System for Cross-domain Identity Management (SCIM) no Elium. Siga estes passos:
Entre no Elium e vá para Minhas configurações de perfil>.
No canto inferior esquerdo, em AVANÇADO, selecione Segurança.
Copie os valores de URL do Locatário e Token secreto. Você usará esses valores mais tarde, nos campos correspondentes na guia Provisionamento do seu aplicativo Elium.
Adicionar Elium da galeria
Para configurar o Elium para provisionamento automático de usuários com o Microsoft Entra ID, você também deve adicionar o Elium da galeria de aplicativos do Microsoft Entra à sua lista de aplicativos de software como serviço (SaaS) gerenciados. Siga estes passos:
Entre no centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos na nuvem.
Navegue até Aplicativos de identidade>>Aplicativos corporativos.
Para adicionar um novo aplicativo, selecione Novo aplicativo na parte superior do painel.
Na caixa de pesquisa, digite Elium, selecione Elium na lista de resultados e selecione Adicionar para adicionar o aplicativo.
Configurar o provisionamento automático de usuários para o Elium
Esta seção orienta você pelas etapas para configurar o serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e grupos no Elium, com base nas atribuições de usuário e grupo na ID do Microsoft Entra.
Gorjeta
Você também pode optar por habilitar o logon único para o Elium com base no SAML (Security Assertion Markup Language) seguindo as instruções no tutorial de logon único do Elium. Você pode configurar o logon único independentemente do provisionamento automático do usuário, embora os dois recursos se complementem.
Para configurar o provisionamento automático de usuário para Elium no Microsoft Entra ID, execute estas etapas:
Entre no centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos na nuvem.
Navegue até Aplicativos de identidade>>Aplicativos corporativos
Na lista de aplicativos, selecione Elium.
Selecione o separador Aprovisionamento.
Defina o Modo de Aprovisionamento como Automático.
Na seção Credenciais do administrador, digite< tenantURL>/scim/v2 no campo URL do locatário. (O tenantURL é o valor recuperado anteriormente do console de administração do Elium.) Digite também o valor do token Elium Secret no campo Secret Token. Por fim, selecione Testar Conexão para verificar se o Microsoft Entra ID pode se conectar ao Elium. Se a conexão falhar, verifique se sua conta Elium tem permissões de administrador e tente novamente.
No campo Email de notificação, insira o endereço de e-mail de uma pessoa ou grupo que receberá as notificações de erro de provisionamento. Em seguida, marque a caixa de seleção Enviar uma notificação por e-mail quando ocorrer uma falha.
Clique em Guardar.
Na seção Mapeamentos, selecione Sincronizar usuários do Microsoft Entra com o Elium.
Analise os atributos de usuário sincronizados do ID do Microsoft Entra para o Elium na seção Mapeamentos de Atributos. Os atributos selecionados como propriedades correspondentes são usados para corresponder às contas de usuário no Elium para operações de atualização. Selecione Salvar para confirmar as alterações.
Para configurar filtros de escopo, siga as instruções no tutorial Filtro de escopo.
Para habilitar o serviço de provisionamento do Microsoft Entra para Elium, altere o Status de provisionamento para Ativado na seção Configurações.
Defina os usuários e grupos que você gostaria de provisionar para o Elium selecionando os valores desejados na caixa de listagem suspensa Escopo na seção Configurações .
Quando estiver pronto para provisionar, selecione Salvar.
Esta operação inicia a sincronização inicial de todos os usuários e grupos definidos em Escopo na seção Configurações. Esse processo de sincronização inicial leva mais tempo do que as sincronizações posteriores. Para obter mais informações sobre o tempo necessário para o provisionamento, consulte Quanto tempo levará para provisionar usuários?.
Use a seção Status atual para monitorar o progresso e siga os links para seu relatório de atividade de provisionamento. O relatório de atividade de provisionamento descreve todas as ações executadas pelo serviço de provisionamento Microsoft Entra no Elium. Para obter mais informações, consulte Verificar o status do provisionamento de usuários. Para ler os logs de provisionamento do Microsoft Entra, consulte Relatórios sobre provisionamento automático de conta de usuário.
Recursos adicionais
- Gerenciando o provisionamento de contas de usuário para aplicativos corporativos.
- O que é acesso ao aplicativo e logon único com o Microsoft Entra ID?