Partilhar via


Tutorial: Configurar o Elium para provisionamento automático de usuários

Este tutorial mostra como configurar o Elium e o Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários ou grupos para o Elium.

Nota

Este tutorial descreve um conector criado sobre o serviço de provisionamento de usuário do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz e como funciona, e para perguntas frequentes, consulte Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.

Este conector está atualmente em pré-visualização. Para obter mais informações sobre visualizações, consulte Termos de Licença Universal para Serviços Online.

Pré-requisitos

Este tutorial pressupõe que você já tenha os seguintes pré-requisitos:

  • Um inquilino do Microsoft Entra
  • Um inquilino Elium
  • Uma conta de usuário no Elium, com permissões de administrador

Nota

Essa integração também está disponível para uso no ambiente Microsoft Entra US Government Cloud. Pode encontrar esta aplicação na Microsoft Entra US Government Cloud Application Gallery e configurá-la da mesma forma que faz a partir da nuvem pública.

Atribuindo usuários ao Elium

O Microsoft Entra ID usa um conceito chamado atribuições para determinar quais usuários recebem acesso a aplicativos selecionados. No contexto do provisionamento automático de usuários, somente os usuários e grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.

Antes de configurar e habilitar o provisionamento automático de usuários, decida quais usuários e grupos no Microsoft Entra ID precisam acessar o Elium. Em seguida, atribua esses usuários e grupos ao Elium seguindo as etapas em Atribuir um usuário ou grupo a um aplicativo corporativo.

Dicas importantes para atribuir usuários ao Elium

Recomendamos que você atribua um único usuário do Microsoft Entra ao Elium para testar a configuração de provisionamento automático de usuário. Mais usuários e grupos podem ser atribuídos posteriormente.

Ao atribuir um usuário ao Elium, você deve selecionar uma função válida específica do aplicativo (se houver alguma disponível) na caixa de diálogo de atribuição. Os usuários que têm a função Acesso Padrão são excluídos do provisionamento.

Configurar o Elium para provisionamento

Antes de configurar o Elium para provisionamento automático de usuários com o Microsoft Entra ID, você deve habilitar o provisionamento System for Cross-domain Identity Management (SCIM) no Elium. Siga estes passos:

  1. Entre no Elium e vá para Minhas configurações de perfil>.

    Item de menu Configurações no Elium

  2. No canto inferior esquerdo, em AVANÇADO, selecione Segurança.

    Link de segurança no Elium

  3. Copie os valores de URL do Locatário e Token secreto. Você usará esses valores mais tarde, nos campos correspondentes na guia Provisionamento do seu aplicativo Elium.

    Campos URL do locatário e token secreto no Elium

Para configurar o Elium para provisionamento automático de usuários com o Microsoft Entra ID, você também deve adicionar o Elium da galeria de aplicativos do Microsoft Entra à sua lista de aplicativos de software como serviço (SaaS) gerenciados. Siga estes passos:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos na nuvem.

  2. Navegue até Aplicativos de identidade>>Aplicativos corporativos.

    Folha de aplicativos Microsoft Entra Enterprise

  3. Para adicionar um novo aplicativo, selecione Novo aplicativo na parte superior do painel.

    Novo link de candidatura

  4. Na caixa de pesquisa, digite Elium, selecione Elium na lista de resultados e selecione Adicionar para adicionar o aplicativo.

    Caixa de pesquisa da galeria

Configurar o provisionamento automático de usuários para o Elium

Esta seção orienta você pelas etapas para configurar o serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e grupos no Elium, com base nas atribuições de usuário e grupo na ID do Microsoft Entra.

Gorjeta

Você também pode optar por habilitar o logon único para o Elium com base no SAML (Security Assertion Markup Language) seguindo as instruções no tutorial de logon único do Elium. Você pode configurar o logon único independentemente do provisionamento automático do usuário, embora os dois recursos se complementem.

Para configurar o provisionamento automático de usuário para Elium no Microsoft Entra ID, execute estas etapas:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos na nuvem.

  2. Navegue até Aplicativos de identidade>>Aplicativos corporativos

    Folha de aplicativos Microsoft Entra Enterprise

  3. Na lista de aplicativos, selecione Elium.

    Lista de aplicativos na folha Aplicativos corporativos

  4. Selecione o separador Aprovisionamento.

    Guia Provisionamento na folha Aplicativos corporativos

  5. Defina o Modo de Aprovisionamento como Automático.

    Configuração automática para o modo de provisionamento

  6. Na seção Credenciais do administrador, digite< tenantURL>/scim/v2 no campo URL do locatário. (O tenantURL é o valor recuperado anteriormente do console de administração do Elium.) Digite também o valor do token Elium Secret no campo Secret Token. Por fim, selecione Testar Conexão para verificar se o Microsoft Entra ID pode se conectar ao Elium. Se a conexão falhar, verifique se sua conta Elium tem permissões de administrador e tente novamente.

    Campos URL do Locatário e Token Secreto nas Credenciais de Administrador

  7. No campo Email de notificação, insira o endereço de e-mail de uma pessoa ou grupo que receberá as notificações de erro de provisionamento. Em seguida, marque a caixa de seleção Enviar uma notificação por e-mail quando ocorrer uma falha.

    E-mail de Notificação

  8. Clique em Guardar.

  9. Na seção Mapeamentos, selecione Sincronizar usuários do Microsoft Entra com o Elium.

  10. Analise os atributos de usuário sincronizados do ID do Microsoft Entra para o Elium na seção Mapeamentos de Atributos. Os atributos selecionados como propriedades correspondentes são usados para corresponder às contas de usuário no Elium para operações de atualização. Selecione Salvar para confirmar as alterações.

    Mapeamentos de atributos entre o Microsoft Entra ID e o Elium

  11. Para configurar filtros de escopo, siga as instruções no tutorial Filtro de escopo.

  12. Para habilitar o serviço de provisionamento do Microsoft Entra para Elium, altere o Status de provisionamento para Ativado na seção Configurações.

    Status de provisionamento definido como Ativado

  13. Defina os usuários e grupos que você gostaria de provisionar para o Elium selecionando os valores desejados na caixa de listagem suspensa Escopo na seção Configurações .

    Caixa de listagem Escopo de Provisionamento

  14. Quando estiver pronto para provisionar, selecione Salvar.

    Botão Salvar para configuração de provisionamento

Esta operação inicia a sincronização inicial de todos os usuários e grupos definidos em Escopo na seção Configurações. Esse processo de sincronização inicial leva mais tempo do que as sincronizações posteriores. Para obter mais informações sobre o tempo necessário para o provisionamento, consulte Quanto tempo levará para provisionar usuários?.

Use a seção Status atual para monitorar o progresso e siga os links para seu relatório de atividade de provisionamento. O relatório de atividade de provisionamento descreve todas as ações executadas pelo serviço de provisionamento Microsoft Entra no Elium. Para obter mais informações, consulte Verificar o status do provisionamento de usuários. Para ler os logs de provisionamento do Microsoft Entra, consulte Relatórios sobre provisionamento automático de conta de usuário.

Recursos adicionais

Próximos passos