Руководство по настройке Code42 для автоматической подготовки пользователей

В этом учебнике описаны действия, которые необходимо выполнить в Code42 и Azure Active Directory (Azure AD) для настройки автоматической подготовки пользователей. После настройки Azure AD автоматически осуществляет и отменяет подготовку пользователей и групп для Code42 с помощью службы подготовки Azure AD. Подробные сведения о том, что делает эта служба, как она работает, и часто задаваемые вопросы см. в статье Автоматическая подготовка пользователей и ее отзыв для приложений SaaS в Azure Active Directory.

Поддерживаемые возможности

  • Создание пользователей в Code42.
  • Удаление пользователей в Code42, когда им больше не нужен доступ.
  • Синхронизация атрибутов пользователей между Azure AD и Code42.
  • Подготовка групп и членства в группах в Code42.
  • Единый вход в Code42 (рекомендуется)

Предварительные требования

В сценарии, описанном в этом руководстве, предполагается, что у вас уже имеется:

  • Клиент Azure AD.
  • Учетная запись пользователя в Azure AD с разрешением настраивать подготовку (например, администратор приложений, администратор облачных приложений, владелец приложения или глобальный администратор).
  • Клиент Code42 с включенным управлением удостоверениями.
  • Учетная запись пользователя Code42 с правами облачного администратора клиента.

Примечание

Эту интеграцию также можно использовать в облачной среде Azure AD для государственных организаций США. Это приложение можно найти в коллекции облачных приложений с поддержкой Azure AD для государственных организаций США и настроить таким же образом, как и в общедоступном облаке.

Шаг 1. Планирование развертывания для подготовки

  1. Узнайте, как работает служба подготовки.
  2. Определите, кто будет находиться в области подготовки.
  3. Определите, какие данные следует сопоставлять между Azure AD и Code42.

Шаг 2. Настройка Code42 для поддержки подготовки с помощью Azure AD

В этом разделе описано, как настроить Azure AD в качестве поставщика подготовки в разделе "Управление удостоверениями" консоли Code42. Это позволит Code42 безопасно получать запросы на подготовку из Azure AD. Перед подготовкой к работе с Azure AD рекомендуется ознакомиться с документацией по Code42.

Чтобы создать поставщик подготовки в консоли Code42, выполните следующие действия.

  1. Войдите в консоль Code42. Выберите Администрирование, чтобы развернуть меню навигации. Выберите Параметры затем Управление удостоверениями.
  2. Выберите вкладку Подготовка. Затем разверните меню Add provisioning provider (Добавить поставщик подготовки) и выберите Add SCIM provider (Добавить поставщик SCIM).
  3. В поле Отображаемое имя введите уникальное имя для поставщика подготовки. Задайте для параметра Authentication credential type (Тип учетных данных проверки подлинности) значение Токен OAuth. Выберите Далее, чтобы создать учетные данные.

Примечание

  • Не закрывайте это окно, пока не отобразится запрос на Базовый URL-адрес и Маркер, необходимые на следующих шагах.
  • Кроме того, скопируйте эти сведения во временное расположение, чтобы использовать их позднее.

Добавьте Code42 из коллекции приложений Azure AD, чтобы начать управление подготовкой в Code42. Если вы ранее настроили Code42 для единого входа, можете использовать то же приложение. Однако при первоначальном тестировании интеграции рекомендуется создать отдельное приложение. Дополнительные сведения о добавлении приложения из коллекции см. здесь.

Шаг 4. Определение пользователей для включения в область подготовки

Служба подготовки Azure AD позволяет определить пользователей, которые будут подготовлены, на основе назначения приложению и (или) атрибутов пользователя или группы. Если вы решили определить пользователей на основе назначения, выполните следующие действия, чтобы назначить пользователей и группы приложению. Если вы решили указать, кто именно будет подготовлен, на основе одних только атрибутов пользователя или группы, можете использовать фильтр задания области, как описано здесь.

  • Начните с малого. Протестируйте небольшой набор пользователей и групп, прежде чем выполнять развертывание для всех. Если в область подготовки включены назначенные пользователи и группы, проверьте этот механизм, назначив приложению одного или двух пользователей либо одну или две группы. Если в область включены все пользователи и группы, можно указать фильтр области на основе атрибутов.

  • Если требуются дополнительные роли, можно обновить манифест приложения, чтобы добавить новые роли.

Шаг 5. Настройка автоматической подготовки пользователей в Code42

В этом разделе описывается, как настроить службу подготовки Azure AD для создания, обновления и отключения пользователей и (или) групп в TestApp на основе их назначений в Azure AD.

Чтобы настроить автоматическую подготовку пользователей в Code42, сделайте следующее:

  1. Войдите на портал Azure. Выберите Корпоративные приложения, а затем Все приложения.

    Колонка

  2. Из списка приложений выберите Code42.

    Ссылка на Code42 в списке приложений

  3. Выберите вкладку Подготовка.

    Вкладка

  4. Для параметра Режим подготовки к работе выберите значение Automatic (Автоматически).

    Вкладка

  5. В разделе Учетные данные администратора введите полученные ранее значения SCIM 2.0 base URL (Базовый URL-адрес SCIM 2.0) и Access Token (Маркер доступа) bp Code42 в поля URL-адрес клиента и Секретный токен соответственно. Щелкните Проверить подключение, чтобы убедиться, что Azure AD может подключиться к Code42. Если установить подключение не удалось, убедитесь, что в учетной записи Code42 есть разрешения администратора, и повторите попытку.

    Токен

  6. В поле Почтовое уведомление введите адрес электронной почты пользователя или группы, которые должны получать уведомления об ошибках подготовки, а также установите флажок Отправить уведомление по электронной почте при сбое.

    Почтовое уведомление

  7. Щелкните Сохранить.

  8. В разделе Сопоставления выберите Synchronize Azure Active Directory Users to Code42 (Синхронизировать пользователей Azure Active Directory с Code42).

  9. В разделе Сопоставление атрибутов просмотрите пользовательские атрибуты, которые синхронизированы из Azure AD в Code42. Атрибуты, выбранные как свойства сопоставления, используются для сопоставления учетных записей пользователей в Code42 для операций обновления. Если вы решили изменить соответствующий целевой атрибут, потребуется убедиться, что API Code42 поддерживает фильтрацию пользователей по этому атрибуту. Нажмите кнопку Сохранить, чтобы зафиксировать все изменения.

    attribute Тип
    userName Строка
    active Логическое
    title Строка
    emails[type eq "work"].value Строка
    name.givenName Строка
    name.familyName Строка
    addresses[type eq "work"].locality Строка
    addresses[type eq "work"].region Строка
    addresses[type eq "work"].country Строка
    externalId Строка
    userType Строка
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department Строка
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:division Строка
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:manager Справочник
  10. В разделе Сопоставления выберите Синхронизировать группы Azure Active Directory с Code42.

  11. В разделе Сопоставление атрибутов просмотрите атрибуты группы, которые синхронизированы из Azure AD в Code42. Атрибуты, выбранные как свойства в разделе Сопоставления, используются для сопоставления групп в Code42 для операций обновления. Нажмите кнопку Сохранить, чтобы зафиксировать все изменения.

    attribute Тип
    displayName Строка
    externalId Строка
    members Справочник
  12. Чтобы настроить фильтры области, ознакомьтесь со следующими инструкциями, предоставленными в руководстве по фильтрам области.

  13. Чтобы включить службу подготовки Azure AD для Code42, измените значение параметра Состояние подготовки на Включено в разделе Параметры.

    Состояние подготовки

  14. Укажите пользователей и (или) группы для подготовки в Code42, выбрав нужные значения в поле Область в разделе Параметры.

    Область действия подготовки

  15. Когда будете готовы выполнить подготовку, нажмите кнопку Сохранить.

    Сохранение конфигурации подготовки

После этого начнется цикл начальной синхронизации всех пользователей и групп, определенных в поле Область в разделе Параметры. Начальный цикл занимает больше времени, чем последующие циклы. Пока служба подготовки Azure AD запущена, они выполняются примерно каждые 40 минут.

Шаг 6. Мониторинг развертывания

После настройки подготовки используйте следующие ресурсы для мониторинга развертывания.

  1. Используйте журналы подготовки, чтобы определить, какие пользователи были подготовлены успешно или неудачно.
  2. Используйте индикатор выполнения, чтобы узнать состояние цикла подготовки и приблизительное время до его завершения.
  3. Если конфигурация подготовки, вероятно, находится в неработоспособном состоянии, приложение перейдет в карантин. Дополнительные сведения о режимах карантина см. здесь.

Дополнительные ресурсы

Дальнейшие действия