共用方式為


使用 Microsoft Entra ID 將 Akamai Enterprise Application Access 設定為自動化使用者佈建

本文說明您需要在 Akamai 企業應用程式存取和Microsoft Entra ID 中執行的步驟,以設定自動使用者布建。 啟用設定後,Microsoft Entra ID 會使用 Microsoft Entra 布建服務,自動為 Akamai 企業應用程式存取 新增或移除使用者及群組。 如需此服務的用途、運作方式和常見問題等重要詳細資訊,請參閱使用 Microsoft Entra ID 自動對 SaaS 應用程式進行使用者佈建和取消佈建

支援的功能

  • 在 Akamai 企業應用程式存取中建立使用者。
  • 當使用者不再需要存取權時,請移除 Akamai 企業應用程式存取中的使用者。
  • 讓用戶屬性在 Microsoft Entra ID 與 Akamai 企業應用程式存取之間保持同步。
  • 在 Akamai 企業應用程式存取中配置群組和群組成員資格
  • 單一登錄 至 Akamai 企業應用程式存取(建議)。

先決條件

本文中所述的案例假設您已經具備下列必要條件:

步驟 1:規劃您的配置部署

  1. 了解配置服務的運作方式
  2. 要確定在 範圍內,負責提供的人員。
  3. 決定Microsoft Entra ID 與 Akamai Enterprise Application Access 之間的對應數據。

步驟 2:設定 Akamai 企業應用程式存取,以支援使用 Microsoft Entra 識別符進行布建

在 Akamai Enterprise Center 中設定 Azure 類型的 SCIM 目錄,並儲存 SCIM 基底 URL 和佈建密鑰。

  1. 登入 Akamai Enterprise Center

  2. 在選單中,瀏覽至 [應用程式存取] [> 身分識別] [& 使用者] [> 目錄] []。

  3. 選取 新增資料夾 (+)。

  4. 輸入目錄的名稱和描述。

  5. 在 [目錄類型] 中,選取 [SCIM],然後在 [SCIM 架構] 中選取 [Azure]。

  6. 選擇 新增目錄

  7. 開啟新的目錄 [設定]>[一般],然後複製 SCIM 基底 URL。 將其儲存於步驟 4 中的 Azure SCIM 配置。

  8. 在 [設定]>[一般] 中,選取 [建立佈建密鑰]

  9. 輸入金鑰的名稱和描述。

  10. 透過選取複製到剪貼簿的圖示來複製 配置密鑰。 請將其儲存以在步驟 5 中用於 Azure SCIM 布建。

  11. 在 [登入喜好設定屬性][用戶主體名稱] [預設值] 或 [電子郵件] 中選取使用者登入的方式。

  12. 選取 [儲存]。
    新的 SCIM 目錄會出現在 Identity & Users>Directory中的目錄清單中。

從 Microsoft Entra 應用程式庫中新增 Akamai Enterprise Application Access,以開始管理 Akamai 企業應用程式存取的佈建。 如果您先前已設定 Akamai Enterprise Application Access for SSO,則可以使用相同的應用程式。 不過,建議您在一開始測試整合時,建立個別的應用程式。 在此瞭解更多有關從圖庫新增應用程式的資訊。

步驟 4:定義布建範圍中的人員

Microsoft Entra 布建服務可讓您根據指派給應用程式,或根據使用者或群組的屬性來設定布建的人員範圍。 如果您選擇根據指派來設定布建至應用程式的人員範圍,您可以使用 步驟將使用者和群組指派給應用程式。 如果您選擇僅依據使用者或群組的屬性來設定布建範圍,則可以 使用範圍篩選

  • 從小規模開始。 在向所有人推出之前,先使用一組小型的使用者和群組進行測試。 當佈建範圍設為已指派的使用者和群組時,您可將一或兩個使用者或群組指派給應用程式來控制這點。 當範圍設為所有使用者和群組時,您可指定以屬性為基礎的範圍篩選條件

  • 如果您需要額外的角色,您可以 更新應用程式指令清單 以新增角色。

步驟 5:設定自動使用者佈建到 Akamai Enterprise Application Access

本章節將逐步引導您設定 Microsoft Entra 佈建服務,以根據 Microsoft Entra ID 中的使用者和/或群組指派,在 TestApp 中建立、更新和停用使用者和/或群組。

若要在 Microsoft Entra ID 中設定 Akamai Enterprise Application Access 的自動用戶配置:

  1. 以至少 雲端應用程式系統管理員 的身分登入 Microsoft Entra 系統管理中心

  2. 導覽至 Entra ID>企業應用程式

    企業應用程式面板的螢幕擷取畫面。

  3. 在應用程式清單中,選取 [Akamai 企業應用程式存取]。

    應用程式清單中的 Akamai 企業應用程式存取連結螢幕快照。

  4. 選擇 佈建 索引標籤。

    [佈建] 標籤的螢幕快照。

  5. 將 [佈建模式] 設定為 [自動]

    自動化佈建標籤頁的螢幕快照。

  6. 在 [系統管理員認證] 區段下,輸入您的 Akamai 企業應用程式存取租使用者 URL 和秘密令牌。 選取 [測試連線,以確保Microsoft Entra ID 可以連線到 Akamai 企業應用程式存取。 如果連線失敗,請確定您的 Akamai 企業應用程式存取帳戶具有系統管理員許可權,然後再試一次。

    令牌的螢幕快照。

  7. 在 [通知電子郵件] 欄位中,輸入應該收到佈建錯誤通知的個人或群組電子郵件地址,然後選取 [發生失敗時傳送電子郵件通知] 核取方塊。

    通知電子郵件的螢幕擷取畫面。

  8. 選取 [儲存]。

  9. 在 [對應] 區段底下,選取 [將 Microsoft Entra 使用者同步至 Akamai 企業應用程式存取]。

  10. [屬性對應] 區段中,檢查從 Microsoft Entra ID 同步到 Akamai 企業應用程式存取的用戶屬性。 選擇為 比對 屬性的屬性,用於在 Akamai Enterprise Application Access 中匹配使用者帳戶以進行更新操作。 如果您選擇變更 比對目標屬性,您必須確定 Akamai 企業應用程式存取 API 支援根據該屬性篩選使用者。 點擊 儲存 按鈕以儲存所有變更。

    屬性 類型 支持篩選 Akamai 企業應用程式存取的必要條件
    使用者名稱 字符串
    活動中 布爾邏輯
    顯示名稱 字符串
    電子郵件[類型等於“工作”].值 字符串
    名稱.名字 字符串
    姓名.姓氏 字符串
    電話號碼[類型為 "手機"]的值 字符串
    externalId(外部識別碼) 字符串
  11. 在 [映射] 區段底下,選取 [將 Microsoft Entra 群組同步到 Akamai 企業應用程式存取]。

  12. [屬性對應] 區段中,檢閱從 Microsoft Entra ID 同步至 Akamai 企業應用程式存取的群組屬性。 選擇為 匹配 屬性的特性,可用於匹配 Akamai 企業應用程式存取中的群組,以便進行更新作業。 點擊 儲存 按鈕以儲存所有變更。

    屬性 類型 支持篩選 Akamai 企業應用程式存取的必要條件
    顯示名稱 字符串
    externalId(外部識別碼) 字符串
    成員 參考文獻
  13. 若要設定範圍篩選,請參閱 範圍篩選一文中提供的下列指示,

  14. 若要啟用 Akamai 企業應用程式存取的 Microsoft Entra 布建服務,請將 [ 設定] 區段中的 [布建狀態] 變更 為 [開啟]。

    佈建狀態開啟時的螢幕擷取畫面。

  15. 設定 區段中的 範圍 中,選擇所需的值,以定義您想要佈署至 Akamai 企業應用程式存取的使用者和/或群組。

    設備配置範圍的螢幕快照。

  16. 準備好要佈建時,請選取 [儲存]

    儲存佈建設定的螢幕擷取畫面。

此作業會啟動在 [ 設定] 區段中 範圍 中定義之所有使用者和群組的初始同步處理週期。 初始週期會比後續週期花費更多時間執行,只要 Microsoft Entra 佈建服務正在執行,這大約每 40 分鐘便會發生一次。

步驟 6:監視您的部署

設定佈建後,請使用下列資源來監視部署:

  1. 使用 佈建記錄 可以判斷使用者是否已順利完成佈建
  2. 檢查 進度列 以查看配置週期的狀態,以及該週期接近完成的程度。
  3. 如果佈建設定似乎處於狀況不良的狀態,則應用程式將會進入隔離狀態。 深入瞭解 應用程式的布建隔離狀態,請參閱文章 №

更多資源