教學課程:設定 Foodee 來自動布建使用者
本文說明如何在 Foodee 中設定 Microsoft Entra ID 和 Microsoft Entra ID,以自動布建或取消布建使用者或群組給 Foodee。
注意
本文說明建置在 Microsoft Entra 使用者布建服務之上的連接器。 若要瞭解此服務的運作方式及其運作方式,以及取得常見問題的解答,請參閱 使用 Microsoft Entra ID 將使用者布建和取消布建至 SaaS 應用程式。
此連接器目前為預覽狀態。 如需預覽的詳細資訊,請參閱 在線服務的通用授權條款。
必要條件
本教學課程假設您已符合下列必要條件:
- Microsoft Entra 租用戶
- Foodee 租使用者
- Foodee 中具有 管理員 許可權的用戶帳戶
將使用者指派給 Foodee
Microsoft Entra ID 會使用稱為 指派 的概念來判斷哪些用戶應該接收所選應用程式的存取權。 在自動使用者布建的內容中,只會同步處理已指派給 Microsoft Entra ID 中應用程式的使用者或群組。
在設定並啟用自動使用者布建之前,您應該先決定 Microsoft Entra ID 中的哪些使用者或群組需要存取 Foodee。 進行此判斷之後,您可以依照將使用者或群組指派給企業應用程式的指示,將這些使用者或群組指派給 Foodee。
將使用者指派給 Foodee 的重要秘訣
當您指派使用者時,請記住下列秘訣:
我們建議您只將單一 Microsoft Entra 使用者指派給 Foodee,以測試自動使用者布建的設定。 您可以稍後指派其他使用者或群組。
當您將使用者指派給 Foodee 時,請在 [指派 ] 窗格中選取任何有效的應用程式特定角色。 具有 預設存取 角色的使用者會排除在布建之外。
設定 Foodee 以進行布建
使用 Microsoft Entra ID 設定 Foodee 來自動布建使用者之前,您必須在 Foodee 中啟用跨網域身分識別管理 (SCIM) 布建系統。
登入 Foodee,然後選取您的租用戶識別碼。
在 [企業入口網站] 底下,選取 [單一登入]。
複製 [API 令牌] 方塊中的值以供稍後使用。 您將在 Foodee 應用程式的 [布建] 索引標籤的 [秘密令牌] 方塊中輸入它。
從資源庫新增 Foodee
若要使用 Microsoft Entra ID 設定 Foodee 來自動布建使用者,您需要從 Microsoft Entra 應用連結庫將 Foodee 新增到受控 SaaS 應用程式清單。
若要從 Microsoft Entra 應用連結庫新增 Foodee,請執行下列動作:
以至少雲端應用程式 管理員 istrator 身分登入 Microsoft Entra 系統管理中心。
流覽至 [身分>識別應用程式企業應用程式]。>
若要新增應用程式,請選取 窗格頂端的 [新增應用程式 ]。
在搜尋方塊中,輸入 Foodee,在結果窗格中選取 [Foodee],然後選取 [新增] 以新增應用程式。
設定對 Foodee 的自動使用者布建
在本節中,您會設定 Microsoft Entra 布建服務,根據 Microsoft Entra ID 中的使用者或群組指派,在 Foodee 中建立、更新和停用使用者或群組。
提示
您也可以遵循 Foodee 單一登錄教學課程中的 指示,為 Foodee 啟用 SAML 型單一登錄。 您可以設定與自動使用者布建無關的單一登錄,不過這兩項功能彼此互補。
執行下列動作,在 Microsoft Entra ID 中為 Foodee 設定自動使用者布建:
以至少雲端應用程式 管理員 istrator 身分登入 Microsoft Entra 系統管理中心。
流覽至 [身分>識別應用程式企業應用程式]。>
在 [應用程式] 清單中,選取 [Foodee]。
選取 [ 布建] 索引 標籤。
在 [ 布建模式 ] 下拉式清單中,選取 [ 自動]。
在 [管理員 認證] 底下,執行下列動作:
a. 在 [ 租使用者 URL] 方塊中,輸入 https://concierge.food.ee/scim/v2 您稍早擷取的值。
b. 在 [ 秘密令牌 ] 方塊中,輸入 您稍早擷取的 API 令牌 值。
c. 若要確保 Microsoft Entra ID 可以連線到 Foodee,請選取 [測試 連線。 如果連線失敗,請確定您的 Foodee 帳戶具有系統管理員許可權,然後再試一次。
在 [ 通知電子郵件 ] 方塊中,輸入應接收布建錯誤通知的人員或群組的電子郵件地址,然後選取 [失敗發生 時傳送電子郵件通知] 複選框。
選取 [儲存]。
在 [對應] 底下,選取 [將 Microsoft Entra 使用者同步處理至 Foodee]。
在 [屬性對應] 底下,檢閱從 Microsoft Entra ID 同步處理到 Foodee 的用戶屬性。 選取為 [比 對] 屬性的屬性可用來比對 Foodee 中的使用者帳戶 以進行更新作業。
若要認可變更,請選取 [ 儲存]。
在 [對應] 底下,選取 [將 Microsoft Entra 群組同步處理至 Foodee]。
在 [屬性對應] 底下,檢閱從 Microsoft Entra ID 同步處理到 Foodee 的用戶屬性。 選取為 [比 對] 屬性的屬性可用來比對 Foodee 中的組帳戶 以進行更新作業。
若要認可變更,請選取 [ 儲存]。
設定範圍篩選。 若要瞭解如何,請參閱範圍篩選教學課程中的指示。
若要啟用 Foodee 的 Microsoft Entra 布建服務,請在 [設定] 區段中,將 [布建狀態] 變更為 [開啟]。
在 [設定] 下,於 [範圍] 下拉式清單中,定義您想要布建給 Foodee 的使用者或群組。
當您準備好布建時,請選取 [ 儲存]。
上述作業會啟動您在 [範圍] 下拉式清單中定義之使用者或群組的初始同步處理。 初始同步處理的執行時間比後續的同步處理還要長。 如需詳細資訊,請參閱 布建使用者需要多久時間?。
您可以使用 [ 目前狀態 ] 區段來監視進度,並遵循布建活動報告的連結。 報告描述由 Foodee 上的 Microsoft Entra 布建服務所執行的所有動作。 如需詳細資訊,請參閱 檢查使用者布建的狀態。 若要讀取 Microsoft Entra 布建記錄,請參閱 自動使用者帳戶布建的報告。
其他資源
下一步
意見反應
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應