教學課程:設定 Starmind 來自動布建使用者
本教學課程說明您需要在 Starmind 和 Microsoft Entra ID 中執行的步驟,以設定自動使用者布建。 設定時,Microsoft Entra ID 會自動使用 Microsoft Entra 布建服務將使用者布建和取消布建給 Starmind 。 如需此服務執行方式、運作方式和常見問題的重要詳細數據,請參閱 使用 Microsoft Entra ID 將使用者布建和取消布建至 SaaS 應用程式。
支援的功能
- 在 Starmind 中建立使用者。
- 當使用者不再需要存取權時,請移除 Starmind 中的使用者。
- 讓用戶屬性在 Microsoft Entra ID 與 Starmind 之間保持同步。
- 對 Starmind 的單一登錄 (建議)。
必要條件
本教學課程中所述的案例假設您已經具備下列必要條件:
- Microsoft Entra 租使用者
- 下列其中一個角色:應用程式 管理員 istrator、Cloud Application 管理員 istrator 或應用程式擁有者。
- Starmind 中至少具有使用者 管理員 許可權的用戶帳戶。
規劃布建部署
- 瞭解 布建服務的運作方式。
- 判斷誰將在 布建範圍內。
- 決定在 Microsoft Entra ID 與 Starmind 之間對應的數據。
設定 Starmind 以支援使用 Microsoft Entra ID 進行布建
請連絡 Starmind 支援 人員以開啟服務要求,讓 Starmind 支援使用 Microsoft Entra ID 進行佈建。 請務必提供您想要啟用使用者布建的 Starmind 網路網域(例如 acme.starmind.com)。 接著,您將得到租使用者 URL 和秘密令牌的授權。
Microsoft Entra 應用連結庫的 Starmind
從 Microsoft Entra 應用連結庫新增 Starmind,以開始管理 Starmind 的布建。 如果您先前已設定 Starmind for SSO,您可以使用相同的應用程式。 不過,建議您在一開始測試整合時建立個別的應用程式。 在這裡深入瞭解如何從資源庫新增應用程式。
定義將在布建範圍內的人員
Microsoft Entra 布建服務可讓您根據指派給應用程式,或根據使用者的屬性來設定將布建的人員範圍。 如果您選擇根據指派將布建至應用程式的人員範圍,您可以使用下列步驟將使用者指派給應用程式。 如果您選擇只根據使用者的屬性來設定誰將布建的範圍,您可以使用範圍篩選,如這裡所述。
從小規模開始。 在向所有人推出之前,先使用一小組用戶進行測試。 當布建範圍設定為指派的使用者時,您可以將一或兩個使用者指派給應用程式來控制此設定。 當範圍設定為所有使用者時,您可以指定 以屬性為基礎的範圍篩選條件。
如果您需要更多角色,您可以 更新應用程式指令清單 以新增角色。
設定對 Starmind 的自動使用者布建
本節會引導您完成設定 Microsoft Entra 布建服務的步驟,以根據 Microsoft Entra ID 中的使用者指派,在 Starmind 中建立、更新和停用使用者。
若要在 Microsoft Entra ID 中為 Starmind 設定自動使用者布建:
至少需以雲端應用程式系統管理員的身分登入 Microsoft Entra 系統管理中心。
流覽至 [身分>識別應用程式企業應用程式]>
在應用程式清單中,選取 [Starmind]。
選取 [ 布建] 索引 標籤。
將 [布 建模式 ] 設定為 [ 自動]。
在 [管理員 認證] 區段下,輸入您的 Starmind 租使用者 URL 和秘密令牌。 單擊 [測試 連線],以確保 Microsoft Entra ID 可以連線到 Starmind。 如果連線失敗,請確定 Starmind 帳戶具有 管理員 許可權,然後再試一次。
在 [ 通知電子郵件 ] 欄位中,輸入應收到布建錯誤通知的人員的電子郵件地址,然後選取 [失敗發生 時傳送電子郵件通知] 複選框。
選取 [儲存]。
在 [ 對應] 區段底下,選取 [ 同步處理 Microsoft Entra 使用者至 Starmind]。
在 [屬性對應] 區段中,檢閱從 Microsoft Entra ID 同步處理到 Starmind 的用戶屬性。 選取為 [比對 ] 屬性的屬性可用來比對 Starmind 中的使用者帳戶以進行更新作業。 如果您選擇變更比對 目標屬性,您必須確定 Starmind API 支援根據該屬性篩選使用者。 選取 [儲存 ] 按鈕以認可任何變更。
屬性 類型 支持篩選 Starmind 的必要專案 userName String ✓ ✓ 作用中 布林值 title String emails[type eq “work”].value String ✓ ✓ name.givenName String name.familyName String urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization String urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department String 若要設定範圍篩選,請參閱範圍篩選教學課程中提供的下列指示。
若要啟用 Starmind 的 Microsoft Entra 布建服務,請將 [設定] 區段中的 [布建狀態] 變更為 [開啟]。
在 [設定] 區段中,選擇 [範圍] 中所需的值,以定義您想要布建給 Starmind 的使用者。
當您準備好布建時,請按兩下 [ 儲存]。
此作業會啟動 設定 區段中範圍中定義之所有使用者的初始同步處理週期。 初始週期的執行時間比後續迴圈還要長,只要 Microsoft Entra 布建服務正在執行,大約每 40 分鐘就會發生一次。
監視您的部署
設定布建之後,請使用下列資源來監視您的部署: