Configurer Harness pour l’approvisionnement automatique d’utilisateurs avec l’ID Microsoft Entra

Cet article explique comment configurer Microsoft Entra ID pour approvisionner et déprovisionner automatiquement des utilisateurs ou des groupes sur Harness. L’approvisionnement automatique élimine la gestion manuelle des utilisateurs en synchronisant les changements de cycle de vie des utilisateurs de votre fournisseur d’identité vers Harness.

Note

Cet article décrit un connecteur basé sur le service d’approvisionnement d’utilisateurs Microsoft Entra. Pour plus d’informations sur ce service, consultez Automatiser l’approvisionnement et le déprovisionnement d’utilisateurs pour les applications SaaS avec Microsoft Entra ID.

Prérequis

Le scénario décrit dans cet article suppose que vous disposez des conditions préalables suivantes :

Attribuer des utilisateurs à Harness

Avant de configurer l’approvisionnement, vous devez affecter des utilisateurs ou des groupes à l’application Harness dans Microsoft Entra ID. Microsoft Entra ID utilise des affectations pour déterminer quels utilisateurs doivent recevoir l’accès aux applications sélectionnées. Dans le cadre de l’attribution automatique d’utilisateurs, seuls les utilisateurs ou groupes qui ont été attribués à une application dans Microsoft Entra ID sont synchronisés.

Avant de configurer et d’activer le provisionnement automatique d’utilisateurs, identifiez les utilisateurs ou groupes dans Microsoft Entra ID qui doivent accéder à Harness. Vous pouvez ensuite affecter ces utilisateurs ou groupes à Harness en suivant les instructions fournies dans Affecter un utilisateur ou un groupe à une application d’entreprise.

Recommandations relatives à l’attribution d’utilisateurs

Commencez par un petit groupe de tests avant de déployer le provisionnement dans l’ensemble de votre organisation. Affectez un seul utilisateur Microsoft Entra à Harness pour tester la configuration d’approvisionnement automatique d’utilisateurs. Une fois que vous avez vérifié que l’approvisionnement fonctionne correctement, vous pouvez affecter des utilisateurs ou des groupes supplémentaires.

Lorsque vous attribuez un utilisateur à Harness, vous devez sélectionner un rôle valide spécifique à l’application (le cas échéant) dans la boîte de dialogue Affectation . Les utilisateurs disposant du rôle d’accès par défaut sont exclus de l’approvisionnement.

Si vous disposez actuellement d’une configuration d’intégration d’applications Harness dans Microsoft Entra ID et que vous essayez maintenant de configurer un pour Harness, vérifiez que les informations utilisateur sont également incluses dans l’intégration d’application avant de tenter de vous connecter à Harness via l’authentification unique.

Configurer Harness pour le provisionnement

Vous devez générer un jeton d’API SCIM dans Harness avant de pouvoir configurer l’approvisionnement dans Microsoft Entra ID. Ce jeton permet Microsoft Entra ID de se connecter en toute sécurité au point de terminaison SCIM Harness et de provisionner des utilisateurs.

  1. Connectez-vous à votre console d’administration Harness, sélectionnez votre profil en bas à gauche de la page, puis accédez à Vue d’ensemble du profil.

    Capture d’écran de la console d’administration Harness avec le menu profil utilisé pour ouvrir la vue d’ensemble du profil.

  2. Sous Mes clés API, sélectionnez +Clé API. La fenêtre permettant de créer une clé API s’ouvre.

    Capture d’écran de la page Vue d’ensemble du profil Harness montrant le bouton +Clé API sous Mes clés API.

  3. Spécifiez un nom et sélectionnez Enregistrer. Harness crée une clé API pour votre compte.

    Capture d’écran de la boîte de dialogue Nouvelle clé API Harness avec la zone Nom et le bouton Enregistrer.

  4. Pour créer un jeton pour votre clé API, sélectionnez +Jeton sous votre clé API nouvellement créée.

    a. Indiquez un nom et sélectionnez Générer un jeton.

    b. Copiez la valeur du jeton dans un emplacement sûr. Vous aurez besoin de ce jeton pour configurer la connexion dans Microsoft Entra ID.

    c. Cliquez sur Fermer.

    Capture d’écran de la boîte de dialogue Du jeton Harness montrant les boutons Générer un jeton et Fermer.

Vous devez ajouter l’application Harness à partir de la galerie d’applications Microsoft Entra avant de pouvoir configurer l’approvisionnement automatique d’utilisateurs. Cela inscrit Harness en tant qu’application SaaS managée dans votre locataire Microsoft Entra.

  1. Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.

  2. Accédez à Entra ID>applications d'entreprise.

    Lien « Toutes les applications »

  3. Pour ajouter une nouvelle application, sélectionnez le bouton Nouvelle application en haut du volet.

    Bouton « Nouvelle application »

  4. Dans la zone de recherche, entrez Harnais, sélectionnez Harnais dans la liste des résultats, puis sélectionnez le bouton Ajouter pour ajouter l’application.

    Capture d’écran des résultats de recherche de la galerie Microsoft Entra avec Harness sélectionné et le bouton Ajouter.

Configurer l’attribution automatique d’utilisateurs à Harness

Après avoir ajouté Harness à partir de la galerie et généré un jeton SCIM, vous pouvez configurer la connexion d’approvisionnement. Cette section décrit les étapes de configuration du service d’approvisionnement Microsoft Entra pour créer, mettre à jour et désactiver des utilisateurs ou des groupes dans Harness en fonction des affectations d’utilisateurs ou de groupes dans Microsoft Entra ID.

Conseil

Vous pouvez également choisir d’activer l’authentification unique BASÉE sur SAML pour Harness en suivant les instructions de l’article sur l’authentification unique Harness. Vous pouvez configurer l’authentification unique indépendamment de l’attribution automatique d’utilisateurs, même si ces deux fonctionnalités se complètent.

Note

Pour en savoir plus sur le point de terminaison SCIM Harness, consultez l’article Clés API Harness.

Pour configurer le provisionnement automatique d’utilisateurs pour Harness dans Microsoft Entra ID, procédez comme suit :

  1. Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.

  2. Accédez à Entra ID>applications d'entreprise.

    Panneau Applications d’entreprise

  3. Dans la liste des applications, sélectionnez Harnais.

    Le lien Harness dans la liste des applications

  4. Sélectionnez l’onglet Approvisionnement.

    Onglet Approvisionnement

  5. Sélectionnez + Nouvelle configuration.

    Capture d’écran de l’onglet Approvisionnement automatique.

  6. Sous Informations d’identification de l’administrateur, procédez comme suit :

    URL de locataire + Jeton

    • Dans la zone URL du locataire , entrez https://app.harness.io/gateway/api/scim/account/<your_harness_account_ID>. Vous pouvez obtenir votre ID de compte Harness à partir de l’URL de votre navigateur lorsque vous êtes connecté à Harness.

    • Dans la zone Jeton secret , entrez la valeur du jeton d’authentification SCIM que vous avez enregistrée à l’étape 3 de la section « Configurer Harness pour l’approvisionnement ».

    • Sélectionnez Tester la connexion pour vous assurer que l’ID Microsoft Entra peut se connecter à Harness. Si la connexion échoue, vérifiez que votre compte Harness dispose des autorisations d’administrateur , puis réessayez.

      Capture d’écran de la connexion de test de provisioning.

  7. Sélectionnez Créer pour créer votre configuration.

  8. Sélectionnez Propriétés dans la page Vue d’ensemble .

  9. Sélectionnez le crayon pour modifier les propriétés. Activez les e-mails de notification et fournissez un e-mail pour recevoir des e-mails de quarantaine. Activer la prévention des suppressions accidentelles. Cliquez sur Appliquer pour enregistrer les modifications.

    Capture d’écran des propriétés d’approvisionnement.

  10. Sélectionnez Mappage d’attributs dans le volet gauche et sélectionnez utilisateurs.

  11. Passez en revue les attributs utilisateur qui sont synchronisés entre Microsoft Entra ID et Harness dans la section Mappage des attributs . Les attributs sélectionnés comme propriétés correspondantes sont utilisés pour faire correspondre les comptes d’utilisateur dans Harness pour les opérations de mise à jour. Sélectionnez le bouton Enregistrer pour valider les modifications.

    Volet « Mappages d’attributs » de l’utilisateur Harness

  12. Sous Mappages, sélectionnez Synchroniser les groupes Microsoft Entra avec Harness.

  13. Passez en revue les attributs de groupe qui sont synchronisés entre Microsoft Entra ID et Harness dans la section Mappage des attributs. Les attributs sélectionnés en tant que propriétés correspondantes sont utilisés pour faire correspondre les groupes dans Harness pour les opérations de mise à jour. Sélectionnez le bouton Enregistrer pour valider les modifications.

    Volet « Mappages d’attributs » du groupe Harness

  14. Pour configurer des filtres d’étendue, reportez-vous aux instructions suivantes fournies dans l’article intitulé "Filtre d’étendue".

  15. Utilisez l’approvisionnement à la demande pour valider la synchronisation avec un petit nombre d’utilisateurs avant de déployer plus largement dans votre organisation.

  16. Lorsque vous êtes prêt à provisionner, sélectionnez Démarrer l’approvisionnement dans la page Vue d’ensemble .

Surveiller votre déploiement

Après avoir démarré l’approvisionnement, surveillez les journaux d’approvisionnement pour vérifier que les utilisateurs et les groupes se synchronisent correctement entre Microsoft Entra ID et Harness.

Une fois le provisionnement configuré, utilisez les ressources suivantes pour superviser votre déploiement :

  1. Utilisez les journaux d’approvisionnement pour déterminer quels utilisateurs sont provisionnés correctement ou sans succès
  2. Vérifiez la barre de progression pour voir l’état du cycle d’approvisionnement et à quel point il est proche de l’achèvement.
  3. Si la configuration d’approvisionnement semble être dans un état non sain, l’application passe en quarantaine. Pour en savoir plus sur les états de quarantaine, consultez l'article sur le statut de mise en quarantaine des applications.