Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment configurer Microsoft Entra ID pour approvisionner et déprovisionner automatiquement des utilisateurs ou des groupes sur Harness. L’approvisionnement automatique élimine la gestion manuelle des utilisateurs en synchronisant les changements de cycle de vie des utilisateurs de votre fournisseur d’identité vers Harness.
Note
Cet article décrit un connecteur basé sur le service d’approvisionnement d’utilisateurs Microsoft Entra. Pour plus d’informations sur ce service, consultez Automatiser l’approvisionnement et le déprovisionnement d’utilisateurs pour les applications SaaS avec Microsoft Entra ID.
Prérequis
Le scénario décrit dans cet article suppose que vous disposez des conditions préalables suivantes :
- Un compte d’utilisateur Microsoft Entra avec un abonnement actif. Si vous n’en avez pas encore, vous pouvez créer un compte gratuitement.
- L’un des rôles suivants :
- Un locataire de Harness
- Un compte d’utilisateur dans Harness avec des autorisations d’administrateur
Attribuer des utilisateurs à Harness
Avant de configurer l’approvisionnement, vous devez affecter des utilisateurs ou des groupes à l’application Harness dans Microsoft Entra ID. Microsoft Entra ID utilise des affectations pour déterminer quels utilisateurs doivent recevoir l’accès aux applications sélectionnées. Dans le cadre de l’attribution automatique d’utilisateurs, seuls les utilisateurs ou groupes qui ont été attribués à une application dans Microsoft Entra ID sont synchronisés.
Avant de configurer et d’activer le provisionnement automatique d’utilisateurs, identifiez les utilisateurs ou groupes dans Microsoft Entra ID qui doivent accéder à Harness. Vous pouvez ensuite affecter ces utilisateurs ou groupes à Harness en suivant les instructions fournies dans Affecter un utilisateur ou un groupe à une application d’entreprise.
Recommandations relatives à l’attribution d’utilisateurs
Commencez par un petit groupe de tests avant de déployer le provisionnement dans l’ensemble de votre organisation. Affectez un seul utilisateur Microsoft Entra à Harness pour tester la configuration d’approvisionnement automatique d’utilisateurs. Une fois que vous avez vérifié que l’approvisionnement fonctionne correctement, vous pouvez affecter des utilisateurs ou des groupes supplémentaires.
Lorsque vous attribuez un utilisateur à Harness, vous devez sélectionner un rôle valide spécifique à l’application (le cas échéant) dans la boîte de dialogue Affectation . Les utilisateurs disposant du rôle d’accès par défaut sont exclus de l’approvisionnement.
Si vous disposez actuellement d’une configuration d’intégration d’applications Harness dans Microsoft Entra ID et que vous essayez maintenant de configurer un pour Harness, vérifiez que les informations utilisateur sont également incluses dans l’intégration d’application avant de tenter de vous connecter à Harness via l’authentification unique.
Configurer Harness pour le provisionnement
Vous devez générer un jeton d’API SCIM dans Harness avant de pouvoir configurer l’approvisionnement dans Microsoft Entra ID. Ce jeton permet Microsoft Entra ID de se connecter en toute sécurité au point de terminaison SCIM Harness et de provisionner des utilisateurs.
Connectez-vous à votre console d’administration Harness, sélectionnez votre profil en bas à gauche de la page, puis accédez à Vue d’ensemble du profil.
Sous Mes clés API, sélectionnez +Clé API. La fenêtre permettant de créer une clé API s’ouvre.
Spécifiez un nom et sélectionnez Enregistrer. Harness crée une clé API pour votre compte.
Pour créer un jeton pour votre clé API, sélectionnez +Jeton sous votre clé API nouvellement créée.
a. Indiquez un nom et sélectionnez Générer un jeton.
b. Copiez la valeur du jeton dans un emplacement sûr. Vous aurez besoin de ce jeton pour configurer la connexion dans Microsoft Entra ID.
c. Cliquez sur Fermer.
Ajouter Harness à partir de la galerie
Vous devez ajouter l’application Harness à partir de la galerie d’applications Microsoft Entra avant de pouvoir configurer l’approvisionnement automatique d’utilisateurs. Cela inscrit Harness en tant qu’application SaaS managée dans votre locataire Microsoft Entra.
Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.
Accédez à Entra ID>applications d'entreprise.
Pour ajouter une nouvelle application, sélectionnez le bouton Nouvelle application en haut du volet.
Dans la zone de recherche, entrez Harnais, sélectionnez Harnais dans la liste des résultats, puis sélectionnez le bouton Ajouter pour ajouter l’application.
Configurer l’attribution automatique d’utilisateurs à Harness
Après avoir ajouté Harness à partir de la galerie et généré un jeton SCIM, vous pouvez configurer la connexion d’approvisionnement. Cette section décrit les étapes de configuration du service d’approvisionnement Microsoft Entra pour créer, mettre à jour et désactiver des utilisateurs ou des groupes dans Harness en fonction des affectations d’utilisateurs ou de groupes dans Microsoft Entra ID.
Conseil
Vous pouvez également choisir d’activer l’authentification unique BASÉE sur SAML pour Harness en suivant les instructions de l’article sur l’authentification unique Harness. Vous pouvez configurer l’authentification unique indépendamment de l’attribution automatique d’utilisateurs, même si ces deux fonctionnalités se complètent.
Note
Pour en savoir plus sur le point de terminaison SCIM Harness, consultez l’article Clés API Harness.
Pour configurer le provisionnement automatique d’utilisateurs pour Harness dans Microsoft Entra ID, procédez comme suit :
Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur d’application cloud au moins.
Accédez à Entra ID>applications d'entreprise.
Dans la liste des applications, sélectionnez Harnais.
Sélectionnez l’onglet Approvisionnement.
Sélectionnez + Nouvelle configuration.
Sous Informations d’identification de l’administrateur, procédez comme suit :
Dans la zone URL du locataire , entrez
https://app.harness.io/gateway/api/scim/account/<your_harness_account_ID>. Vous pouvez obtenir votre ID de compte Harness à partir de l’URL de votre navigateur lorsque vous êtes connecté à Harness.Dans la zone Jeton secret , entrez la valeur du jeton d’authentification SCIM que vous avez enregistrée à l’étape 3 de la section « Configurer Harness pour l’approvisionnement ».
Sélectionnez Tester la connexion pour vous assurer que l’ID Microsoft Entra peut se connecter à Harness. Si la connexion échoue, vérifiez que votre compte Harness dispose des autorisations d’administrateur , puis réessayez.
Sélectionnez Créer pour créer votre configuration.
Sélectionnez Propriétés dans la page Vue d’ensemble .
Sélectionnez le crayon pour modifier les propriétés. Activez les e-mails de notification et fournissez un e-mail pour recevoir des e-mails de quarantaine. Activer la prévention des suppressions accidentelles. Cliquez sur Appliquer pour enregistrer les modifications.
Sélectionnez Mappage d’attributs dans le volet gauche et sélectionnez utilisateurs.
Passez en revue les attributs utilisateur qui sont synchronisés entre Microsoft Entra ID et Harness dans la section Mappage des attributs . Les attributs sélectionnés comme propriétés correspondantes sont utilisés pour faire correspondre les comptes d’utilisateur dans Harness pour les opérations de mise à jour. Sélectionnez le bouton Enregistrer pour valider les modifications.
Sous Mappages, sélectionnez Synchroniser les groupes Microsoft Entra avec Harness.
Passez en revue les attributs de groupe qui sont synchronisés entre Microsoft Entra ID et Harness dans la section Mappage des attributs. Les attributs sélectionnés en tant que propriétés correspondantes sont utilisés pour faire correspondre les groupes dans Harness pour les opérations de mise à jour. Sélectionnez le bouton Enregistrer pour valider les modifications.
Pour configurer des filtres d’étendue, reportez-vous aux instructions suivantes fournies dans l’article intitulé "Filtre d’étendue".
Utilisez l’approvisionnement à la demande pour valider la synchronisation avec un petit nombre d’utilisateurs avant de déployer plus largement dans votre organisation.
Lorsque vous êtes prêt à provisionner, sélectionnez Démarrer l’approvisionnement dans la page Vue d’ensemble .
Surveiller votre déploiement
Après avoir démarré l’approvisionnement, surveillez les journaux d’approvisionnement pour vérifier que les utilisateurs et les groupes se synchronisent correctement entre Microsoft Entra ID et Harness.
Une fois le provisionnement configuré, utilisez les ressources suivantes pour superviser votre déploiement :
- Utilisez les journaux d’approvisionnement pour déterminer quels utilisateurs sont provisionnés correctement ou sans succès
- Vérifiez la barre de progression pour voir l’état du cycle d’approvisionnement et à quel point il est proche de l’achèvement.
- Si la configuration d’approvisionnement semble être dans un état non sain, l’application passe en quarantaine. Pour en savoir plus sur les états de quarantaine, consultez l'article sur le statut de mise en quarantaine des applications.