Configurare la connessione tra l'origine dati e il servizio dati dell'organizzazione Microsoft 365 per l'importazione basata su API (passaggio 1 di 3) (anteprima)

Importante

Questa funzionalità è disponibile solo per i clienti dell'anteprima pubblica. Le funzionalità in anteprima potrebbero non essere complete e potrebbero subire modifiche prima di essere disponibili nella versione più ampia.

Per iniziare a recuperare i dati dal file di origine nel servizio dati organizzativi di Microsoft 365, l'amministratore globale deve creare e registrare un'app nell'interfaccia di amministrazione di Microsoft Entra. Quindi, in qualità di amministratore dell'origine dati, è necessario aiutare l'amministratore globale a registrare l'app fornendogli un certificato di sicurezza o un segreto.

Ecco come fare.

1. Registrare una nuova app nell'interfaccia di amministrazione di Microsoft Entra

Si applica a: amministratore globale di Microsoft 365

Nota

Per altre informazioni sulla registrazione di un'app nel Interfaccia di amministrazione di Microsoft Entra, vedere Guida introduttiva: Registrare un'applicazione con il Microsoft Identity Platform.

  1. Nella barra di sinistra dell'interfaccia di amministrazione Microsoft selezionare Tutte le interfacce di amministrazione. Questa opzione viene visualizzata come l'ultima nell'elenco.

    Screenshot che mostra tutte le interfacce di amministrazione.

  2. Seleziona Microsoft Entra ID.

  3. Creare una nuova registrazione dell'app:

    1. Sulla barra degli strumenti superiore, selezionare Aggiungi>registrazione app.

      Screenshot che mostra come aggiungere una nuova registrazione dell'app.

    2. Nella schermata risultante:

      1. Assegnare un nome all'app.

      2. In Tipi di account supportati lasciare selezionata la prima opzione, Solo account in questa directory organizzativa (solo [La tua organizzazione] - Tenant singolo).

      3. Se stai configurando una connessione diretta con un'origine esterna come Workday Report as a Service (RaaS), in URI di reindirizzamento seleziona Seleziona una piattaforma, quindi seleziona Web. Quindi immetti questo URL: http://localhost:5173/callback.

      4. Nella parte inferiore dello schermo, seleziona Registrati.

        Screenshot che mostra come registrare l'applicazione.

    3. Quando si torna alla pagina Panoramica , copiare l'ID applicazione (client) e l'ID directory (tenant). Tieni questi documenti d'identità a portata di mano. Dovrai fornirle in un secondo momento.

      Screenshot che mostra l'ID client dell'applicazione.

  4. Rimuovere le autorizzazioni API:

    1. Seleziona Autorizzazioni API a sinistra.

    2. Per ogni nome di API/autorizzazioni elencato, selezionare i puntini di sospensione (...) a destra dell'API, ad esempio Microsoft Graph.

    3. Seleziona Rimuovi autorizzazione.

      Screenshot che mostra come rimuovere l'autorizzazione.

    4. Conferma la rimozione. Quando rimuovi le autorizzazioni per questi elementi, ti assicuri che l'app disponga solo delle autorizzazioni per gli elementi necessari.

  5. Se stai configurando una connessione diretta con una fonte esterna come Workday RaaS, aggiungi un'autorizzazione API:

    1. Selezionare Aggiungi un'autorizzazione. Screenshot che mostra come aggiungere un'autorizzazione API.

    2. Selezionare le API usate dall'organizzazione. Screenshot che mostra come selezionare le API usate dall'organizzazione.

    3. Cercare "Analisi dell'area di lavoro" e selezionarla. Screenshot che mostra come cercare e selezionare l'analisi dell'area di lavoro.

    4. Selezionare Autorizzazioni delegate.

    5. In AdministratorSettings selezionare AdministratorSettings.ReadWrite.

    6. Selezionare Aggiungi autorizzazioni. Screenshot che mostra il passaggio finale per aggiungere l'autorizzazione API.

    7. In Autorizzazioni configurate selezionare Concedi consenso amministratore.

  6. Fornire all'amministratore dell'origine dati l'ID app e l'ID tenant.

2. Generare il certificato di sicurezza (se si usa il certificato)

Si applica a: Amministratore dell'origine dati dell'organizzazione o HRIS Amministratore del sistema di origine

Creare un certificato seguendo queste istruzioni. Quindi, inviare il certificato generato all'amministratore globale.

3. Configurare il certificato di sicurezza, il segreto o la credenziale federata nella registrazione dell'app nel Interfaccia di amministrazione di Microsoft Entra

Si applica a: amministratore globale di Microsoft 365

Usa solo una delle tre opzioni seguenti. Se, tuttavia, stai configurando una connessione diretta con un'origine esterna come Workday RaaS, devi utilizzare un segreto client, non un certificato o una credenziale federata.

Prima di tutto, torna alla registrazione dell'app nell'interfaccia di amministrazione di Microsoft Entra. Individua le registrazioni delle app sotto Entra ID a sinistra.

Screenshot che mostra dove trovare la registrazione dell'app nel Interfaccia di amministrazione di Microsoft Entra.

Utilizzo di un certificato

  1. Nella registrazione dell'app in Interfaccia di amministrazione di Microsoft Entra, in Gestisci a sinistra, selezionare Certificati & segreti.

  2. Selezionare Certificati, quindi selezionare Carica certificato. Screenshot che mostra come caricare un certificato.

  3. Caricare il certificato fornito dall'amministratore dell'origine dati e aggiungere una descrizione. Selezionare Aggiungi. Screenshot che mostra come caricare un certificato e aggiungere una descrizione per esso.

Utilizzo di un segreto client

  1. Nella registrazione dell'app in Interfaccia di amministrazione di Microsoft Entra, in Gestisci a sinistra, selezionare Certificati & segreti.

  2. Selezionare Segreti client, quindi selezionare Nuovo segreto client.

    Screenshot che mostra come creare un nuovo segreto client.

  3. Immettere una descrizione per il segreto e impostare una data di scadenza. Selezionare Aggiungi.

    Screenshot che mostra come immettere una descrizione per il segreto client.

  4. Nella pagina Certificati & segreti , seleziona l'icona di copia per copiare il segreto negli Appunti. Salvarlo in modo sicuro per un uso successivo durante la configurazione dell'importazione.

    Screenshot che mostra come copiare il segreto client.

Utilizzo di credenziali federate

È possibile usare la federazione delle identità del carico di lavoro per configurare un'identità gestita assegnata dall'utente o la registrazione dell'app in Microsoft Entra ID per considerare attendibili i token di un provider di identità esterno. In questo modo si elimina l'onere di manutenzione della gestione manuale di certificati o segreti.

  1. Nella registrazione dell'app in Interfaccia di amministrazione di Microsoft Entra, in Gestisci a sinistra, selezionare Certificati & segreti.

  2. Selezionare Credenziali federate, quindi selezionare Aggiungi credenziali.

    Screenshot che mostra come aggiungere una credenziale federata.

  3. Configura le credenziali usando le risorse qui.

4. Configurare l'importazione nell'interfaccia di amministrazione di Microsoft 365

Si applica a: amministratore globale di Microsoft 365 o amministratore dell'origine dati dell'organizzazione

  1. Avviare l'importazione dalla pagina Connessioni dati nella pagina del servizio dati aziendali di Microsoft 365 (configurazione iniziale>>,migrazione e importazioni> di connessionidatidel servizio> dati aziendali di Microsoft 365).

  2. Selezionare Inizia (se è la prima volta che si importano i dati) o Nuova importazione (se i dati sono già stati importati).

  3. Nella pagina Selezionare il tipo di connessione selezionare Avvia configurazione basata su API.

  4. Seleziona le app e i servizi con cui vuoi condividere i dati. Per impostazione predefinita, tutti gli attributi riservati pubblici sono condivisi tra le app e i servizi Microsoft 365 e Viva. Usare questa pagina per selezionare le app con cui condividere dati specifici dell'applicazione e personalizzati. È possibile modificare le selezioni in qualsiasi momento all'interno delle Impostazioni. Altre informazioni.

  5. La pagina Panoramica preparazione e installazione illustra il resto dei passaggi per completare la connessione. Alcuni di questi passaggi, ad esempio la creazione dell'ID app, sono già stati completati con il processo descritto in precedenza. È necessario preparare un file di .csv di intestazione per eseguire il mapping degli attributi importati alle app con cui si condividono i dati. Se non si ha già un modello per questo file, selezionare Scarica modello per iniziare. Altre informazioni sulla struttura di questo file di dati.

  6. Nella pagina Configura connessione basata su API assegnare un nome alla connessione e immettere l'ID app fornito dall'amministratore globale. Se stai configurando una connessione diretta con un'origine esterna come Workday RaaS, invece dell'ID dell'app, inserisci l'indirizzo e-mail che utilizzerai per recuperare i token OAuth dallo script Node.

    1. Condividere l'unità di scala, ad esempio "novaprdwus2-01", con l'amministratore dell'origine dati in modo che possa inviare dati all'API Microsoft 365.
    2. Per esaminare i dettagli sulla qualità dei dati inseriti prima di renderli disponibili per le app a valle, selezionare Approva manualmente i dati prima della condivisione. Procedura
    3. Se si vuole, selezionare Assegna priorità al servizio dati organizzativi di Microsoft 365. Altre informazioni su questa impostazione.
  7. Nella pagina Importa intestazioni per la mappatura degli attributi , caricare il file .csv creato nel passaggio precedente per la mappatura degli attributi.

    • Assicurarsi che le intestazioni nel file di intestazione .csv corrispondano al file di dati .csv. Se nel file di intestazione .csv sono presenti più campi che nel file di dati .csv o viceversa, l'elaborazione per l'importazione non riuscirà.
  8. Eseguire il mapping degli attributi riservati ai dati importati. Ciò significa che gli attributi del file di .csv (che potrebbe essere un output automatico da un'origine esterna come un report di Workday) verranno confrontati con gli attributi corrispondenti per le app con cui si condividono i dati. Tutti gli attributi importati che non corrispondono agli attributi riservati vengono usati come attributi personalizzati e non possono essere rinominati. Altre informazioni. Per eseguire automaticamente il mapping delle colonne e ignorare il mapping manuale, usare nomi di attributo riservati con il prefisso "Microsoft_", ad esempio Microsoft_PersonEmail, nelle intestazioni di colonna .csv. Vedere l'elenco completo dei nomi di attributo riservati.

  9. Visualizzare gli attributi globali usati per tutte le app e i servizi di Microsoft 365. Si tratta di attributi estratti dai dati importati che vengono usati automaticamente da tutte le app idonee. Nella parte inferiore della pagina selezionare Avanti.

  10. Nell'ultima pagina esaminare tutti i dettagli, le app e il mapping degli attributi per la connessione. Se l'aspetto è corretto, seleziona Connetti.

Nota

Se si configurano esportazioni periodiche dal sistema di origine, i dati verranno convalidati per i requisiti dei servizi Viva e Microsoft 365. Se non sono state configurate le esportazioni periodiche, il connettore verrà configurato, ma i dati non verranno inseriti nel sistema per la convalida. Verrà invece visualizzato lo stato "In attesa di connessione" nella scheda Connessioni dati nell'interfaccia di amministrazione di Microsoft 365. La selezione di tale connessione mostra che l'amministratore dell'origine dati non ha configurato le esportazioni periodiche. Verrà chiesto di contattarli per avviare il processo.

I dati dell'organizzazione vengono convalidati in base ai requisiti per l'uso con Viva e i servizi Microsoft 365. La convalida richiede alcune ore; Tuttavia, possono essere necessari fino a tre giorni prima che il caricamento completo dei dati sia disponibile nell'archivio profili. È possibile controllare lo stato di convalida nella pagina Dati dell'organizzazione nell'interfaccia di amministrazione. Al termine della convalida, viene visualizzato un messaggio che indica che i dati sono in uso e gestiti da Viva e Microsoft 365. Al termine della convalida, i dati dell'organizzazione vengono resi disponibili per le app e i servizi selezionati.