Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het doel van dit artikel is om u de stappen te laten zien die u moet uitvoeren in DocuSign en Microsoft Entra ID om gebruikersaccounts automatisch in te richten en te verwijderen van Microsoft Entra ID naar DocuSign.
Vereisten
In het scenario dat in dit artikel wordt beschreven, wordt ervan uitgegaan dat u al de volgende items hebt:
- Een Microsoft Entra-tenant.
- Een abonnement op DocuSign waarvoor eenmalige aanmelding is ingeschakeld
- Een gebruikersaccount in DocuSign met teambeheerdersmachtigingen.
Gebruikers toewijzen aan DocuSign
Microsoft Entra ID maakt gebruik van een concept met de naam 'toewijzingen' om te bepalen welke gebruikers toegang moeten krijgen tot geselecteerde apps. In de context van het automatisch inrichten van gebruikersaccounts worden alleen de gebruikers en groepen gesynchroniseerd die aan een toepassing in Microsoft Entra ID zijn toegewezen.
Voordat u de inrichtingsservice configureert en inschakelt, moet u bepalen welke gebruikers en/of groepen in Microsoft Entra ID de gebruikers vertegenwoordigen die toegang nodig hebben tot uw DocuSign-app. Eenmaal besloten, kunt u deze gebruikers aan uw DocuSign-app toewijzen door deze instructies te volgen:
Een gebruiker of groep toewijzen aan een bedrijfs-app
Belangrijke tips voor het toewijzen van gebruikers aan DocuSign
Het wordt aanbevolen om één Microsoft Entra-gebruiker toe te wijzen aan DocuSign om de inrichtingsconfiguratie te testen. Extra gebruikers kunnen later worden toegewezen.
Wanneer u een gebruiker toewijst aan DocuSign, moet u een geldige gebruikersrol selecteren. De rol "Standaardtoegang" werkt niet voor voorziening.
Notitie
Microsoft Entra ID biedt geen ondersteuning voor het inrichten van groepen met de Docusign-toepassing. Alleen gebruikers kunnen worden ingericht.
Gebruikersvoorziening inschakelen
In deze sectie wordt u begeleid bij het verbinden van uw Microsoft Entra-id met de api voor het inrichten van gebruikersaccounts van DocuSign en het configureren van de inrichtingsservice voor het maken, bijwerken en uitschakelen van toegewezen gebruikersaccounts in DocuSign op basis van gebruikers- en groepstoewijzing in Microsoft Entra-id.
Aanbeveling
U kunt er ook voor kiezen om op SAML gebaseerde single Sign-On in te schakelen voor DocuSign, waarvoor u de instructies in Azure Portal volgt. Eenmalige aanmelding kan onafhankelijk van automatische inrichting worden geconfigureerd, maar deze twee functies vormen een aanvulling op elkaar.
Gebruikersaccountvoorziening configureren:
Het doel van deze sectie is om een overzicht te geven van het inschakelen van gebruikersvoorziening van Active Directory-gebruikersaccounts naar DocuSign.
Meld u aan bij het Microsoft Entra-beheercentrum als u tenminste een Cloudtoepassingsbeheerder bent.
Blader naar Entra ID>Enterprise apps.
Als u DocuSign al hebt geconfigureerd voor eenmalige aanmelding, zoekt u met het zoekveld naar uw instantie van DocuSign. Selecteer Toevoegen en zoek anders naar DocuSign in de applicatiegalerij. Selecteer DocuSign in de zoekresultaten en voeg de toepassing toe aan uw lijst met toepassingen.
Selecteer uw exemplaar van DocuSign en selecteer vervolgens het tabblad Inrichten .
Selecteer + Nieuwe configuratie.
Voer in het veld Tenant-URL uw DocuSign-tenant-URL en token voor geheim in. Selecteer Test Connection om ervoor te zorgen dat Microsoft Entra ID verbinding kan maken met DocuSign. Als de verbinding mislukt, controleert u of uw DocuSign-account over de vereiste beheerdersmachtigingen beschikt en probeer het opnieuw.
Selecteer Eigenschappen op de pagina Overzicht .
Selecteer Maken om uw configuratie te maken.
Selecteer het pictogram Bewerken om de eigenschappen te bewerken. Schakel e-mailberichten voor meldingen in en geef een e-mailbericht op om quarantainemeldingen te ontvangen. Schakel preventie van onbedoelde verwijderingen in. Selecteer Toepassen om de wijzigingen op te slaan.
Voer in het veld E-mailmelding het e-mailadres in van een persoon die de meldingen over inrichtingsfouten moet ontvangen en schakel het selectievakje Een e-mailmelding verzenden in wanneer er een fout optreedt .
Selecteer Kenmerktoewijzing in het linkerdeelvenster en selecteer gebruikers.
Controleer in de sectie Kenmerktoewijzingen de gebruikerskenmerken die vanuit Microsoft Entra-id met DocuSign worden gesynchroniseerd. De kenmerken die als overeenkomende eigenschappen zijn geselecteerd, worden gebruikt om de gebruikersaccounts in DocuSign te vinden voor updatebewerkingen. Selecteer de knop Opslaan om eventuele wijzigingen door te voeren.
Als u bereikfilters wilt configureren, raadpleegt u de instructies in het artikel Bereikfilter.
Gebruik inrichting op aanvraag om synchronisatie te valideren met een klein aantal gebruikers voordat u een grotere implementatie in uw organisatie implementeert.
Wanneer u klaar bent om in te richten, selecteert u Inrichten starten op de pagina Overzicht .
Zie Rapportage over automatische inrichting van gebruikersaccounts voor meer informatie over het lezen van de Microsoft Entra-inrichtingslogboeken.
Tips voor probleemoplossing
- Het inrichten van een rol of machtigingsprofiel voor een gebruiker in Docusign kan worden uitgevoerd met behulp van een expressie in uw kenmerktoewijzingen met behulp van de switch - en singleAppRoleAssignment-functies . Met de onderstaande expressie wordt bijvoorbeeld de id '8032066' ingericht wanneer aan een gebruiker de rol DS-beheerder is toegewezen in Microsoft Entra-id. Er wordt geen machtigingsprofiel toegewezen als de gebruiker geen rol aan de kant van Microsoft Entra ID heeft toegewezen. De id kan worden opgehaald uit de DocuSign-portal.
Switch(SingleAppRoleAssignment([appRoleAssignments])," ", "DS Admin", "8032066")