Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel wordt uitgelegd hoe u Microsoft Entra ID configureert om gebruikers of groepen automatisch toe te voegen aan of te verwijderen uit Harness. Automatisch provisionen elimineert handmatig beheer van gebruikers door wijzigingen in de gebruikerslevenscyclus van uw identiteitsprovider naar Harness te synchroniseren.
Notitie
In dit artikel wordt een connector beschreven die is gebouwd op de Microsoft Entra-gebruikersprovisioningservice. Zie Het inrichten en ongedaan maken van inrichting van gebruikers automatiseren voor SaaS-toepassingen met Microsoft Entra ID voor meer informatie over deze service.
Voorwaarden
In het scenario dat in dit artikel wordt beschreven, wordt ervan uitgegaan dat u over de volgende vereisten beschikt:
- Een Microsoft Entra-gebruikersaccount met een actief abonnement. Als u dat nog niet hebt, kunt u gratis een account maken.
- Een van de volgende rollen:
- Een Harness-huurder
- Een gebruikersaccount in Harness met beheerdersmachtigingen.
Gebruikers toewijzen aan Harness
Voordat u het inrichten configureert, moet u gebruikers of groepen toewijzen aan de Harness-toepassing in Microsoft Entra ID. Microsoft Entra ID gebruikt toewijzingen om te bepalen welke gebruikers toegang moeten krijgen tot geselecteerde toepassingen. In de context van automatische inrichting van gebruikers worden alleen de gebruikers of groepen die zijn toegewezen aan een toepassing in Microsoft Entra-id gesynchroniseerd.
Voordat u automatische inrichting van gebruikers configureert en inschakelt, moet u bepalen welke gebruikers of groepen in Microsoft Entra ID toegang nodig hebben tot Harness. Volg de instructies in Een gebruiker of groep toewijzen aan een bedrijfsapp als u deze gebruikers of groepen wilt toewijzen aan Harness.
Aanbevelingen voor gebruikerstoewijzing
Begin met een kleine testgroep voordat u de inrichting voor uw hele organisatie uitrolt. Wijs een enkele Microsoft Entra-gebruiker toe aan Harness om de configuratie voor de automatische inrichting van gebruikersaccounts te testen. Nadat u hebt gecontroleerd of het inrichten correct werkt, kunt u extra gebruikers of groepen toewijzen.
Wanneer u een gebruiker toewijst aan Harness, moet u een geldige toepassingsspecifieke rol (indien beschikbaar) selecteren in het dialoogvenster Toewijzing . Gebruikers met de rol Standaard toegang worden uitgesloten van het inrichten.
Als u momenteel een Harness App-integratie hebt ingesteld in Microsoft Entra ID en er nu een wilt instellen voor Harness, moet u ervoor zorgen dat de gebruikersgegevens ook zijn opgenomen in de app-integratie voordat u zich probeert aan te melden bij Harness via SSO.
Harness instellen voor voorziening
U moet een SCIM API-token genereren in Harness voordat u inrichting in Microsoft Entra ID kunt configureren. Met dit token kan Microsoft Entra ID veilig verbinding maken met het Harness SCIM-eindpunt en gebruikers inrichten.
Meld u aan bij de Harness-beheerconsole, selecteer uw profiel in de linkerbenedenhoek van de pagina en ga naar Profieloverzicht.
Selecteer +API-sleutel onder Mijn API-sleutels. Het venster voor het maken van een API-sleutel wordt geopend.
Geef een naam op en selecteer Opslaan. Harness maakt een API-sleutel voor uw account.
Als u een token voor uw API-sleutel wilt maken, selecteert u +Token onder uw zojuist gemaakte API-sleutel.
een. Geef een naam op en selecteer Het token genereren.
b. Kopieer de tokenwaarde naar een veilige locatie. U hebt dit token nodig om de verbinding in Microsoft Entra ID te configureren.
c. Selecteer Sluitaf.
Harness uit de galerie toevoegen
U moet de Harness-toepassing toevoegen vanuit de Microsoft Entra toepassingsgalerie voordat u automatische inrichting van gebruikers kunt configureren. Hiermee wordt Harness geregistreerd als een beheerde SaaS-toepassing in uw Microsoft Entra-tenant.
Meld u aan bij het Microsoft Entra-beheercentrum als ten minste een Cloudtoepassingsbeheerder.
Navigeer naar Entra ID>Enterprise apps.
Als u een nieuwe toepassing wilt toevoegen, selecteert u de knop Nieuwe toepassing boven in het deelvenster.
Voer Harness in het zoekvak in, selecteer Harness in het resultatenvenster en selecteer de knop Toevoegen om de toepassing toe te voegen.
Automatische gebruikersvoorziening configureren voor Harness
Nadat u Harness vanuit de galerie hebt toegevoegd en een SCIM-token hebt gegenereerd, kunt u de inrichtingsverbinding configureren. In deze sectie worden de stappen beschreven voor het configureren van de Microsoft Entra inrichtingsservice om gebruikers of groepen in Harness te maken, bij te werken en uit te schakelen op basis van gebruikers- of groepstoewijzingen in Microsoft Entra ID.
Aanbeveling
U kunt er ook voor kiezen om eenmalige aanmelding op basis van SAML in te schakelen voor Harness door de instructies in het artikel over eenmalige aanmelding van Harnesste volgen. Eenmalige aanmelding kan onafhankelijk van automatische inrichting van gebruikers worden geconfigureerd, maar deze twee functies vormen een aanvulling op elkaar.
Notitie
Zie het artikel Harness API-sleutels voor meer informatie over het Harness SCIM-eindpunt.
Volg de volgende stappen om automatische gebruikersvoorziening te configureren voor Harness in Microsoft Entra ID:
Meld u aan bij het Microsoft Entra-beheercentrum als ten minste een Cloudtoepassingsbeheerder.
Navigeer naar Entra ID>Enterprise apps.
Selecteer Harness in de lijst met toepassingen.
Selecteer het tabblad Inrichten.
Selecteer + Nieuwe configuratie.
Ga als volgt te werk onder Referenties voor beheerders:
Voer in het vak Tenant-URL
https://app.harness.io/gateway/api/scim/account/<your_harness_account_ID>in. U kunt uw Harness-account-id verkrijgen via de URL in uw browser wanneer u bent aangemeld bij Harness.Voer in het vak Geheim token de waarde in van het SCIM-authenticatietoken dat u in stap 3 van de sectie 'Harness instellen voor inrichting' hebt opgeslagen.
Selecteer Verbinding testen om ervoor te zorgen dat Microsoft Entra ID verbinding kan maken met Harness. Als de verbinding mislukt, moet u controleren of uw Harness-account over beheerdersmachtigingen beschikt. Probeer het daarna opnieuw.
Selecteer Maken om uw configuratie te maken.
Selecteer Eigenschappen op de pagina Overzicht .
Selecteer het potlood om de eigenschappen te bewerken. Schakel e-mailberichten voor meldingen in en geef een e-mailbericht op om quarantaine-e-mailberichten te ontvangen. Preventie van onbedoelde verwijderingen inschakelen. Selecteer Toepassen om de wijzigingen op te slaan.
Selecteer Kenmerktoewijzing in het linkerdeelvenster en selecteer gebruikers.
Controleer in de sectie Kenmerktoewijzing de gebruikerskenmerken die vanuit Microsoft Entra-id met Harness worden gesynchroniseerd. De kenmerken die als overeenkomende eigenschappen zijn geselecteerd, worden gebruikt om de gebruikersaccounts in Harness te vinden voor updatebewerkingen. Selecteer de knop Opslaan om eventuele wijzigingen door te voeren.
Selecteer onder Toewijzingende Microsoft Entra-groepen naar Harness synchroniseren.
Controleer in de sectie Kenmerktoewijzing de groepskenmerken die vanuit Microsoft Entra ID met Harness worden gesynchroniseerd. De kenmerken die zijn geselecteerd als overeenkomende eigenschappen worden gebruikt om de groepen in Harness te vinden voor updatebewerkingen. Selecteer de knop Opslaan om eventuele wijzigingen door te voeren.
Als u bereikfilters wilt configureren, raadpleegt u de volgende instructies in het artikel Bereikfilter.
Gebruik inrichting op aanvraag om synchronisatie te valideren met een klein aantal gebruikers voordat u een grotere implementatie in uw organisatie implementeert.
Wanneer u klaar bent om in te richten, selecteert u Inrichten starten op de pagina Overzicht .
Uw implementatie bewaken
Nadat u de inrichting hebt gestart, controleert u de inrichtingslogboeken om te controleren of gebruikers en groepen correct worden gesynchroniseerd tussen Microsoft Entra ID en Harness.
Zodra u de inrichting hebt geconfigureerd, gebruikt u de volgende resources om uw implementatie te bewaken:
- Gebruik de provisioning logs om te bepalen welke gebruikers wel of niet succesvol zijn geprovisioneerd.
- Controleer de voortgangsbalk om de status van de implementatiecyclus te bekijken en te zien hoe dicht deze bij voltooiing is.
- Als de toepassingsconfiguratie in een ongezonde toestand lijkt te verkeren, wordt de applicatie in quarantaine geplaatst. Meer informatie over quarantainestatussen in het artikel over het inrichten van quarantainestatussen van toepassingen.