Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het doel van dit artikel is om te demonstreren hoe Microsoft Entra ID geconfigureerd kan worden om automatisch gebruikers en/of groepen in Promapp in te richten en de inrichting ongedaan te maken. Hiervoor worden de stappen in Promapp en Microsoft Entra ID beschreven.
Notitie
In dit artikel wordt een connector beschreven die is gebouwd op de Microsoft Entra-service voor het inrichten van gebruikers. Voor belangrijke informatie over wat deze service doet, hoe deze werkt en veelgestelde vragen, zie Automatiseer het in- en uitfaseren van gebruikers naar SaaS-toepassingen met Microsoft Entra ID.
Vereisten
In het scenario dat in dit artikel wordt beschreven, wordt ervan uitgegaan dat u al beschikt over de volgende vereisten:
- Een Microsoft Entra-gebruikersaccount met een actief abonnement. Als u dat nog niet hebt, kunt u gratis een account maken.
- Een van de volgende rollen:
- Een Promapp-tenant.
- Een gebruikersaccount in Promapp met beheerdersmachtigingen
Gebruikers toewijzen aan Promapp
Microsoft Entra ID maakt gebruik van een concept met de naam toewijzingen om te bepalen welke gebruikers toegang moeten krijgen tot geselecteerde apps. In de context van automatische inrichting van gebruikers worden alleen de gebruikers en/of groepen die zijn toegewezen aan een toepassing in Microsoft Entra-id gesynchroniseerd.
Voordat u automatische inrichting van gebruikers configureert en inschakelt, moet u beslissen welke gebruikers en/of groepen in Microsoft Entra ID toegang nodig hebben tot Promapp. Als u dit eenmaal hebt besloten, kunt u deze gebruikers en/of groepen aan Promapp toewijzen door de instructies hier te volgen:
Belangrijke tips voor het toewijzen van gebruikers aan Promapp
Het wordt aanbevolen om een Microsoft Entra-gebruiker toe te wijzen aan Promapp om de configuratie van de automatische gebruikersvoorziening te testen. Extra gebruikers en/of groepen kunnen later worden toegewezen.
Als u een gebruiker aan Promapp toewijst, moet u een geldige toepassingsspecifieke rol (indien beschikbaar) selecteren in het toewijzingsdialoogvenster. Gebruikers met de rol Standaard toegang worden uitgesloten van het inrichten.
Promapp instellen voor voorzieningen
Meld u aan bij uw Promapp-beheerconsole. Ga onder de gebruikersnaam naar My Profile.
Selecteer onder Toegangstokens de knop Token maken .
Geef een naam op in het veld Beschrijving en selecteer SCIM in de vervolgkeuzelijst Bereik . Selecteer het pictogram Opslaan.
Kopieer het toegangstoken en sla het op omdat het de enige keer is dat u het kunt bekijken. Deze waarde wordt ingevoerd in het veld Token voor geheim op het tabblad Inrichten van uw Promapp-toepassing.
Promapp toevoegen vanuit de galerie
Voordat u Promapp configureert voor automatische inrichting van gebruikers met Microsoft Entra ID, moet u Promapp vanuit de Microsoft Entra-toepassingsgalerie toevoegen aan uw lijst met beheerde SaaS-toepassingen.
Voer de volgende stappen uit om Promapp toe te voegen vanuit de Microsoft Entra-toepassingsgalerie:
Meld u aan bij het Microsoft Entra-beheercentrum als minimaal een Cloudtoepassingsbeheerder.
Blader naar Entra ID>Enterprise-apps>Nieuwe toepassing.
Typ Promapp in de sectie Toevoegen uit de galerie, selecteer Promapp in het zoekvak.
Selecteer Promapp in het resultatenvenster en voeg vervolgens de app toe. Even geduld hebben terwijl de app aan uw tenant wordt toegevoegd.
Automatische gebruikersinrichting voor Promapp configureren
In deze sectie wordt u begeleid bij de stappen voor het configureren van de Microsoft Entra-inrichtingsservice om gebruikers en/of groepen in Promapp te maken, bij te werken en uit te schakelen op basis van gebruikers- en/of groepstoewijzingen in Microsoft Entra-id.
Advies
U kunt er ook voor kiezen om eenmalige aanmelding op basis van SAML in te schakelen voor Promapp door de instructies in het artikel Eenmalige aanmelding van Promappte volgen. Eenmalige aanmelding kan onafhankelijk van automatische inrichting van gebruikers worden geconfigureerd, hoewel deze twee functies een aanvulling op elkaar vormen.
Automatische gebruikersprovisioning configureren voor Promapp in Microsoft Entra ID
Meld u aan bij het Microsoft Entra-beheercentrum als minimaal een Cloudtoepassingsbeheerder.
Navigeer naar Entra ID>Enterprise apps
Selecteer Promapp in de lijst met toepassingen.
Selecteer het tabblad Inrichten.
Selecteer + Nieuwe configuratie.
Voer in het veld Tenant-URL uw Promapp-tenant-URL en token voor geheim in. Selecteer Verbinding testen om te controleren of Microsoft Entra ID verbinding kan maken met Promapp. Als de verbinding mislukt, controleert u of uw Promapp-account over de vereiste beheerdersmachtigingen beschikt en probeer het opnieuw.
Notitie
Voer
https://api.promapp.com/api/scimde tenant-URL in.
Selecteer Maken om uw configuratie te maken.
Selecteer Eigenschappen op de pagina Overzicht .
Voer in het veld E-mailmelding het e-mailadres in van een persoon die de meldingen over inrichtingsfouten moet ontvangen en schakel het selectievakje Een e-mailmelding verzenden in wanneer er een fout optreedt .
Selecteer Kenmerktoewijzing in het linkerdeelvenster en selecteer gebruikers.
Controleer in de sectie Attribute-Mapping de gebruikerskenmerken die vanuit Microsoft Entra ID met Promapp worden gesynchroniseerd. De kenmerken die zijn geselecteerd als overeenkomende eigenschappen, worden gebruikt om de gebruikersaccounts in Promapp te vinden voor updatebewerkingen. Als u ervoor kiest om het overeenkomende doelkenmerk te wijzigen, moet u ervoor zorgen dat de Promapp-API het filteren van gebruikers op basis van dat kenmerk ondersteunt. Selecteer de knop Opslaan om eventuele wijzigingen door te voeren.
Als u bereikfilters wilt configureren, raadpleegt u de instructies in het artikel Bereikfilter.
Gebruik inrichting op aanvraag om synchronisatie te valideren met een klein aantal gebruikers voordat u een grotere implementatie in uw organisatie implementeert.
Wanneer u klaar bent om in te richten, selecteert u Inrichten starten op de pagina Overzicht .
Aanvullende bronnen
- Gebruikersaccountinrichting voor zakelijke apps beheren
- Wat is toegang tot toepassingen en eenmalige aanmelding met Microsoft Entra ID?