Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het doel van dit artikel is om u te laten zien welke stappen u moet uitvoeren in ThousandEyes en Microsoft Entra ID om gebruikersaccounts automatisch in te richten en de inrichting van gebruikersaccounts ongedaan te maken van Microsoft Entra ID naar ThousandEyes.
Vereisten
In het scenario dat in dit artikel wordt beschreven, wordt ervan uitgegaan dat u al de volgende items hebt:
-
- Een Microsoft Entra gebruikersaccount met een actief abonnement. Als u dat nog niet hebt, kunt u gratis een account maken.
- Een van de volgende rollen:
- Een ThousandEyes-tenant waarvoor het Standaardplan of beter is geactiveerd
- Een gebruikersaccount in ThousandEyes met beheerdersmachtigingen
Notitie
De Microsoft Entra provisioning-integratie is afhankelijk van de ThousandEyes SCIM-API, die beschikbaar is voor ThousandEyes-teams op het Standaard-abonnement of beter.
Stap 1: Gebruikers toewijzen aan ThousandEyes
Microsoft Entra ID gebruikt een concept met de naam 'toewijzingen' om te bepalen welke gebruikers toegang moeten krijgen tot geselecteerde apps. In de context van automatische inrichting van gebruikersaccounts worden alleen de gebruikers en groepen gesynchroniseerd die aan een toepassing in Microsoft Entra ID zijn toegewezen.
Voordat u de inrichtingsservice configureert en inschakelt, moet u bepalen welke gebruikers en/of groepen in Microsoft Entra ID de gebruikers vertegenwoordigen die toegang nodig hebben tot uw ThousandEyes-app. Daarna kunt u deze gebruikers toewijzen aan de ThousandEyes-app door deze instructies te volgen:
Een gebruiker of groep toewijzen aan een bedrijfs-app
Belangrijke tips voor het toewijzen van gebruikers aan ThousandEyes
Het wordt aanbevolen om één Microsoft Entra-gebruiker aan ThousandEyes toe te wijzen om de inrichtingsconfiguratie te testen. Meer gebruikers en/of groepen kunnen dan later nog worden toegewezen.
Als u een gebruiker aan ThousandEyes toewijst, moet u de gebruikersrol of een geldige toepassingsspecifieke rol (indien beschikbaar) selecteren in het toewijzingsdialoogvenster. De rol Standaardtoegang werkt niet voor voorziening en deze gebruikers worden overgeslagen.
Stap 2: Gebruikersinrichting configureren voor ThousandEyes
In deze sectie wordt u begeleid bij het verbinden van uw Microsoft Entra ID met de API voor het inrichten van gebruikersaccounts van ThousandEyes en het configureren van de inrichtingsservice voor het maken, bijwerken en uitschakelen van toegewezen gebruikersaccounts in ThousandEyes op basis van gebruikers- en groepstoewijzing in Microsoft Entra ID.
Aanbeveling
U kunt er ook voor kiezen om eenmalige aanmelding op basis van SAML in te schakelen voor ThousandEyes. Volg hiervoor de instructies in de Azure-portal. Eenmalige aanmelding kan onafhankelijk van automatische inrichting worden geconfigureerd, maar deze twee functies vormen een aanvulling op elkaar.
Configureren van automatische gebruikersaccountinrichting voor ThousandEyes in Microsoft Entra ID
Meld u aan bij de Microsoft Entra-beheercentrum als ten minste een Cloud-toepassingsbeheerder.
Blader naar Entra ID>Enterprise apps
Als u ThousandEyes al hebt geconfigureerd voor eenmalige aanmelding, zoekt u met het zoekveld naar uw instantie van ThousandEyes. Selecteer anders Toevoegen en zoek in de galerie met toepassingen naar ThousandEyes. Selecteer ThousandEyes in de zoekresultaten en voeg de toepassing toe aan uw lijst met toepassingen.
Selecteer uw exemplaar van ThousandEyes en selecteer vervolgens het tabblad Inrichten.
Selecteer + Nieuwe configuratie.
Voer in de sectie Beheerdersreferenties het OAuth Bearer-token in dat is gegenereerd door het account van ThousandEyes (u kunt een token vinden en genereren onder de sectie ThousandEyes-accountprofiel ).
Selecteer Test Connection om ervoor te zorgen dat Microsoft Entra ID verbinding kan maken met uw ThousandEyes-app. Als de verbinding mislukt, controleert u of het ThousandEyes-account beheerdersmachtigingen heeft. Herhaal vervolgens stap 5.
Selecteer Maken om uw configuratie te maken.
Selecteer Eigenschappen op de pagina Overzicht .
Selecteer het pictogram Bewerken om de eigenschappen te bewerken. Schakel e-mailberichten voor meldingen in en geef een e-mailbericht op om quarantainemeldingen te ontvangen. Schakel preventie van onbedoelde verwijderingen in. Selecteer Toepassen om de wijzigingen op te slaan.
Selecteer Kenmerktoewijzing in het linkerdeelvenster en selecteer gebruikers.
Controleer de gebruikerskenmerken die vanuit Microsoft Entra ID met ThousandEyes worden gesynchroniseerd in de sectie Attribute-Mapping. De kenmerken die als overeenkomende eigenschappen zijn geselecteerd, worden gebruikt om de gebruikersaccounts in ThousandEyes te vinden voor updatebewerkingen. Als u ervoor kiest om het overeenkomende doelkenmerk te wijzigen, moet u ervoor zorgen dat de ThousandEyes-API het filteren van gebruikers op basis van dat kenmerk ondersteunt. Selecteer de knop Opslaan om eventuele wijzigingen door te voeren.
Kenmerk Typ Ondersteund voor filteren externId Snaar ✓ gebruikersnaam Snaar ✓ actief Booleaans weergavenaam Snaar emails[type eq "werk"].value Snaar naam.geformatteerd Snaar Als u bereikfilters wilt configureren, raadpleegt u de instructies in het artikel Bereikfilter.
Gebruik inrichting op aanvraag om synchronisatie te valideren met een klein aantal gebruikers voordat u een grotere implementatie in uw organisatie implementeert.
Wanneer u klaar bent om in te richten, selecteert u Inrichten starten op de pagina Overzicht .
Stap 6: Uw implementatie controleren
Nadat u het inrichten hebt geconfigureerd, gebruikt u de volgende resources om uw implementatie te bewaken:
- Gebruik de inrichtingslogboeken om te bepalen welke gebruikers al dan niet met succes zijn ingericht
- Bekijk de status van de voortgangsbalk om te zien hoe ver de voorzieningscyclus is gevorderd en wanneer deze voltooid zal zijn.
- Als de provisioningconfiguratie in een ongezonde staat lijkt te verkeren, wordt de toepassing in quarantaine geplaatst. Klik hier voor meer informatie over quarantainestatussen.
Aanvullende bronnen
- Gebruikersaccountinrichting voor zakelijke apps beheren
- Wat is toepassingstoegang en eenmalige aanmelding met Microsoft Entra ID?