Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het doel van dit artikel is om de stappen te tonen die u volgt in Visitly en Microsoft Entra ID om Microsoft Entra ID te configureren om gebruikers of groepen automatisch te provisioneren en deprovisioneren voor Visitly.
Notitie
In dit artikel wordt een connector beschreven die is gebouwd op basis van de Microsoft Entra gebruikersinrichtingsservice. Voor belangrijke informatie over wat deze service doet, hoe deze werkt en vaak gestelde vragen, zie Automatiseren van gebruikersprovisioning en -deprovisioning naar software-as-a-service (SaaS)-toepassingen met Microsoft Entra ID.
Ondersteunde mogelijkheden
- Gebruikers maken in Visitly.
- Verwijder gebruikers in Visitly wanneer ze geen toegang meer nodig hebben.
- Eenmalige aanmelding bij Visitly (aanbevolen).
- Ondersteuning voor langlevende bearer token-authenticatie.
Vereisten
In het scenario dat in dit artikel wordt beschreven, wordt ervan uitgegaan dat u al beschikt over de volgende vereisten:
- Een Microsoft Entra gebruikersaccount met een actief abonnement. Als u dat nog niet hebt, kunt u gratis een account maken.
- Een van de volgende rollen:
- Een Visitly-huurder
- Een gebruikersaccount in Visitly met beheerdersmachtigingen
Stap 1: Gebruikers toewijzen aan Visitly
Microsoft Entra ID maakt gebruik van een concept met de naam toewijzingen om te bepalen welke gebruikers toegang moeten krijgen tot geselecteerde apps. In de context van automatische inrichting van gebruikers worden alleen de gebruikers of groepen die zijn toegewezen aan een toepassing in Microsoft Entra ID gesynchroniseerd.
Voordat u automatische inrichting van gebruikers configureert en inschakelt, moet u bepalen welke gebruikers of groepen in Microsoft Entra ID toegang nodig hebben tot Visitly. Vervolgens kunt u deze gebruikers of groepen aan Visitly toewijzen door de instructies hier te volgen:
Belangrijke tips voor het toewijzen van gebruikers aan Visitly
U wordt aangeraden één Microsoft Entra gebruiker toe te wijzen aan Visitly om de configuratie van de automatische gebruikersinrichting te testen. Later kunnen meer gebruikers of groepen worden toegewezen.
Als u een gebruiker aan Visitly toewijst, moet u een geldige toepassingsspecifieke rol toewijzen (indien beschikbaar) in het toewijzingsdialoogvenster. Gebruikers met de rol Standaard toegang worden uitgesloten van het inrichten.
Stap 2: Visitly instellen voor voorziening
Voordat u Visitly configureert voor automatische provisioning van gebruikers met Microsoft Entra ID, moet u SCIM-provisioning (System for Cross-domain Identity Management) inschakelen op Visitly.
Aanmelden bij Visitly. Selecteer Integraties>Synchronisatie van de host.
Ga naar het onderdeel Microsoft Entra ID.
Kopieer de API-sleutel. Deze waarden worden ingevoerd in het vak Geheime Token op het tabblad Voorzieningen van uw Visitly-toepassing.
Stap 3: Visitly toevoegen vanuit de galerie
Als u Visitly wilt configureren voor automatische inrichting van gebruikers met Microsoft Entra ID, voegt u Visitly vanuit de Microsoft Entra toepassingsgalerie toe aan uw lijst met beheerde SaaS-toepassingen.
Volg deze stappen om Visitly toe te voegen vanuit de Microsoft Entra toepassingsgalerie.
Meld u aan bij de Microsoft Entra-beheercentrum als ten minste een Cloud-toepassingsbeheerder.
Blader naar Entra ID>Enterprise-apps>Nieuwe toepassing. Visitly**, selecteer Visitly in het resultatenvenster en selecteer vervolgens Toevoegen om de toepassing toe te voegen.
Stap 4: Configureer automatische gebruikersvoorziening voor Visitly
In deze sectie wordt u begeleid bij de stappen voor het configureren van de Microsoft Entra inrichtingsservice om gebruikers of groepen in Visitly te maken, bij te werken en uit te schakelen op basis van gebruikers- of groepstoewijzingen in Microsoft Entra ID.
Aanbeveling
Om SAML-gebaseerde eenmalige aanmelding voor Visitly in te schakelen, volgt u de instructies in het Visitly-eenmalige aanmelding artikel . Eenmalige aanmelding kan onafhankelijk van automatische inrichting van gebruikers worden geconfigureerd, hoewel deze twee functies een aanvulling op elkaar vormen.
Automatische gebruikersinrichting configureren voor Visitly in Microsoft Entra ID
Meld u aan bij de Microsoft Entra-beheercentrum als ten minste een Cloud-toepassingsbeheerder.
Blader naar Entra ID>Enterprise-apps>Visitly.
Selecteer het tabblad Inrichten.
Selecteer + Nieuwe configuratie.
In het gedeelte beheerdersreferenties voert u de waarden voor
https://api.visitly.io/v1/usersync/SCIMen API-sleutel in die eerder zijn opgehaald uit respectievelijk Tenant-URL en Token voor geheim. Selecteer Test Connection om ervoor te zorgen dat Microsoft Entra ID verbinding kan maken met Visitly. Als de verbinding mislukt, moet u controleren of uw Visitly-account beheerdersmachtigingen heeft. Probeer het daarna opnieuw.
Selecteer Maken om uw configuratie te maken.
Selecteer Eigenschappen op de pagina Overzicht .
Selecteer het pictogram Bewerken om de eigenschappen te bewerken. Schakel e-mailberichten voor meldingen in en geef een e-mailbericht op om quarantainemeldingen te ontvangen. Schakel preventie van onbedoelde verwijderingen in. Selecteer Toepassen om de wijzigingen op te slaan.
Selecteer Kenmerktoewijzing in het linkerdeelvenster en selecteer gebruikers.
Controleer de gebruikerskenmerken die vanuit Microsoft Entra ID met Visitly worden gesynchroniseerd in de sectie Attribuutkoppelingen. De kenmerken die als overeenkomende eigenschappen zijn geselecteerd, worden gebruikt om de gebruikersaccounts in Visitly te vinden voor updatebewerkingen. Selecteer Opslaan om eventuele wijzigingen toe te passen.
Als u bereikfilters wilt configureren, raadpleegt u de instructies in het artikel Bereikfilter.
Gebruik inrichting op aanvraag om synchronisatie te valideren met een klein aantal gebruikers voordat u een grotere implementatie in uw organisatie implementeert.
Wanneer u klaar bent om in te richten, selecteert u Inrichten starten op de pagina Overzicht .
Stap 5: Uw implementatie bewaken
Zodra u de inrichting hebt geconfigureerd, gebruikt u de volgende resources om uw implementatie te bewaken:
- Gebruik de provisioning logs om te bepalen welke gebruikers wel of niet succesvol zijn geprovisioneerd.
- Controleer de voortgangsbalk om de status van de implementatiecyclus te bekijken en te zien hoe dicht deze bij voltooiing is.
- Als de toepassingsconfiguratie in een ongezonde toestand lijkt te verkeren, wordt de applicatie in quarantaine geplaatst. Meer informatie over quarantainestatussen in het artikel over het inrichten van quarantainestatussen van toepassingen.
Connectorbeperkingen
Visitly biedt geen ondersteuning voor harde verwijderingen. Alles is alleen zacht verwijderen.
Meer bronnen
- Inrichting van gebruikersaccounts beheren voor bedrijfsapps
- Wat is toepassingstoegang en eenmalige aanmelding met Microsoft Entra ID?