Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het doel van dit artikel is om de stappen te laten zien die moeten worden uitgevoerd in Zscaler Beta en Microsoft Entra ID om Microsoft Entra ID te configureren om gebruikers en/of groepen automatisch in te richten en de inrichting van gebruikers en/of groepen ongedaan te maken voor Zscaler Beta.
Notitie
In dit artikel wordt een connector beschreven die is gebouwd op de Microsoft Entra-service voor het inrichten van gebruikers. Voor belangrijke informatie over wat deze service doet, hoe deze werkt en veelgestelde vragen, raadpleegt u Automate user provisioning and deprovisioning to SaaS applications with Microsoft Entra ID.
Zscaler Beta is beschikbaar in de volgende nationale cloudimplementaties.
| Wereldwijde dienst | Amerikaanse overheid | China uitgevoerd door 21Vianet |
|---|---|---|
| ✅ | ✅ |
Vereisten
In het scenario dat in dit artikel wordt beschreven, wordt ervan uitgegaan dat u al het volgende hebt:
- Een Microsoft Entra-gebruikersaccount met een actief abonnement. Als u nog geen account hebt, kunt u gratis een account maken.
- Een van de volgende rollen:
- Een Zscaler Beta-tenant
- Een gebruikersaccount in Zscaler Beta met beheerdersmachtigingen
Notitie
De microsoft Entra-inrichtingsintegratie is afhankelijk van de Zscaler Beta SCIM-API, die beschikbaar is voor Zscaler Beta-ontwikkelaars voor accounts met het Enterprise-pakket.
Stap 1: Zscaler Beta toevoegen vanuit de galerie
Voordat u Zscaler Beta configureert voor automatische inrichting van gebruikers met Microsoft Entra ID, moet u Zscaler Beta vanuit de Microsoft Entra-toepassingsgalerie toevoegen aan uw lijst met beheerde SaaS-toepassingen.
Voer de volgende stappen uit om Zscaler Beta toe te voegen vanuit de Microsoft Entra-toepassingsgalerie:
Meld u aan bij het Microsoft Entra-beheercentrum als ten minste een cloudtoepassingsbeheerder.
Blader naar Entra ID>Enterprise-apps>Nieuwe toepassing.
Typ Zscaler Beta in het zoekvak, selecteer Zscaler Beta in het resultaatvenster en selecteer vervolgens de knop Toevoegen om de toepassing toe te voegen.
Stap 2: Gebruikers toewijzen aan Zscaler Beta
Microsoft Entra ID maakt gebruik van een concept met de naam 'toewijzingen' om te bepalen welke gebruikers toegang moeten krijgen tot geselecteerde apps. In de context van automatische inrichting van gebruikers worden alleen de gebruikers en/of groepen gesynchroniseerd die aan een toepassing in Microsoft Entra-id zijn toegewezen.
Voordat u automatische inrichting van gebruikers configureert en inschakelt, moet u beslissen welke gebruikers en/of groepen in Microsoft Entra ID toegang nodig hebben tot Zscaler Beta. Als u dit eenmaal hebt besloten, kunt u deze gebruikers en/of groepen aan Zscaler Beta toewijzen door de instructies hier te volgen:
Belangrijke tips voor het toewijzen van gebruikers aan Zscaler Beta
Het is aanbevolen om een enkele Microsoft Entra gebruiker toe te wijzen aan Zscaler Beta om de automatische configuratie voor gebruikersinrichting te testen. Extra gebruikers en/of groepen kunnen later worden toegewezen.
Als u een gebruiker aan Zscaler Beta toewijst, moet u een geldige toepassingsspecifieke rol (indien beschikbaar) selecteren in het toewijzingsdialoogvenster. Gebruikers met de rol Standaardtoegang worden uitgesloten van toevoeging.
Stap 3: De automatische gebruikersvoorziening configureren voor Zscaler Beta
In deze sectie wordt u begeleid bij de stappen voor het configureren van de Microsoft Entra-inrichtingsservice om gebruikers en/of groepen in Zscaler Beta te maken, bij te werken en uit te schakelen op basis van gebruikers- en/of groepstoewijzingen in Microsoft Entra-id.
Aanbeveling
U kunt er ook voor kiezen om eenmalige aanmelding op basis van SAML in te schakelen voor Zscaler Beta. Volg hiervoor de instructies in het artikel eenmalige aanmelding van Zscaler Beta. Eenmalige aanmelding kan onafhankelijk van automatische inrichting van gebruikers worden geconfigureerd, maar deze twee functies vormen een aanvulling op elkaar.
Notitie
Wanneer gebruikers en groepen zijn geprovisioneerd of gedeprovisioneerd, raden we aan om de provisioning periodiek opnieuw te starten om ervoor te zorgen dat groepslidmaatschappen correct worden bijgewerkt. Door een herstart uit te voeren, zal onze service gedwongen worden om alle groepen opnieuw te evalueren en de lidmaatschappen bij te werken.
Automatische gebruikersinrichting configureren voor Zscaler Beta in Microsoft Entra ID
Meld u aan bij het Microsoft Entra-beheercentrum als ten minste een cloudtoepassingsbeheerder.
Blader naar Entra ID>Enterprise-apps>Zscaler Beta.
Selecteer Zscaler Beta in de lijst met toepassingen.
Selecteer het tabblad Inrichten .
Selecteer + Nieuwe configuratie.
Voer in de sectie Referenties voor beheerder de tenant-URL en het geheime token van uw Zscaler Beta-account in, zoals verderop in dit artikel wordt beschreven.
Als u de tenant-URL en het token voor geheim wilt ophalen, gaat u naar Instellingen voor beheerverificatie > in de gebruikersinterface van de Zscaler Beta-portal en selecteert u SAML onder Verificatietype.
Selecteer SAML configureren om de configuratie-SAML-opties te openen.
Selecteer SCIM-Based Inrichten inschakelen om de Basis-URL en het Bearer-token op te halen en sla vervolgens de instellingen op. Kopieer de basis-URL naar de tenant-URL en het Bearer-token naar het token voor geheim.
Bij het invullen van de velden die worden weergegeven in stap 5, selecteert u Verbinding testen om ervoor te zorgen dat Microsoft Entra ID verbinding kan maken met Zscaler Beta. Als de verbinding mislukt, moet u controleren of uw Zscaler Beta-account beheerdersmachtigingen heeft. Probeer het daarna opnieuw.
Selecteer Maken om uw configuratie te maken.
Selecteer Eigenschappen op de pagina Overzicht .
Selecteer het pictogram Bewerken om de eigenschappen te bewerken. Schakel e-mailberichten voor meldingen in en geef een e-mailbericht op om quarantainemeldingen te ontvangen. Schakel preventie van onbedoelde verwijderingen in. Selecteer Toepassen om de wijzigingen op te slaan.
Selecteer Kenmerktoewijzing in het linkerdeelvenster en selecteer gebruikers.
Controleer in de sectie Kenmerktoewijzing de gebruikerskenmerken die vanuit Microsoft Entra-id met Zscaler Beta worden gesynchroniseerd. De kenmerken die als overeenkomende eigenschappen zijn geselecteerd, worden gebruikt om de gebruikersaccounts in Zscaler Beta te vinden voor updatebewerkingen. Selecteer de knop Opslaan om wijzigingen door te voeren.
Kenmerk Typologie Ondersteund voor filteren Vereist voor Zscaler Beta gebruikersnaam Snaar / Touwtje ✓ ✓ externId Snaar / Touwtje ✓ actief Booleaan ✓ naam.voornaam Snaar / Touwtje naam.achternaam Snaar / Touwtje weergavenaam Snaar / Touwtje ✓ urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:afdeling Snaar / Touwtje ✓ Selecteer Groepen.
Controleer in de sectie Kenmerktoewijzingen de groepskenmerken die vanuit Microsoft Entra-id met Zscaler Beta worden gesynchroniseerd. De kenmerken die als overeenkomende eigenschappen zijn geselecteerd, worden gebruikt om de groepen in Zscaler Beta te vinden voor updatebewerkingen. Selecteer de knop Opslaan om wijzigingen door te voeren.
Kenmerk Typologie Ondersteund voor filteren Vereist voor Zscaler Beta weergavenaam Snaar / Touwtje ✓ ✓ leden Verwijzing externId Snaar / Touwtje ✓ Als u bereikfilters wilt configureren, raadpleegt u de instructies in het artikel Bereikfilter.
Gebruik inrichting op aanvraag om synchronisatie te valideren met een klein aantal gebruikers voordat u een grotere implementatie in uw organisatie implementeert.
Wanneer u klaar bent om in te richten, selecteert u Inrichten starten op de pagina Overzicht .
Stap 4: Uw implementatie bewaken
Zodra u de inrichting hebt geconfigureerd, gebruikt u de volgende resources om uw implementatie te bewaken:
- Gebruik de provisioning logs om te bepalen welke gebruikers wel of niet succesvol zijn geprovisioneerd.
- Controleer de voortgangsbalk om de status van de implementatiecyclus te bekijken en te zien hoe dicht deze bij voltooiing is.
- Als de toepassingsconfiguratie in een ongezonde toestand lijkt te verkeren, wordt de applicatie in quarantaine geplaatst. Meer informatie over quarantainestatussen in het artikel over het inrichten van quarantainestatussen van toepassingen.
Aanvullende bronnen
- Het inrichten van gebruikersaccounts voor Enterprise Apps beheren
- Wat is toegang tot toepassingen en eenmalige aanmelding met Microsoft Entra ID?