Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Celem tego artykułu jest zademonstrowanie kroków, które należy wykonać w 4me i Microsoft Entra ID w celu skonfigurowania Microsoft Entra ID w celu automatycznego aprowizowania i anulowania aprowizacji użytkowników i/lub grup na 4me.
Uwaga
W tym artykule opisano łącznik oparty na usłudze Microsoft Entra user Provisioning Service. Aby uzyskać ważne szczegółowe informacje na temat tej usługi, sposobu jej działania oraz odpowiedzi na często zadawane pytania, zobacz Automatyzacja aprowizacji i anulowania aprowizacji użytkowników w aplikacjach SaaS za pomocą Microsoft Entra ID.
Program 4me jest dostępny w następujących wdrożeniach chmury krajowej.
| Usługa globalna | Rząd USA | Chiny obsługiwane przez 21Vianet |
|---|---|---|
| ✅ | ✅ |
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz bezpłatnie utworzyć konto.
- Jedna z następujących ról:
- Najemca 4me
- Konto użytkownika w formacie 4me z uprawnieniami administratora.
Dodawanie aplikacji 4me z galerii
Przed skonfigurowaniem aplikacji 4me na potrzeby automatycznej aprowizacji użytkowników przy użyciu Microsoft Entra ID należy dodać aplikację 4me z galerii aplikacji Microsoft Entra do listy zarządzanych aplikacji SaaS.
Aby dodać aplikację 4me z galerii aplikacji Microsoft Entra, wykonaj następujące kroki:
- Zaloguj się do centrum administracyjne Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
- Przejdź do Entra ID> Aplikacje dla przedsiębiorstw>Nowa aplikacja.
- W sekcji Dodaj z galerii wpisz 4me, wybierz pozycję 4me w polu wyszukiwania.
- Wybierz 4me z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, podczas gdy aplikacja jest dodawana do twojej dzierżawy.
Przypisywanie użytkowników do 4me
Microsoft Entra ID używa koncepcji o nazwie przypisania w celu określenia, którzy użytkownicy powinni otrzymać dostęp do wybranych aplikacji. W kontekście automatycznej aprowizacji użytkowników synchronizowane są tylko użytkownicy i/lub grupy przypisane do aplikacji w Microsoft Entra ID.
Przed skonfigurowaniem i włączeniem automatycznej aprowizacji użytkowników należy zdecydować, którzy użytkownicy i/lub grupy w Microsoft Entra ID potrzebują dostępu do aplikacji 4me. Po podjęciu decyzji możesz przypisać tych użytkowników i/lub grupy do pliku 4me, postępując zgodnie z instrukcjami podanymi tutaj:
Ważne porady dotyczące przypisywania użytkowników do aplikacji 4me
Zaleca się przypisanie pojedynczego użytkownika Microsoft Entra do aplikacji 4me w celu przetestowania automatycznej konfiguracji aprowizacji użytkowników. Dodatkowi użytkownicy i/lub grupy można przypisać później.
Podczas przypisywania użytkownika do aplikacji 4me należy wybrać dowolną prawidłową rolę specyficzną dla aplikacji (jeśli jest dostępna) w oknie dialogowym przypisywania. Użytkownicy z rolą Dostęp domyślny są wykluczeni z aprowizacji.
Konfigurowanie automatycznego udostępniania użytkowników do 4me
Ta sekcja zawiera instrukcje konfigurowania usługi aprowizacji Microsoft Entra w celu tworzenia, aktualizowania i wyłączania użytkowników i/lub grup w programie 4me na podstawie przypisań użytkowników i/lub grup w Microsoft Entra ID.
Napiwek
Możesz również włączyć logowanie jednokrotne oparte na protokole SAML dla aplikacji 4me, postępując zgodnie z instrukcjami podanymi w artykule o logowaniu jednokrotnym dla 4me (4me-tutorial.md). Logowanie jednokrotne można skonfigurować niezależnie od automatycznej aprowizacji użytkowników, chociaż te dwie funkcje uzupełniają się wzajemnie.
Aby skonfigurować automatyczne przypisywanie użytkowników dla 4me w Microsoft Entra ID:
Zaloguj się do centrum administracyjne Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
Przejdź do Entra ID> Aplikacje dla przedsiębiorstw
Na liście aplikacji wybierz pozycję 4me.
Wybierz kartę Aprowizacja .
Ustaw + Nowa konfiguracja.
Aby pobrać adres URL klienta i tajemniczy token konta 4me, postępuj zgodnie z instrukcjami opisanymi w kroku 6.
Zaloguj się do konsoli administracyjnej 4me. Przejdź do obszaru Ustawienia.
Wpisz aplikacje na pasku wyszukiwania.
Otwórz listę rozwijaną SCIM , aby pobrać token tajny i punkt końcowy SCIM.
Po wypełnieniu pól wyświetlanych w kroku 5 wybierz pozycję Test Connection aby upewnić się, że Microsoft Entra ID może nawiązać połączenie z 4me. Jeśli połączenie nie powiedzie się, upewnij się, że konto 4me ma uprawnienia administratora i spróbuj ponownie.
Wybierz pozycję Utwórz , aby utworzyć konfigurację.
Wybierz Właściwości na stronie Przegląd.
Wybierz ołówek, aby edytować właściwości. Włącz wiadomości e-mail z powiadomieniami i podaj wiadomość e-mail, aby otrzymywać wiadomości e-mail z kwarantanny. Włącz zapobieganie przypadkowym usunięciom. Wybierz Zastosuj, aby zapisać zmiany.
Wybierz Mapowanie atrybutów w lewym panelu, a następnie wybierz użytkowników.
Przejrzyj atrybuty użytkownika, które są synchronizowane z Microsoft Entra ID do 4me w sekcji Mapowanie atrybutów. Atrybuty wybrane jako pasujące właściwości są używane do dopasowania kont użytkowników w 4me na potrzeby operacji aktualizacji. Upewnij się, że funkcja 4me obsługuje filtrowanie dla wybranego atrybutu. Wybierz przycisk Zapisz , aby zatwierdzić wszelkie zmiany.
Wybierz grupy.
Przejrzyj atrybuty grupy synchronizowane z Microsoft Entra ID do 4me w sekcji Mapowanie atrybutów. Atrybuty wybrane jako Właściwości dopasowania są używane do dopasowania grup w 4me dla operacji aktualizacji. Wybierz przycisk Zapisz , aby zatwierdzić wszelkie zmiany.
Aby skonfigurować filtry określania zakresu, zapoznaj się z poniższymi instrukcjami podanymi w artykule Filtrowania zakresu.
Użyj prowizjonowania na żądanie, aby zweryfikować synchronizację z niewielką liczbą użytkowników przed wdrożeniem na szerszą skalę w organizacji.
Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Rozpocznij aprowizację na stronie Przegląd .
Ograniczenia łącznika
- 4me ma różne adresy URL punktów końcowych SCIM dla środowisk testowych i produkcyjnych. Pierwszy kończy się na .qa, natomiast ostatni kończy się na .com
- 4me wygenerowane tokeny tajne mają datę wygaśnięcia miesiąc od momentu wygenerowania.
- 4me nie obsługuje twardego usuwania użytkowników. Użytkownicy SCIM nigdy nie są naprawdę usuwani w 4me, zamiast tego aktywny atrybut użytkownika SCIM jest ustawiony na wartość false , a powiązany rekord osoby 4me jest wyłączony.
Dodatkowe zasoby
- Zarządzanie aprowizowaniem konta użytkownika dla aplikacji dla przedsiębiorstw
- Jak jest dostęp do aplikacji i logowanie jednokrotne przy użyciu Microsoft Entra ID?