Skonfiguruj 4me na potrzeby automatycznej aprowizacji użytkowników przy użyciu Microsoft Entra ID

Celem tego artykułu jest zademonstrowanie kroków, które należy wykonać w 4me i Microsoft Entra ID w celu skonfigurowania Microsoft Entra ID w celu automatycznego aprowizowania i anulowania aprowizacji użytkowników i/lub grup na 4me.

Uwaga

W tym artykule opisano łącznik oparty na usłudze Microsoft Entra user Provisioning Service. Aby uzyskać ważne szczegółowe informacje na temat tej usługi, sposobu jej działania oraz odpowiedzi na często zadawane pytania, zobacz Automatyzacja aprowizacji i anulowania aprowizacji użytkowników w aplikacjach SaaS za pomocą Microsoft Entra ID.

Program 4me jest dostępny w następujących wdrożeniach chmury krajowej.

Usługa globalna Rząd USA Chiny obsługiwane przez 21Vianet
✅ ✅

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Najemca 4me
  • Konto użytkownika w formacie 4me z uprawnieniami administratora.

Przed skonfigurowaniem aplikacji 4me na potrzeby automatycznej aprowizacji użytkowników przy użyciu Microsoft Entra ID należy dodać aplikację 4me z galerii aplikacji Microsoft Entra do listy zarządzanych aplikacji SaaS.

Aby dodać aplikację 4me z galerii aplikacji Microsoft Entra, wykonaj następujące kroki:

  1. Zaloguj się do centrum administracyjne Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
  2. Przejdź do Entra ID> Aplikacje dla przedsiębiorstw>Nowa aplikacja.
  3. W sekcji Dodaj z galerii wpisz 4me, wybierz pozycję 4me w polu wyszukiwania.
  4. Wybierz 4me z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, podczas gdy aplikacja jest dodawana do twojej dzierżawy. Zrzut ekranu przedstawiający 4me na liście wyników.

Przypisywanie użytkowników do 4me

Microsoft Entra ID używa koncepcji o nazwie przypisania w celu określenia, którzy użytkownicy powinni otrzymać dostęp do wybranych aplikacji. W kontekście automatycznej aprowizacji użytkowników synchronizowane są tylko użytkownicy i/lub grupy przypisane do aplikacji w Microsoft Entra ID.

Przed skonfigurowaniem i włączeniem automatycznej aprowizacji użytkowników należy zdecydować, którzy użytkownicy i/lub grupy w Microsoft Entra ID potrzebują dostępu do aplikacji 4me. Po podjęciu decyzji możesz przypisać tych użytkowników i/lub grupy do pliku 4me, postępując zgodnie z instrukcjami podanymi tutaj:

Ważne porady dotyczące przypisywania użytkowników do aplikacji 4me

  • Zaleca się przypisanie pojedynczego użytkownika Microsoft Entra do aplikacji 4me w celu przetestowania automatycznej konfiguracji aprowizacji użytkowników. Dodatkowi użytkownicy i/lub grupy można przypisać później.

  • Podczas przypisywania użytkownika do aplikacji 4me należy wybrać dowolną prawidłową rolę specyficzną dla aplikacji (jeśli jest dostępna) w oknie dialogowym przypisywania. Użytkownicy z rolą Dostęp domyślny są wykluczeni z aprowizacji.

Konfigurowanie automatycznego udostępniania użytkowników do 4me

Ta sekcja zawiera instrukcje konfigurowania usługi aprowizacji Microsoft Entra w celu tworzenia, aktualizowania i wyłączania użytkowników i/lub grup w programie 4me na podstawie przypisań użytkowników i/lub grup w Microsoft Entra ID.

Napiwek

Możesz również włączyć logowanie jednokrotne oparte na protokole SAML dla aplikacji 4me, postępując zgodnie z instrukcjami podanymi w artykule o logowaniu jednokrotnym dla 4me (4me-tutorial.md). Logowanie jednokrotne można skonfigurować niezależnie od automatycznej aprowizacji użytkowników, chociaż te dwie funkcje uzupełniają się wzajemnie.

Aby skonfigurować automatyczne przypisywanie użytkowników dla 4me w Microsoft Entra ID:

  1. Zaloguj się do centrum administracyjne Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.

  2. Przejdź do Entra ID> Aplikacje dla przedsiębiorstw

    Zrzut ekranu przedstawiający blok Aplikacje dla przedsiębiorstw.

  3. Na liście aplikacji wybierz pozycję 4me.

    Zrzut ekranu przedstawiający link 4me na liście aplikacji.

  4. Wybierz kartę Aprowizacja .

    Zrzut ekranu przedstawiający opcje Zarządzania z wywołaną opcją Aprowizacja.

  5. Ustaw + Nowa konfiguracja.

    Zrzut ekranu przedstawiający zakładkę Aprowizowanie automatyczne.

  6. Aby pobrać adres URL klienta i tajemniczy token konta 4me, postępuj zgodnie z instrukcjami opisanymi w kroku 6.

  7. Zaloguj się do konsoli administracyjnej 4me. Przejdź do obszaru Ustawienia.

    Zrzut ekranu przedstawiający ustawienia 4me.

    Wpisz aplikacje na pasku wyszukiwania.

    Zrzut ekranu przedstawiający aplikacje 4me.

    Otwórz listę rozwijaną SCIM , aby pobrać token tajny i punkt końcowy SCIM.

    Zrzut ekranu przedstawiający 4me SCIM.

  8. Po wypełnieniu pól wyświetlanych w kroku 5 wybierz pozycję Test Connection aby upewnić się, że Microsoft Entra ID może nawiązać połączenie z 4me. Jeśli połączenie nie powiedzie się, upewnij się, że konto 4me ma uprawnienia administratora i spróbuj ponownie.

    Zrzut ekranu przedstawiający token.

  9. Wybierz pozycję Utwórz , aby utworzyć konfigurację.

  10. Wybierz Właściwości na stronie Przegląd.

  11. Wybierz ołówek, aby edytować właściwości. Włącz wiadomości e-mail z powiadomieniami i podaj wiadomość e-mail, aby otrzymywać wiadomości e-mail z kwarantanny. Włącz zapobieganie przypadkowym usunięciom. Wybierz Zastosuj, aby zapisać zmiany.

    Zrzut ekranu przedstawiający właściwości prowizjonowania.

  12. Wybierz Mapowanie atrybutów w lewym panelu, a następnie wybierz użytkowników.

  13. Przejrzyj atrybuty użytkownika, które są synchronizowane z Microsoft Entra ID do 4me w sekcji Mapowanie atrybutów. Atrybuty wybrane jako pasujące właściwości są używane do dopasowania kont użytkowników w 4me na potrzeby operacji aktualizacji. Upewnij się, że funkcja 4me obsługuje filtrowanie dla wybranego atrybutu. Wybierz przycisk Zapisz , aby zatwierdzić wszelkie zmiany.

    Zrzut ekranu przedstawiający listę atrybutów użytkownika 4me. Zrzut ekranu przedstawiający listę atrybutów użytkownika 4me-2.

  14. Wybierz grupy.

  15. Przejrzyj atrybuty grupy synchronizowane z Microsoft Entra ID do 4me w sekcji Mapowanie atrybutów. Atrybuty wybrane jako Właściwości dopasowania są używane do dopasowania grup w 4me dla operacji aktualizacji. Wybierz przycisk Zapisz , aby zatwierdzić wszelkie zmiany.

    Zrzut ekranu przedstawiający listę atrybutów grupy 4me.

  16. Aby skonfigurować filtry określania zakresu, zapoznaj się z poniższymi instrukcjami podanymi w artykule Filtrowania zakresu.

  17. Użyj prowizjonowania na żądanie, aby zweryfikować synchronizację z niewielką liczbą użytkowników przed wdrożeniem na szerszą skalę w organizacji.

  18. Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Rozpocznij aprowizację na stronie Przegląd .

Ograniczenia łącznika

  • 4me ma różne adresy URL punktów końcowych SCIM dla środowisk testowych i produkcyjnych. Pierwszy kończy się na .qa, natomiast ostatni kończy się na .com
  • 4me wygenerowane tokeny tajne mają datę wygaśnięcia miesiąc od momentu wygenerowania.
  • 4me nie obsługuje twardego usuwania użytkowników. Użytkownicy SCIM nigdy nie są naprawdę usuwani w 4me, zamiast tego aktywny atrybut użytkownika SCIM jest ustawiony na wartość false , a powiązany rekord osoby 4me jest wyłączony.

Dodatkowe zasoby