Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano kroki, które należy wykonać zarówno w usłudze Blinq, jak i Microsoft Entra ID, w celu skonfigurowania automatycznej aprowizacji użytkowników. Po skonfigurowaniu usługa Microsoft Entra ID automatycznie aprowizuje i usuwa aprowizację użytkowników i grup w Blinq przy użyciu usługi aprowizacji firmy Microsoft Entra. Aby uzyskać ważne szczegółowe informacje o tym, czym jest ta usługa, jak działa i odpowiedzi na często zadawane pytania, zobacz Zautomatyzuj aprowizację i anulowanie aprowizacji użytkowników w aplikacjach SaaS za pomocą Microsoft Entra ID.
Obsługiwane funkcje
- Tworzenie użytkowników w usłudze Blinq.
- Usuń użytkowników z Blinq, gdy nie potrzebują już dostępu.
- Zachowaj synchronizację atrybutów użytkownika między Microsoft Entra ID i Blinq.
- Obsługiwane jest długotrwałe uwierzytelnianie tokenu elementu nośnego.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Dzierżawa firmy Microsoft Entra
- Jedną z następujących ról: Administrator aplikacji, Administrator aplikacji w usłudze Cloud lub Właściciel aplikacji.
- Konto użytkownika w usłudze Blinq z uprawnieniami administratora
Krok 1: Zaplanuj wdrożenie zaopatrzenia
- Dowiedz się, jak działa usługa wdrażania.
- Określ, kto jest objęty zakresem udostępniania.
- Ustal, jakie dane należy mapować między Microsoft Entra ID a Blinq.
Krok 2. Konfigurowanie usługi Blinq w celu obsługi aprowizacji przy użyciu Microsoft Entra ID
Przejdź do konsoli administracyjnej Blinq na osobnej karcie przeglądarki.
Jeśli nie jesteś zalogowany do Blinq, musisz to zrobić.
Wybierz swój obszar roboczy w lewym górnym rogu ekranu i wybierz pozycję Ustawienia w menu rozwijanym.
Na stronie Integracje powinna zostać wyświetlona obsługa administracyjna kart zespołu zawierająca adres URL i token. Musisz wygenerować token, wybierając pozycję Generuj. Skopiuj adres URL i token. Adres URL oraz token należy wstawić do pola Tenant URL oraz Secret Token w portalu Azure.
Krok 3. Dodawanie aplikacji Blinq z galerii aplikacji Microsoft Entra
Dodaj aplikację Blinq z galerii aplikacji Microsoft Entra, aby rozpocząć zarządzanie aprowizowaniem w usłudze Blinq. Jeśli wcześniej skonfigurowano aplikację Blinq na potrzeby logowania jednokrotnego, możesz użyć tej samej aplikacji. Zaleca się jednak utworzenie oddzielnej aplikacji podczas początkowego testowania integracji. Więcej informacji o dodawaniu aplikacji z galerii znajdziesz tutaj.
Krok 4. Określ, kto jest objęty zakresem udostępniania
Usługa aprowizacji Microsoft Entra umożliwia definiowanie, kto ma być aprowizowany na podstawie przypisania do aplikacji lub na podstawie atrybutów użytkownika lub grupy. Jeśli zdecydujesz się zdefiniować zakres aprowizacji użytkowników do aplikacji na podstawie przypisania, możesz użyć kroków do przypisania użytkowników i grup do aplikacji. Jeśli zdecydujesz się określić, kto jest objęty zakresem wyłącznie na podstawie atrybutów użytkownika lub grupy, możesz użyć filtru określania zakresu.
Zacznij od małego Przeprowadź test z użyciem mniejszego zestawu użytkowników i grup, zanim wdrożysz to rozwiązanie dla wszystkich. Jeśli zakres aprowizacji jest ustawiony na przypisanych użytkowników i grupy, możesz to kontrolować, przypisując jednego lub dwóch użytkowników lub grup do aplikacji. Gdy zakres jest ustawiony na wszystkich użytkowników i grupy, można określić filtr określania zakresu na podstawie atrybutów.
Jeśli potrzebujesz dodatkowych ról, możesz zaktualizować manifest aplikacji , aby dodać nowe role.
Krok 5. Konfigurowanie automatycznego wdrażania użytkowników do usługi Blinq
Ta sekcja przeprowadza przez kroki konfigurowania usługi aprowizacji Microsoft Entra w celu tworzenia, aktualizowania i wyłączania użytkowników i grup w Blinq na podstawie przypisań użytkowników i grup w Microsoft Entra ID.
Aby skonfigurować automatyczne wdrażanie użytkowników dla usługi Blinq w Microsoft Entra ID:
Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator Aplikacji w Chmurze.
Przejdź do aplikacji Entra ID>Dla przedsiębiorstw
Na liście aplikacji wybierz pozycję Blinq.
Wybierz zakładkę Provisioning.
Ustaw + Nowa konfiguracja.
W polu Adres URL dzierżawy wprowadź adres URL dzierżawy Blinq i token tajny. Wybierz pozycję Test Connection aby upewnić się, że Microsoft Entra ID może nawiązać połączenie z usługą Blinq. Jeśli połączenie nie powiedzie się, upewnij się, że konto Blinq ma wymagane uprawnienia administratora i spróbuj ponownie.
Wybierz pozycję Utwórz , aby utworzyć konfigurację.
Wybierz Właściwości na stronie Przegląd.
Wybierz ołówek, aby edytować właściwości. Włącz wiadomości e-mail z powiadomieniami i podaj wiadomość e-mail, aby otrzymywać wiadomości e-mail z kwarantanny. Włącz zapobieganie przypadkowym usunięciom. Wybierz Zastosuj, aby zapisać zmiany.
Wybierz Mapowanie atrybutów w panelu po lewej stronie i wybierz użytkownicy.
Przejrzyj atrybuty użytkownika synchronizowane z Microsoft Entra ID do Blinq w sekcji Attribute-Mapping. Atrybuty wybrane jako Pasujące właściwości są używane do dopasowywania kont użytkowników w usłudze Blinq na potrzeby operacji aktualizacji. Jeśli zdecydujesz się zmienić pasujący atrybut docelowy, musisz upewnić się, że interfejs API Blinq obsługuje filtrowanie użytkowników na podstawie tego atrybutu. Wybierz przycisk Zapisz , aby zatwierdzić wszelkie zmiany.
[No changes needed]) Typ Obsługa filtrowania Wymagane przez usługę Blinq userName (nazwa użytkownika) Sznurek ✓ ✓ aktywny logiczny nazwa wyświetlana Sznurek pseudonim Sznurek tytuł Sznurek preferowany język Sznurek regionalny Sznurek strefa czasowa Sznurek nazwa.imię Sznurek imię.nazwisko Sznurek nazwa.sformatowana Sznurek nazwa.drugieImię Sznurek nazwa.tytułHonorowy Sznurek name.honorificSuffix Sznurek Identyfikator zewnętrzny Sznurek emails[typ eq "praca"].wartość Sznurek e-maile[type eq "home"].value Sznurek email[type eq "other"].value Sznurek phoneNumbers[rodzaj eq "praca"].value Sznurek phoneNumbers[type eq "telefon komórkowy"].value Sznurek phoneNumbers[typ eq "fax"].wartość Sznurek phoneNumbers[typ eq "domowy"].wartość Sznurek numeryTelefonów[typ równa się "inne"].wartość Sznurek numeryTelefonów[typ eq "pager"].wartość Sznurek adresy[type eq "work"].sformatowany Sznurek adresy[typ równa się "praca"].adresUlicy Sznurek adresy[typ eq "praca"].lokalizacja Sznurek adresy[typ eq "praca"].region Sznurek adresy[typ eq "praca"].kodPocztowy Sznurek Adresy[typ eq "praca"].kraj Sznurek adresy[type eq "home"].formatted Sznurek adresy[typ eq "dom"].adresUlicy Sznurek addresses[type eq "home"].lokalizacja Sznurek adresy[typ eq "dom"].region Sznurek addresses[type eq "home"].kodPocztowy Sznurek addresses[type eq "home"].kraj Sznurek addresses[typ równa się "inne"].formatowane Sznurek adresy[type eq "inny"].adresUliczny Sznurek Given the technical nature of the text, where programming syntax and technical terms often use English, it might not need a change. However, if "locality" requires translation, we could adjust it to: addresses[type eq "other"].miejscowość Sznurek addresses[type eq "other"].region (or potentially a translation for "region" if it makes sense in context) Sznurek adresy[rodzaj eq "inne"].kodPocztowy Sznurek adresy[typ równy "other"].kraj Sznurek urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:numerPracownika Sznurek urn:ietf:params:scim:schemas:extension:enterprise:2.0:użytkownik:organizacja Sznurek urn:ietf:params:scim:schemas:extension:enterprise:2.0:Użytkownik:dział Sznurek urn:ietf:params:scim:schemas:extension:enterprise:2.0:Użytkownik:dział Sznurek Aby skonfigurować filtry określania zakresu, skorzystaj z poniższych instrukcji podanych w artykule dotyczącym filtrów określania zakresu.
Użyj udostępniania na żądanie, aby zweryfikować synchronizację z kilkoma użytkownikami przed szerszym wdrożeniem w całej organizacji.
Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Rozpocznij aprowizację na stronie Przegląd .
Krok 6. Monitorowanie wdrożenia
Po skonfigurowaniu aprowizacji użyj następujących zasobów, aby monitorować wdrożenie:
- Użyj dzienników przydzielania , aby określić, którzy użytkownicy zostali pomyślnie przydzieleni lub dla których proces przydzielania się nie powiódł.
- Sprawdź pasek postępu , aby zobaczyć stan cyklu wdrażania i sprawdzić, jak blisko jest do zakończenia.
- Jeśli konfiguracja aprowizacji wydaje się być w złej kondycji, aplikacja przechodzi do kwarantanny. Dowiedz się więcej o stanach kwarantanny z artykułu dotyczącego statusu kwarantanny podczas aprowizacji aplikacji.
Zmień dzienniki
- 25.05.2022 — funkcja odnajdywania schematu włączona w tej aplikacji.
- 12/22/2022 — atrybut źródłowy adresów[type eq "work"].sformatowany został zmieniony na Join("", [streetAddress], IIF(IsPresent([city]),", ",""), [city], IIF(IsPresent([state]),", ",""), [state], IIF(IsPresent([postalCode])," ",""), [postalCode]) --> addresses[type eq "work"].formatted.
Więcej zasobów
- Zarządzanie aprowizowaniem konta użytkownika dla aplikacji dla przedsiębiorstw
- Co to jest dostęp aplikacji i jednokrotne logowanie z Microsoft Entra ID?