Konfigurowanie usługi Blinq na potrzeby automatycznej aprowizacji użytkowników przy użyciu Microsoft Entra ID

W tym artykule opisano kroki, które należy wykonać zarówno w usłudze Blinq, jak i Microsoft Entra ID, w celu skonfigurowania automatycznej aprowizacji użytkowników. Po skonfigurowaniu usługa Microsoft Entra ID automatycznie aprowizuje i usuwa aprowizację użytkowników i grup w Blinq przy użyciu usługi aprowizacji firmy Microsoft Entra. Aby uzyskać ważne szczegółowe informacje o tym, czym jest ta usługa, jak działa i odpowiedzi na często zadawane pytania, zobacz Zautomatyzuj aprowizację i anulowanie aprowizacji użytkowników w aplikacjach SaaS za pomocą Microsoft Entra ID.

Obsługiwane funkcje

  • Tworzenie użytkowników w usłudze Blinq.
  • Usuń użytkowników z Blinq, gdy nie potrzebują już dostępu.
  • Zachowaj synchronizację atrybutów użytkownika między Microsoft Entra ID i Blinq.
  • Obsługiwane jest długotrwałe uwierzytelnianie tokenu elementu nośnego.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

Krok 1: Zaplanuj wdrożenie zaopatrzenia

  1. Dowiedz się, jak działa usługa wdrażania.
  2. Określ, kto jest objęty zakresem udostępniania.
  3. Ustal, jakie dane należy mapować między Microsoft Entra ID a Blinq.

Krok 2. Konfigurowanie usługi Blinq w celu obsługi aprowizacji przy użyciu Microsoft Entra ID

  1. Przejdź do konsoli administracyjnej Blinq na osobnej karcie przeglądarki.

  2. Jeśli nie jesteś zalogowany do Blinq, musisz to zrobić.

  3. Wybierz swój obszar roboczy w lewym górnym rogu ekranu i wybierz pozycję Ustawienia w menu rozwijanym.

    Zrzut ekranu przedstawiający opcję ustawień Blinq.

  4. Na stronie Integracje powinna zostać wyświetlona obsługa administracyjna kart zespołu zawierająca adres URL i token. Musisz wygenerować token, wybierając pozycję Generuj. Skopiuj adres URL i token. Adres URL oraz token należy wstawić do pola Tenant URL oraz Secret Token w portalu Azure.

    Zrzut ekranu przedstawiający stronę integracji Blinq.

Dodaj aplikację Blinq z galerii aplikacji Microsoft Entra, aby rozpocząć zarządzanie aprowizowaniem w usłudze Blinq. Jeśli wcześniej skonfigurowano aplikację Blinq na potrzeby logowania jednokrotnego, możesz użyć tej samej aplikacji. Zaleca się jednak utworzenie oddzielnej aplikacji podczas początkowego testowania integracji. Więcej informacji o dodawaniu aplikacji z galerii znajdziesz tutaj.

Krok 4. Określ, kto jest objęty zakresem udostępniania

Usługa aprowizacji Microsoft Entra umożliwia definiowanie, kto ma być aprowizowany na podstawie przypisania do aplikacji lub na podstawie atrybutów użytkownika lub grupy. Jeśli zdecydujesz się zdefiniować zakres aprowizacji użytkowników do aplikacji na podstawie przypisania, możesz użyć kroków do przypisania użytkowników i grup do aplikacji. Jeśli zdecydujesz się określić, kto jest objęty zakresem wyłącznie na podstawie atrybutów użytkownika lub grupy, możesz użyć filtru określania zakresu.

  • Zacznij od małego Przeprowadź test z użyciem mniejszego zestawu użytkowników i grup, zanim wdrożysz to rozwiązanie dla wszystkich. Jeśli zakres aprowizacji jest ustawiony na przypisanych użytkowników i grupy, możesz to kontrolować, przypisując jednego lub dwóch użytkowników lub grup do aplikacji. Gdy zakres jest ustawiony na wszystkich użytkowników i grupy, można określić filtr określania zakresu na podstawie atrybutów.

  • Jeśli potrzebujesz dodatkowych ról, możesz zaktualizować manifest aplikacji , aby dodać nowe role.

Krok 5. Konfigurowanie automatycznego wdrażania użytkowników do usługi Blinq

Ta sekcja przeprowadza przez kroki konfigurowania usługi aprowizacji Microsoft Entra w celu tworzenia, aktualizowania i wyłączania użytkowników i grup w Blinq na podstawie przypisań użytkowników i grup w Microsoft Entra ID.

Aby skonfigurować automatyczne wdrażanie użytkowników dla usługi Blinq w Microsoft Entra ID:

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator Aplikacji w Chmurze.

  2. Przejdź do aplikacji Entra ID>Dla przedsiębiorstw

    Zrzut ekranu przedstawiający blok Aplikacje dla przedsiębiorstw.

  3. Na liście aplikacji wybierz pozycję Blinq.

    Zrzut ekranu przedstawiający link do aplikacji Blinq na liście aplikacji.

  4. Wybierz zakładkę Provisioning.

    Zrzut ekranu zakładki Konfigurowanie.

  5. Ustaw + Nowa konfiguracja.

    Zrzut ekranu przedstawiający zakładkę Automatyczne aprowizowanie.

  6. W polu Adres URL dzierżawy wprowadź adres URL dzierżawy Blinq i token tajny. Wybierz pozycję Test Connection aby upewnić się, że Microsoft Entra ID może nawiązać połączenie z usługą Blinq. Jeśli połączenie nie powiedzie się, upewnij się, że konto Blinq ma wymagane uprawnienia administratora i spróbuj ponownie.

    Zrzut ekranu przedstawiający połączenie testowe aprowizacji.

  7. Wybierz pozycję Utwórz , aby utworzyć konfigurację.

  8. Wybierz Właściwości na stronie Przegląd.

  9. Wybierz ołówek, aby edytować właściwości. Włącz wiadomości e-mail z powiadomieniami i podaj wiadomość e-mail, aby otrzymywać wiadomości e-mail z kwarantanny. Włącz zapobieganie przypadkowym usunięciom. Wybierz Zastosuj, aby zapisać zmiany.

    Zrzut ekranu przedstawiający właściwości prowizjonowania.

  10. Wybierz Mapowanie atrybutów w panelu po lewej stronie i wybierz użytkownicy.

  11. Przejrzyj atrybuty użytkownika synchronizowane z Microsoft Entra ID do Blinq w sekcji Attribute-Mapping. Atrybuty wybrane jako Pasujące właściwości są używane do dopasowywania kont użytkowników w usłudze Blinq na potrzeby operacji aktualizacji. Jeśli zdecydujesz się zmienić pasujący atrybut docelowy, musisz upewnić się, że interfejs API Blinq obsługuje filtrowanie użytkowników na podstawie tego atrybutu. Wybierz przycisk Zapisz , aby zatwierdzić wszelkie zmiany.

    [No changes needed]) Typ Obsługa filtrowania Wymagane przez usługę Blinq
    userName (nazwa użytkownika) Sznurek ✓ ✓
    aktywny logiczny
    nazwa wyświetlana Sznurek
    pseudonim Sznurek
    tytuł Sznurek
    preferowany język Sznurek
    regionalny Sznurek
    strefa czasowa Sznurek
    nazwa.imię Sznurek
    imię.nazwisko Sznurek
    nazwa.sformatowana Sznurek
    nazwa.drugieImię Sznurek
    nazwa.tytułHonorowy Sznurek
    name.honorificSuffix Sznurek
    Identyfikator zewnętrzny Sznurek
    emails[typ eq "praca"].wartość Sznurek
    e-maile[type eq "home"].value Sznurek
    email[type eq "other"].value Sznurek
    phoneNumbers[rodzaj eq "praca"].value Sznurek
    phoneNumbers[type eq "telefon komórkowy"].value Sznurek
    phoneNumbers[typ eq "fax"].wartość Sznurek
    phoneNumbers[typ eq "domowy"].wartość Sznurek
    numeryTelefonów[typ równa się "inne"].wartość Sznurek
    numeryTelefonów[typ eq "pager"].wartość Sznurek
    adresy[type eq "work"].sformatowany Sznurek
    adresy[typ równa się "praca"].adresUlicy Sznurek
    adresy[typ eq "praca"].lokalizacja Sznurek
    adresy[typ eq "praca"].region Sznurek
    adresy[typ eq "praca"].kodPocztowy Sznurek
    Adresy[typ eq "praca"].kraj Sznurek
    adresy[type eq "home"].formatted Sznurek
    adresy[typ eq "dom"].adresUlicy Sznurek
    addresses[type eq "home"].lokalizacja Sznurek
    adresy[typ eq "dom"].region Sznurek
    addresses[type eq "home"].kodPocztowy Sznurek
    addresses[type eq "home"].kraj Sznurek
    addresses[typ równa się "inne"].formatowane Sznurek
    adresy[type eq "inny"].adresUliczny Sznurek
    Given the technical nature of the text, where programming syntax and technical terms often use English, it might not need a change. However, if "locality" requires translation, we could adjust it to: addresses[type eq "other"].miejscowość Sznurek
    addresses[type eq "other"].region (or potentially a translation for "region" if it makes sense in context) Sznurek
    adresy[rodzaj eq "inne"].kodPocztowy Sznurek
    adresy[typ równy "other"].kraj Sznurek
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:numerPracownika Sznurek
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:użytkownik:organizacja Sznurek
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:Użytkownik:dział Sznurek
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:Użytkownik:dział Sznurek
  12. Aby skonfigurować filtry określania zakresu, skorzystaj z poniższych instrukcji podanych w artykule dotyczącym filtrów określania zakresu.

  13. Użyj udostępniania na żądanie, aby zweryfikować synchronizację z kilkoma użytkownikami przed szerszym wdrożeniem w całej organizacji.

  14. Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Rozpocznij aprowizację na stronie Przegląd .

Krok 6. Monitorowanie wdrożenia

Po skonfigurowaniu aprowizacji użyj następujących zasobów, aby monitorować wdrożenie:

  1. Użyj dzienników przydzielania , aby określić, którzy użytkownicy zostali pomyślnie przydzieleni lub dla których proces przydzielania się nie powiódł.
  2. Sprawdź pasek postępu , aby zobaczyć stan cyklu wdrażania i sprawdzić, jak blisko jest do zakończenia.
  3. Jeśli konfiguracja aprowizacji wydaje się być w złej kondycji, aplikacja przechodzi do kwarantanny. Dowiedz się więcej o stanach kwarantanny z artykułu dotyczącego statusu kwarantanny podczas aprowizacji aplikacji.

Zmień dzienniki

  • 25.05.2022 — funkcja odnajdywania schematu włączona w tej aplikacji.
  • 12/22/2022 — atrybut źródłowy adresów[type eq "work"].sformatowany został zmieniony na Join("", [streetAddress], IIF(IsPresent([city]),", ",""), [city], IIF(IsPresent([state]),", ",""), [state], IIF(IsPresent([postalCode])," ",""), [postalCode]) --> addresses[type eq "work"].formatted.

Więcej zasobów