Konfigurowanie aplikacji DocuSign na potrzeby automatycznej aprowizacji użytkowników przy użyciu identyfikatora Entra firmy Microsoft

Celem tego artykułu jest pokazanie kroków, które należy wykonać w DocuSign i Microsoft Entra ID w celu automatycznego aprowizowania i anulowania aprowizacji kont użytkowników z Microsoft Entra ID do DocuSign.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące elementy:

  • Dzierżawca Microsoft Entra.
  • Subskrypcja aplikacji DocuSign z obsługą logowania jednokrotnego.
  • Konto użytkownika w aplikacji DocuSign z uprawnieniami administratora zespołu.

Przypisywanie użytkowników do aplikacji DocuSign

Microsoft Entra ID używa koncepcji o nazwie "przypisania", aby określić, którzy użytkownicy powinni otrzymać dostęp do wybranych aplikacji. W kontekście automatycznej aprowizacji kont użytkowników synchronizowane są tylko użytkownicy i grupy, które zostały "przypisane" do aplikacji w identyfikatorze Entra firmy Microsoft.

Przed skonfigurowaniem i włączeniem usługi aprowizacji należy zdecydować, którzy użytkownicy i/lub grupy w usłudze Microsoft Entra ID reprezentują użytkowników, którzy potrzebują dostępu do aplikacji DocuSign. Po podjęciu decyzji możesz przypisać tych użytkowników do aplikacji DocuSign, postępując zgodnie z instrukcjami podanymi tutaj:

Przypisywanie użytkownika lub grupy do aplikacji dla przedsiębiorstw

Ważne porady dotyczące przypisywania użytkowników do usługi DocuSign

  • Zaleca się, aby pojedynczy użytkownik Microsoft Entra był przypisany do aplikacji DocuSign w celu przetestowania konfiguracji udostępniania. Dodatkowi użytkownicy mogą zostać przypisani później.

  • Podczas przypisywania użytkownika do aplikacji DocuSign należy wybrać prawidłową rolę użytkownika. Rola "Dostęp domyślny" nie działa w kontekście udostępniania zasobów.

Uwaga

Microsoft Entra ID nie obsługuje aprowizacji grup w aplikacji Docusign, a tylko użytkownicy mogą być aprowizowani.

Włączanie udostępniania użytkowników

Ta sekcja przeprowadzi Cię przez proces łączenia identyfikatora entra firmy Microsoft z interfejsem API aprowizacji konta użytkownika aplikacji DocuSign oraz konfigurowania usługi aprowizacji w celu tworzenia, aktualizowania i wyłączania przypisanych kont użytkowników w usłudze DocuSign na podstawie przypisania użytkowników i grup w identyfikatorze Entra firmy Microsoft.

Wskazówka

Możesz również włączyć jednokrotne Sign-On oparte na protokole SAML dla aplikacji DocuSign, postępując zgodnie z instrukcjami podanymi w witrynie Azure Portal. Logowanie jednokrotne można skonfigurować niezależnie od automatycznej aprowizacji, chociaż te dwie funkcje uzupełniają się wzajemnie.

Aby skonfigurować aprowizację konta użytkownika:

Celem tej sekcji jest przedstawienie sposobu włączania aprowizacji kont użytkowników Active Directory do DocuSign.

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.

  2. Przejdź do aplikacji Entra ID>Dla przedsiębiorstw.

  3. Jeśli skonfigurowano już aplikację DocuSign na potrzeby logowania jednokrotnego, wyszukaj wystąpienie aplikacji DocuSign przy użyciu pola wyszukiwania. W przeciwnym razie wybierz pozycję Dodaj i wyszukaj DocuSign w galerii aplikacji. Wybierz pozycję DocuSign z wyników wyszukiwania i dodaj ją do swojej listy aplikacji.

  4. Wybierz swoje wystąpienie DocuSign, a następnie wybierz kartę Provisioning.

  5. Wybierz + Nową konfigurację.

    Zrzut ekranu przedstawiający zakładkę Aprowizowanie automatyczne.

  6. W polu Adres URL dzierżawy wprowadź adres URL dzierżawy DocuSign i token tajny. Wybierz pozycję Test Connection aby upewnić się, że Microsoft Entra ID może nawiązać połączenie z usługą DocuSign. Jeśli połączenie nie powiedzie się, upewnij się, że konto DocuSign ma wymagane uprawnienia administratora i spróbuj ponownie.

  7. Wybierz Właściwości na stronie Przegląd.

  8. Wybierz pozycję Utwórz , aby utworzyć konfigurację.

  9. Wybierz ikonę Edytuj , aby edytować właściwości. Włącz wiadomości e-mail z powiadomieniami i podaj wiadomość e-mail, aby otrzymywać powiadomienia o kwarantannie. Włącz zapobieganie przypadkowym usunięciom. Wybierz Zastosuj, aby zapisać zmiany.

  10. W polu Wiadomość e-mail z powiadomieniem wprowadź adres e-mail osoby, która powinna otrzymywać powiadomienia o błędach aprowizacji, a następnie zaznacz pole wyboru Wyślij powiadomienie e-mail w przypadku wystąpienia błędu .

    Zrzut ekranu przedstawiający właściwości prowizjonowania.

  11. Wybierz Mapowanie atrybutów w panelu po lewej stronie i wybierz użytkownicy.

  12. W sekcji Mapowania atrybutów przejrzyj atrybuty użytkownika, które są synchronizowane z identyfikatora Entra firmy Microsoft do docuSign. Atrybuty wybrane jako Właściwości dopasowania są używane do dopasowania kont użytkowników w docuSign na potrzeby operacji aktualizacji. Wybierz przycisk Zapisz, aby zatwierdzić zmiany.

  13. Aby skonfigurować filtry określania zakresu, zapoznaj się z instrukcjami podanymi w artykule Określanie filtrów zakresu.

  14. Użyj prowizjonowania na żądanie, aby zweryfikować synchronizację z niewielką liczbą użytkowników przed wdrożeniem na szerszą skalę w organizacji.

  15. Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Rozpocznij aprowizację na stronie Przegląd .

Aby uzyskać więcej informacji na temat sposobu odczytywania dzienników aprowizacji firmy Microsoft, zobacz Raportowanie automatycznej aprowizacji konta użytkownika.

Porady dotyczące rozwiązywania problemów

  • Aprowizowanie roli lub profilu uprawnień dla użytkownika w usłudze Docusign można wykonać przy użyciu wyrażenia w mapowaniach atrybutów przy użyciu przełącznika i funkcji singleAppRoleAssignment . Na przykład poniższe wyrażenie będzie przydzielać identyfikator "8032066", gdy użytkownik ma rolę "Administrator DS" przypisaną w usłudze Microsoft Entra ID. Nie udziela żadnego profilu uprawnień, jeśli użytkownik nie ma przypisanej roli po stronie Microsoft Entra ID. Identyfikator można pobrać z portalu DocuSign.

Switch(SingleAppRoleAssignment([appRoleAssignments])," ", "Administrator DS", "8032066")

Dodatkowe zasoby