Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule wyjaśniono, jak skonfigurować Microsoft Entra ID, aby automatycznie aprowizować i deprowizować użytkowników lub grupy do Harness. Automatyczne provisionowanie eliminuje potrzebę ręcznego zarządzania użytkownikami dzięki synchronizacji zmian w cyklu życia użytkowników z dostawcy tożsamości do Harness.
Uwaga
W tym artykule opisano łącznik oparty na usłudze aprowizacji użytkowników Microsoft Entra. Aby uzyskać informacje o tej usłudze, zobacz Automatyzowanie aprowizacji użytkowników i anulowanie aprowizacji aplikacji SaaS przy użyciu Microsoft Entra ID.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz bezpłatnie utworzyć konto.
- Jedna z następujących ról:
- Najemca Harness
- Konto użytkownika w Harness z uprawnieniami Admin
Przypisz użytkowników do Harness
Przed skonfigurowaniem obsługi administracyjnej musisz przypisać użytkowników lub grupy do aplikacji Harness w Microsoft Entra ID. Microsoft Entra ID używa przypisań, aby określić, którzy użytkownicy powinni otrzymywać dostęp do wybranych aplikacji. W kontekście automatycznej aprowizacji użytkowników synchronizowane są tylko użytkownicy lub grupy przypisane do aplikacji w usłudze Microsoft Entra ID.
Przed skonfigurowaniem i włączeniem automatycznej aprowizacji użytkowników zdecyduj, którzy użytkownicy lub grupy w Microsoft Entra ID muszą mieć dostęp do Harness. Następnie możesz przypisać tych użytkowników lub grupy do Harness, postępując zgodnie z instrukcjami w temacie Przypisywanie użytkownika lub grupy do aplikacji biznesowej.
Zalecenia dotyczące przypisywania użytkowników
Zacznij od małej grupy testowej przed wdrożeniem aprowizacji w całej organizacji. Przypisz jednego użytkownika platformy Microsoft Entra do Harness, aby przetestować konfigurację automatycznego aprowizowania użytkowników. Po sprawdzeniu, czy aprowizowanie działa prawidłowo, możesz przypisać dodatkowych użytkowników lub grupy.
Gdy przypisujesz użytkownika do Harness, musisz wybrać prawidłową rolę właściwą dla danej aplikacji (jeśli jest dostępna) w oknie dialogowym Assignment. Użytkownicy z rolą Dostęp domyślny są wykluczeni z aprowizacji.
Jeśli masz już skonfigurowaną integrację aplikacji Harness w usłudze Microsoft Entra ID i teraz próbujesz skonfigurować ją dla Harness, upewnij się, że informacje o użytkowniku są również uwzględnione w integracji aplikacji, zanim spróbujesz zalogować się do Harness za pomocą logowania jednokrotnego (SSO).
Konfigurowanie platformy Harness na potrzeby udostępniania zasobów
Przed skonfigurowaniem obsługi administracyjnej w Microsoft Entra ID musisz wygenerować token interfejsu API SCIM w Harness. Ten token umożliwia usłudze Microsoft Entra ID bezpieczne łączenie się z punktem końcowym SCIM platformy Harness i prowizjonowanie użytkowników.
Zaloguj się do Harness Admin Console, wybierz profil w lewym dolnym rogu strony i przejdź do Przegląd profilu.
W obszarze Moje klucze interfejsu API wybierz pozycję +Klucz interfejsu API. Zostanie otwarte okno umożliwiające utworzenie klucza interfejsu API.
Określ nazwę i wybierz pozycję Zapisz. Aplikacja Harness tworzy klucz interfejsu API dla twojego konta.
Aby utworzyć token dla klucza API, wybierz pozycję +Token pod nowo utworzonym kluczem API.
a. Podaj nazwę i wybierz pozycję Generuj token.
b. Skopiuj wartość tokenu do bezpiecznej lokalizacji. Ten token będzie potrzebny do skonfigurowania połączenia w Microsoft Entra ID.
c. Wybierz Zamknij.
Dodawanie aplikacji Harness z galerii
Aby można było skonfigurować automatyczną aprowizację użytkowników, należy dodać aplikację Harness z galerii aplikacji Microsoft Entra. Spowoduje to zarejestrowanie aplikacji Harness jako zarządzanej aplikacji SaaS w dzierżawie Microsoft Entra.
Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.
Przejdź do aplikacji Entra ID>Dla przedsiębiorstw.
Aby dodać nową aplikację, wybierz przycisk Nowa aplikacja w górnej części okienka.
W polu wyszukiwania wprowadź Uprzęż, wybierz pozycję Uprzęż na liście wyników, a następnie wybierz przycisk Dodaj aby dodać aplikację.
Konfigurowanie automatycznej aprowizacji użytkowników do Harness
Po dodaniu Harness z galerii i wygenerowaniu tokenu SCIM można skonfigurować połączenie do aprowizacji. W tej sekcji przedstawiono kroki konfigurowania usługi aprowizacji firmy Microsoft Entra w celu tworzenia, aktualizowania i dezaktywowania użytkowników lub grup w Harness na podstawie przypisań użytkowników lub grup w usłudze Microsoft Entra ID.
Napiwek
Możesz również włączyć logowanie jednokrotne oparte na protokole SAML dla aplikacji Harness, postępując zgodnie z instrukcjami w artykule Korzystanie z logowania jednokrotnego. Logowanie jednokrotne można skonfigurować niezależnie od automatycznego udostępniania użytkowników, chociaż te dwie funkcje uzupełniają się wzajemnie.
Uwaga
Aby dowiedzieć się więcej na temat punktu końcowego Harness SCIM, zobacz artykuł Klucze API.
Aby skonfigurować automatyczne udostępnianie użytkowników dla aplikacji Harness w Microsoft Entra ID, wykonaj następujące działania:
Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.
Przejdź do aplikacji Entra ID>Dla przedsiębiorstw.
Na liście aplikacji wybierz Harness.
Wybierz zakładkę Provisioning.
Wybierz + Nową konfigurację.
W obszarze Poświadczenia administratora wykonaj następujące czynności:
W polu Adres URL dzierżawy wprowadź
https://app.harness.io/gateway/api/scim/account/<your_harness_account_ID>. Identyfikator konta Harness możesz znaleźć w adresie URL w przeglądarce po zalogowaniu się do Harness.W polu Token tajny wprowadź wartość tokenu uwierzytelniania SCIM zapisaną w kroku 3 sekcji "Konfigurowanie narzędzia uprzężenia do aprowizacji".
Wybierz pozycję Testuj połączenie , aby upewnić się, że identyfikator Entra firmy Microsoft może nawiązać połączenie z aplikacją Harness. Jeśli połączenie nie powiedzie się, upewnij się, że twoje konto w Harness ma uprawnienia administratora, a następnie spróbuj ponownie.
Wybierz pozycję Utwórz , aby utworzyć konfigurację.
Wybierz Właściwości na stronie Przegląd.
Wybierz ołówek, aby edytować właściwości. Włącz wiadomości e-mail z powiadomieniami i podaj wiadomość e-mail, aby otrzymywać wiadomości e-mail z kwarantanny. Włącz zapobieganie przypadkowym usunięciom. Wybierz Zastosuj, aby zapisać zmiany.
Wybierz Mapowanie atrybutów w panelu po lewej stronie i wybierz użytkownicy.
Przejrzyj atrybuty użytkownika synchronizowane z Microsoft Entra ID do Harness w sekcji Mapowanie atrybutów. Atrybuty wybrane jako pasujące właściwości są używane do dopasowania kont użytkowników w systemie Harness na potrzeby operacji aktualizacji. Wybierz przycisk Zapisz , aby zatwierdzić wszelkie zmiany.
W obszarze Mapowanie wybierz Synchronizuj grupy Microsoft Entra z Harness.
Przejrzyj atrybuty grupy, które są synchronizowane z Microsoft Entra ID do wykorzystania w sekcji Mapowanie atrybutów. Atrybuty wybrane jako właściwości dopasowywania są używane do dopasowania grup w elemencie Harness dla operacji aktualizacji. Wybierz przycisk Zapisz , aby zatwierdzić wszelkie zmiany.
Aby skonfigurować filtry określania zakresu, skorzystaj z poniższych instrukcji podanych w artykule dotyczącym filtrów określania zakresu.
Użyj prowizjonowania na żądanie, aby zweryfikować synchronizację z niewielką liczbą użytkowników przed wdrożeniem na szerszą skalę w organizacji.
Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Rozpocznij aprowizację na stronie Przegląd .
Monitoruj swoje wdrożenie
Po uruchomieniu aprowizacji monitoruj dzienniki aprowizacji, aby zweryfikować, czy użytkownicy i grupy synchronizują się poprawnie między Microsoft Entra ID i Harness.
Po skonfigurowaniu aprowizacji użyj następujących zasobów, aby monitorować wdrożenie:
- Użyj dzienników przydzielania , aby określić, którzy użytkownicy zostali pomyślnie przydzieleni lub dla których proces przydzielania się nie powiódł.
- Sprawdź pasek postępu , aby zobaczyć stan cyklu wdrażania i sprawdzić, jak blisko jest do zakończenia.
- Jeśli konfiguracja aprowizacji wydaje się być w złej kondycji, aplikacja przechodzi do kwarantanny. Dowiedz się więcej o stanach kwarantanny z artykułu dotyczącego statusu kwarantanny podczas aprowizacji aplikacji.