Konfigurowanie rozwiązania Jive na potrzeby automatycznej aprowizacji użytkowników przy użyciu identyfikatora Entra firmy Microsoft

Celem tego artykułu jest pokazanie kroków, które należy wykonać w Jive i Microsoft Entra ID w celu automatyzacji udostępniania i wycofywania kont użytkowników z Microsoft Entra ID do Jive.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące elementy:

  • Dzierżawca usługi Microsoft Entra.
  • Subskrypcja aplikacji Jive z obsługą logowania jednokrotnego.
  • Konto użytkownika w narzędziu Jive z uprawnieniami administratora zespołu.

Przypisywanie użytkowników do Jive

Microsoft Entra ID używa koncepcji o nazwie "przypisania", aby określić, którzy użytkownicy powinni otrzymać dostęp do wybranych aplikacji. W kontekście automatycznej aprowizacji kont użytkowników synchronizowane są tylko użytkownicy i grupy, które zostały "przypisane" do aplikacji w usłudze Microsoft Entra ID.

Przed skonfigurowaniem i włączeniem usługi aprowizacji należy zdecydować, którzy użytkownicy i/lub grupy w identyfikatorze Entra firmy Microsoft reprezentują użytkowników, którzy potrzebują dostępu do aplikacji Jive. Po podjęciu decyzji możesz przypisać tych użytkowników do aplikacji Jive, postępując zgodnie z instrukcjami podanymi tutaj:

Przypisywanie użytkownika lub grupy do aplikacji dla przedsiębiorstw

Ważne porady dotyczące przypisywania użytkowników do Jive

  • Zaleca się przypisanie pojedynczego użytkownika Microsoft Entra do usługi Jive w celu przetestowania konfiguracji aprowizacji. Dodatkowi użytkownicy i/lub grupy mogą być przypisywani później.

  • Podczas przypisywania użytkownika do Jive należy wybrać prawidłową rolę użytkownika. Rola "Dostęp domyślny" nie działa w kontekście udostępniania zasobów.

Włącz aprowizację użytkowników

Ta sekcja przeprowadzi Cię przez proces łączenia identyfikatora entra firmy Microsoft z interfejsem API aprowizacji konta użytkownika Jive oraz konfigurowania usługi aprowizacji w celu tworzenia, aktualizowania i wyłączania przypisanych kont użytkowników w narzędziu Jive na podstawie przypisania użytkowników i grup w identyfikatorze Entra firmy Microsoft.

Wskazówka

Możesz również włączyć logowanie jednokrotne oparte na protokole SAML dla rozwiązania Jive, postępując zgodnie z instrukcjami podanymi w portalu Azure. Logowanie jednokrotne można skonfigurować niezależnie od automatycznej aprowizacji, chociaż te dwie funkcje uzupełniają się wzajemnie.

Aby skonfigurować aprowizację konta użytkownika:

Celem tej sekcji jest przedstawienie sposobu umożliwienia aprowizacji kont użytkowników Active Directory do Jive. W ramach tej procedury musisz podać token zabezpieczający użytkownika, którego musisz zażądać od Jive.com.

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.

  2. Przejdź do aplikacji Entra ID>Dla przedsiębiorstw.

  3. Jeśli skonfigurowano już Jive do logowania jednokrotnego, wyszukaj swoje wystąpienie Jive przy użyciu pola wyszukiwania. W przeciwnym razie wybierz pozycję Dodaj i wyszukaj element Jive w galerii aplikacji. Wybierz pozycję Jive z wyników wyszukiwania i dodaj ją do listy aplikacji.

  4. Wybierz swoją instancję platformy Jive, a następnie wybierz kartę Provisioning.

  5. Wybierz + Nową konfigurację.

    Zrzut ekranu przedstawiający zakładkę Aprowizowanie automatyczne.

  6. W polu Adres URL dzierżawy wprowadź adres URL dzierżawy Jive i token tajny. Wybierz pozycję Test Connection aby upewnić się, że Microsoft Entra ID może nawiązać połączenie z narzędziem Jive. Jeśli połączenie nie powiedzie się, upewnij się, że konto Jive ma wymagane uprawnienia administratora i spróbuj ponownie.

    Zrzut ekranu przedstawiający połączenie testowe aprowizacji.

  7. Wybierz pozycję Utwórz , aby utworzyć konfigurację.

  8. Wybierz Właściwości na stronie Przegląd.

  9. Wybierz ikonę Edytuj , aby edytować właściwości. Włącz wiadomości e-mail z powiadomieniami i podaj wiadomość e-mail, aby otrzymywać powiadomienia o kwarantannie. Włącz zapobieganie przypadkowym usunięciom. Wybierz Zastosuj, aby zapisać zmiany.

  10. W polu Wiadomość e-mail z powiadomieniem wprowadź adres e-mail osoby, która powinna otrzymywać powiadomienia o błędach aprowizacji, a następnie zaznacz pole wyboru Wyślij powiadomienie e-mail w przypadku wystąpienia błędu .

    Zrzut ekranu przedstawiający właściwości prowizjonowania.

  11. Wybierz Mapowanie atrybutów w panelu po lewej stronie i wybierz użytkownicy.

  12. W sekcji Mapowania atrybutów przejrzyj atrybuty użytkownika synchronizowane z Microsoft Entra ID do Jive. Atrybuty wybrane jako Właściwości dopasowywania są używane do dopasowania kont użytkowników w narzędziu Jive na potrzeby operacji aktualizacji. Wybierz przycisk Zapisz, aby zatwierdzić zmiany.

  13. Aby skonfigurować filtry określania zakresu, zapoznaj się z instrukcjami podanymi w artykule Określanie filtrów zakresu.

  14. Użyj prowizjonowania na żądanie, aby zweryfikować synchronizację z niewielką liczbą użytkowników przed wdrożeniem na szerszą skalę w organizacji.

  15. Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Rozpocznij aprowizację na stronie Przegląd .

Aby uzyskać więcej informacji na temat sposobu odczytywania dzienników aprowizacji Microsoft Entra, zobacz Raportowanie automatycznej aprowizacji kont użytkownika.

Dodatkowe zasoby