Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Celem tego artykułu jest pokazanie kroków, które należy wykonać w Jive i Microsoft Entra ID w celu automatyzacji udostępniania i wycofywania kont użytkowników z Microsoft Entra ID do Jive.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące elementy:
- Dzierżawca usługi Microsoft Entra.
- Subskrypcja aplikacji Jive z obsługą logowania jednokrotnego.
- Konto użytkownika w narzędziu Jive z uprawnieniami administratora zespołu.
Przypisywanie użytkowników do Jive
Microsoft Entra ID używa koncepcji o nazwie "przypisania", aby określić, którzy użytkownicy powinni otrzymać dostęp do wybranych aplikacji. W kontekście automatycznej aprowizacji kont użytkowników synchronizowane są tylko użytkownicy i grupy, które zostały "przypisane" do aplikacji w usłudze Microsoft Entra ID.
Przed skonfigurowaniem i włączeniem usługi aprowizacji należy zdecydować, którzy użytkownicy i/lub grupy w identyfikatorze Entra firmy Microsoft reprezentują użytkowników, którzy potrzebują dostępu do aplikacji Jive. Po podjęciu decyzji możesz przypisać tych użytkowników do aplikacji Jive, postępując zgodnie z instrukcjami podanymi tutaj:
Przypisywanie użytkownika lub grupy do aplikacji dla przedsiębiorstw
Ważne porady dotyczące przypisywania użytkowników do Jive
Zaleca się przypisanie pojedynczego użytkownika Microsoft Entra do usługi Jive w celu przetestowania konfiguracji aprowizacji. Dodatkowi użytkownicy i/lub grupy mogą być przypisywani później.
Podczas przypisywania użytkownika do Jive należy wybrać prawidłową rolę użytkownika. Rola "Dostęp domyślny" nie działa w kontekście udostępniania zasobów.
Włącz aprowizację użytkowników
Ta sekcja przeprowadzi Cię przez proces łączenia identyfikatora entra firmy Microsoft z interfejsem API aprowizacji konta użytkownika Jive oraz konfigurowania usługi aprowizacji w celu tworzenia, aktualizowania i wyłączania przypisanych kont użytkowników w narzędziu Jive na podstawie przypisania użytkowników i grup w identyfikatorze Entra firmy Microsoft.
Wskazówka
Możesz również włączyć logowanie jednokrotne oparte na protokole SAML dla rozwiązania Jive, postępując zgodnie z instrukcjami podanymi w portalu Azure. Logowanie jednokrotne można skonfigurować niezależnie od automatycznej aprowizacji, chociaż te dwie funkcje uzupełniają się wzajemnie.
Aby skonfigurować aprowizację konta użytkownika:
Celem tej sekcji jest przedstawienie sposobu umożliwienia aprowizacji kont użytkowników Active Directory do Jive. W ramach tej procedury musisz podać token zabezpieczający użytkownika, którego musisz zażądać od Jive.com.
Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.
Przejdź do aplikacji Entra ID>Dla przedsiębiorstw.
Jeśli skonfigurowano już Jive do logowania jednokrotnego, wyszukaj swoje wystąpienie Jive przy użyciu pola wyszukiwania. W przeciwnym razie wybierz pozycję Dodaj i wyszukaj element Jive w galerii aplikacji. Wybierz pozycję Jive z wyników wyszukiwania i dodaj ją do listy aplikacji.
Wybierz swoją instancję platformy Jive, a następnie wybierz kartę Provisioning.
Wybierz + Nową konfigurację.
W polu Adres URL dzierżawy wprowadź adres URL dzierżawy Jive i token tajny. Wybierz pozycję Test Connection aby upewnić się, że Microsoft Entra ID może nawiązać połączenie z narzędziem Jive. Jeśli połączenie nie powiedzie się, upewnij się, że konto Jive ma wymagane uprawnienia administratora i spróbuj ponownie.
Wybierz pozycję Utwórz , aby utworzyć konfigurację.
Wybierz Właściwości na stronie Przegląd.
Wybierz ikonę Edytuj , aby edytować właściwości. Włącz wiadomości e-mail z powiadomieniami i podaj wiadomość e-mail, aby otrzymywać powiadomienia o kwarantannie. Włącz zapobieganie przypadkowym usunięciom. Wybierz Zastosuj, aby zapisać zmiany.
W polu Wiadomość e-mail z powiadomieniem wprowadź adres e-mail osoby, która powinna otrzymywać powiadomienia o błędach aprowizacji, a następnie zaznacz pole wyboru Wyślij powiadomienie e-mail w przypadku wystąpienia błędu .
Wybierz Mapowanie atrybutów w panelu po lewej stronie i wybierz użytkownicy.
W sekcji Mapowania atrybutów przejrzyj atrybuty użytkownika synchronizowane z Microsoft Entra ID do Jive. Atrybuty wybrane jako Właściwości dopasowywania są używane do dopasowania kont użytkowników w narzędziu Jive na potrzeby operacji aktualizacji. Wybierz przycisk Zapisz, aby zatwierdzić zmiany.
Aby skonfigurować filtry określania zakresu, zapoznaj się z instrukcjami podanymi w artykule Określanie filtrów zakresu.
Użyj prowizjonowania na żądanie, aby zweryfikować synchronizację z niewielką liczbą użytkowników przed wdrożeniem na szerszą skalę w organizacji.
Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Rozpocznij aprowizację na stronie Przegląd .
Aby uzyskać więcej informacji na temat sposobu odczytywania dzienników aprowizacji Microsoft Entra, zobacz Raportowanie automatycznej aprowizacji kont użytkownika.