Konfigurowanie usługi Plandisc na potrzeby automatycznej aprowizacji użytkowników przy użyciu identyfikatora Entra firmy Microsoft

W tym artykule opisano kroki, które należy wykonać zarówno w usłudze Plandisc, jak i identyfikatorze Entra firmy Microsoft, aby skonfigurować automatyczną aprowizację użytkowników. Po odpowiednim skonfigurowaniu Microsoft Entra ID automatycznie tworzy i usuwa użytkowników oraz grupy w Plandisc, korzystając z usługi aprowizacji Microsoft Entra. Aby uzyskać ważne szczegółowe informacje na temat działania tej usługi, sposobu jej działania i często zadawanych pytań, zobacz Automatyzowanie aprowizacji użytkowników i anulowania aprowizacji aplikacji SaaS przy użyciu identyfikatora Entra firmy Microsoft.

Obsługiwane funkcje

  • Tworzenie użytkowników w usłudze Plandisc
  • Usuwanie użytkowników w usłudze Plandisc, gdy nie wymagają już dostępu
  • Zachowywanie synchronizacji atrybutów użytkownika między identyfikatorem Entra firmy Microsoft i usługą Plandisc
  • Logowanie jednokrotne do usługi Plandisc (zalecane).
  • Obsługiwane jest długotrwałe uwierzytelnianie tokenu elementu nośnego.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Subskrypcja plandisc Enterprise
  • Konto użytkownika w usłudze Plandisc z uprawnieniami administratora

Krok 1: Zaplanuj wdrożenie zaopatrzenia

  1. Dowiedz się, jak działa usługa aprowizacji.
  2. Określ, kto jest w zakresie przydziału zasobów.
  3. Ustal, jakie dane ma być mapowane między identyfikatorem Microsoft Entra a Plandisc.

Krok 2. Konfigurowanie usługi Plandisc do obsługi aprowizacji przy użyciu identyfikatora Entra firmy Microsoft

  1. Zaloguj się do usługi Plandisc i przejdź do witryny Enterprise

    Zrzut ekranu przedstawiający nawigację Plandisc Enterprise.

  2. Przewiń w dół, aby wyświetlić sekcję Zarządzanie użytkownikami za pomocą protokołu SCIM . Tutaj znajdziesz wartości, które mają zostać wprowadzone w zakładce Udostępnianie aplikacji Plandisc. Punkt końcowy SCIM jest wstawiany do pola Adres URL dzierżawy. Token SCIM jest wstawiany do pola Tajny token.

    Zrzut ekranu przedstawiający kopiowanie tokenu SCIM z usługi Plandisc.

Dodaj Plandisc z galerii aplikacji Microsoft Entra, aby rozpocząć zarządzanie aprowizowaniem dla Plandisc. Jeśli wcześniej skonfigurowano usługę Plandisc na potrzeby logowania jednokrotnego, możesz użyć tej samej aplikacji. Zaleca się jednak utworzenie oddzielnej aplikacji podczas początkowego testowania integracji. Dowiedz się więcej o dodawaniu aplikacji z galerii tutaj.

Krok 4. Określ, kto jest objęty zakresem udostępniania

Usługa aprowizacji Microsoft Entra umożliwia definiowanie, kto ma być aprowizowany na podstawie przypisania do aplikacji lub na podstawie atrybutów użytkownika lub grupy. Jeśli zdecydujesz się określić, kto ma mieć przyznane uprawnienia do Twojej aplikacji na podstawie przypisania, możesz użyć kroków przypisywania użytkowników i grup do aplikacji. Jeśli zdecydujesz się ustalić, kto jest przydzielony wyłącznie na podstawie atrybutów użytkownika lub grupy, możesz użyć filtru określania zakresu.

  • Zacznij od małego Przeprowadź test z użyciem mniejszego zestawu użytkowników i grup, zanim wdrożysz to rozwiązanie dla wszystkich. Jeśli zakres aprowizacji jest ustawiony na przypisanych użytkowników i grupy, możesz to kontrolować, przypisując jednego lub dwóch użytkowników lub grup do aplikacji. Gdy zakres jest ustawiony na wszystkich użytkowników i grupy, można określić filtr określania zakresu na podstawie atrybutów.

  • Jeśli potrzebujesz dodatkowych ról, możesz zaktualizować manifest aplikacji , aby dodać nowe role.

Krok 5. Dokonaj konfigurowania automatycznego udostępniania użytkowników w usłudze Plandisc

Ta sekcja zawiera instrukcje konfigurowania usługi aprowizacji firmy Microsoft w celu tworzenia, aktualizowania i wyłączania użytkowników i grup w usłudze Plandisc na podstawie przypisań użytkowników i grup w usłudze Microsoft Entra ID.

Aby skonfigurować automatyczne prowizjonowanie użytkowników dla usługi Plandisc w usłudze Microsoft Entra ID:

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.

  2. Przejdź do aplikacji Entra ID>Dla przedsiębiorstw

    Zrzut ekranu przedstawiający blok Aplikacje dla przedsiębiorstw

  3. Na liście aplikacji wybierz pozycję Plandisc.

    Zrzut ekranu przedstawiający link plandisc na liście aplikacji

  4. Wybierz kartę Aprowizacja .

    Zrzut ekranu zakładki Zarządzanie dostępem używanej do konfigurowania automatycznego udostępniania użytkowników.

  5. Wybierz + Nową konfigurację.

    Zrzut ekranu przedstawiający zakładkę Aprowizowanie automatyczne.

  6. W polu Adres URL dzierżawcy wprowadź adres URL dzierżawcy usługi Plandisc i token tajny. Wybierz pozycję Testuj połączenie , aby upewnić się, że identyfikator Entra firmy Microsoft może nawiązać połączenie z usługą Plandisc. Jeśli połączenie nie powiedzie się, upewnij się, że konto usługi Plandisc ma wymagane uprawnienia administratora i spróbuj ponownie.

    Zrzut ekranu przedstawiający połączenie testowe aprowizacji.

  7. Wybierz pozycję Utwórz , aby utworzyć konfigurację.

  8. Wybierz Właściwości na stronie Przegląd.

  9. Wybierz ołówek, aby edytować właściwości. Włącz wiadomości e-mail z powiadomieniami i podaj wiadomość e-mail, aby otrzymywać wiadomości e-mail z kwarantanny. Włącz zapobieganie przypadkowym usunięciom. Wybierz Zastosuj, aby zapisać zmiany.

    Zrzut ekranu przedstawiający stronę właściwości konfiguracji z ustawieniami powiadomień i usuwania.

  10. Wybierz Mapowanie atrybutów w panelu po lewej stronie i wybierz użytkownicy.

  11. Przejrzyj atrybuty użytkownika, które są synchronizowane z identyfikatora Entra firmy Microsoft do usługi Plandisc w sekcji Mapowanie atrybutów . Atrybuty wybrane jako pasujące właściwości są używane do dopasowania kont użytkowników w usłudze Plandisc na potrzeby operacji aktualizacji. Jeśli zdecydujesz się zmienić pasujący atrybut docelowy, musisz upewnić się, że interfejs API Usługi Plandisc obsługuje filtrowanie użytkowników na podstawie tego atrybutu. Wybierz przycisk Zapisz , aby zatwierdzić wszelkie zmiany.

    Atrybut Typ Obsługa filtrowania Wymagane przez Plandisc
    userName (nazwa użytkownika) Sznurek ✓ ✓
    aktywny logiczny ✓
    emails[typ eq "praca"].wartość Sznurek ✓
    nazwa wyświetlana Sznurek ✓
    Identyfikator zewnętrzny Sznurek ✓
    preferowany język Sznurek
  12. Aby skonfigurować filtry określania zakresu, zapoznaj się z poniższymi instrukcjami, które znajdziesz w artykule dotyczącym filtrowania określania zakresu.

  13. Użyj prowizjonowania na żądanie, aby zweryfikować synchronizację z niewielką liczbą użytkowników przed wdrożeniem na szerszą skalę w organizacji.

  14. Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Rozpocznij aprowizację na stronie Przegląd .

Krok 6. Monitorowanie wdrożenia

Po skonfigurowaniu aprowizacji użyj następujących zasobów, aby monitorować wdrożenie:

  1. Użyj dzienników przydzielania , aby określić, którzy użytkownicy zostali pomyślnie przydzieleni lub dla których proces przydzielania się nie powiódł.
  2. Sprawdź pasek postępu , aby zobaczyć stan cyklu wdrażania i sprawdzić, jak blisko jest do zakończenia.
  3. Jeśli konfiguracja aprowizacji wydaje się być w złej kondycji, aplikacja przechodzi do kwarantanny. Dowiedz się więcej o stanach kwarantanny z artykułu dotyczącego statusu kwarantanny podczas aprowizacji aplikacji.

Więcej zasobów