Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano kroki, które należy wykonać zarówno w usłudze Plandisc, jak i identyfikatorze Entra firmy Microsoft, aby skonfigurować automatyczną aprowizację użytkowników. Po odpowiednim skonfigurowaniu Microsoft Entra ID automatycznie tworzy i usuwa użytkowników oraz grupy w Plandisc, korzystając z usługi aprowizacji Microsoft Entra. Aby uzyskać ważne szczegółowe informacje na temat działania tej usługi, sposobu jej działania i często zadawanych pytań, zobacz Automatyzowanie aprowizacji użytkowników i anulowania aprowizacji aplikacji SaaS przy użyciu identyfikatora Entra firmy Microsoft.
Obsługiwane funkcje
- Tworzenie użytkowników w usłudze Plandisc
- Usuwanie użytkowników w usłudze Plandisc, gdy nie wymagają już dostępu
- Zachowywanie synchronizacji atrybutów użytkownika między identyfikatorem Entra firmy Microsoft i usługą Plandisc
- Logowanie jednokrotne do usługi Plandisc (zalecane).
- Obsługiwane jest długotrwałe uwierzytelnianie tokenu elementu nośnego.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz bezpłatnie utworzyć konto.
- Jedna z następujących ról:
- Subskrypcja plandisc Enterprise
- Konto użytkownika w usłudze Plandisc z uprawnieniami administratora
Krok 1: Zaplanuj wdrożenie zaopatrzenia
- Dowiedz się, jak działa usługa aprowizacji.
- Określ, kto jest w zakresie przydziału zasobów.
- Ustal, jakie dane ma być mapowane między identyfikatorem Microsoft Entra a Plandisc.
Krok 2. Konfigurowanie usługi Plandisc do obsługi aprowizacji przy użyciu identyfikatora Entra firmy Microsoft
Zaloguj się do usługi Plandisc i przejdź do witryny Enterprise
Przewiń w dół, aby wyświetlić sekcję Zarządzanie użytkownikami za pomocą protokołu SCIM . Tutaj znajdziesz wartości, które mają zostać wprowadzone w zakładce Udostępnianie aplikacji Plandisc. Punkt końcowy SCIM jest wstawiany do pola Adres URL dzierżawy. Token SCIM jest wstawiany do pola Tajny token.
Krok 3. Dodawanie usługi Plandisc z galerii aplikacji Microsoft Entra
Dodaj Plandisc z galerii aplikacji Microsoft Entra, aby rozpocząć zarządzanie aprowizowaniem dla Plandisc. Jeśli wcześniej skonfigurowano usługę Plandisc na potrzeby logowania jednokrotnego, możesz użyć tej samej aplikacji. Zaleca się jednak utworzenie oddzielnej aplikacji podczas początkowego testowania integracji. Dowiedz się więcej o dodawaniu aplikacji z galerii tutaj.
Krok 4. Określ, kto jest objęty zakresem udostępniania
Usługa aprowizacji Microsoft Entra umożliwia definiowanie, kto ma być aprowizowany na podstawie przypisania do aplikacji lub na podstawie atrybutów użytkownika lub grupy. Jeśli zdecydujesz się określić, kto ma mieć przyznane uprawnienia do Twojej aplikacji na podstawie przypisania, możesz użyć kroków przypisywania użytkowników i grup do aplikacji. Jeśli zdecydujesz się ustalić, kto jest przydzielony wyłącznie na podstawie atrybutów użytkownika lub grupy, możesz użyć filtru określania zakresu.
Zacznij od małego Przeprowadź test z użyciem mniejszego zestawu użytkowników i grup, zanim wdrożysz to rozwiązanie dla wszystkich. Jeśli zakres aprowizacji jest ustawiony na przypisanych użytkowników i grupy, możesz to kontrolować, przypisując jednego lub dwóch użytkowników lub grup do aplikacji. Gdy zakres jest ustawiony na wszystkich użytkowników i grupy, można określić filtr określania zakresu na podstawie atrybutów.
Jeśli potrzebujesz dodatkowych ról, możesz zaktualizować manifest aplikacji , aby dodać nowe role.
Krok 5. Dokonaj konfigurowania automatycznego udostępniania użytkowników w usłudze Plandisc
Ta sekcja zawiera instrukcje konfigurowania usługi aprowizacji firmy Microsoft w celu tworzenia, aktualizowania i wyłączania użytkowników i grup w usłudze Plandisc na podstawie przypisań użytkowników i grup w usłudze Microsoft Entra ID.
Aby skonfigurować automatyczne prowizjonowanie użytkowników dla usługi Plandisc w usłudze Microsoft Entra ID:
Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.
Przejdź do aplikacji Entra ID>Dla przedsiębiorstw
Na liście aplikacji wybierz pozycję Plandisc.
Wybierz kartę Aprowizacja .
Wybierz + Nową konfigurację.
W polu Adres URL dzierżawcy wprowadź adres URL dzierżawcy usługi Plandisc i token tajny. Wybierz pozycję Testuj połączenie , aby upewnić się, że identyfikator Entra firmy Microsoft może nawiązać połączenie z usługą Plandisc. Jeśli połączenie nie powiedzie się, upewnij się, że konto usługi Plandisc ma wymagane uprawnienia administratora i spróbuj ponownie.
Wybierz pozycję Utwórz , aby utworzyć konfigurację.
Wybierz Właściwości na stronie Przegląd.
Wybierz ołówek, aby edytować właściwości. Włącz wiadomości e-mail z powiadomieniami i podaj wiadomość e-mail, aby otrzymywać wiadomości e-mail z kwarantanny. Włącz zapobieganie przypadkowym usunięciom. Wybierz Zastosuj, aby zapisać zmiany.
Wybierz Mapowanie atrybutów w panelu po lewej stronie i wybierz użytkownicy.
Przejrzyj atrybuty użytkownika, które są synchronizowane z identyfikatora Entra firmy Microsoft do usługi Plandisc w sekcji Mapowanie atrybutów . Atrybuty wybrane jako pasujące właściwości są używane do dopasowania kont użytkowników w usłudze Plandisc na potrzeby operacji aktualizacji. Jeśli zdecydujesz się zmienić pasujący atrybut docelowy, musisz upewnić się, że interfejs API Usługi Plandisc obsługuje filtrowanie użytkowników na podstawie tego atrybutu. Wybierz przycisk Zapisz , aby zatwierdzić wszelkie zmiany.
Atrybut Typ Obsługa filtrowania Wymagane przez Plandisc userName (nazwa użytkownika) Sznurek ✓ ✓ aktywny logiczny ✓ emails[typ eq "praca"].wartość Sznurek ✓ nazwa wyświetlana Sznurek ✓ Identyfikator zewnętrzny Sznurek ✓ preferowany język Sznurek Aby skonfigurować filtry określania zakresu, zapoznaj się z poniższymi instrukcjami, które znajdziesz w artykule dotyczącym filtrowania określania zakresu.
Użyj prowizjonowania na żądanie, aby zweryfikować synchronizację z niewielką liczbą użytkowników przed wdrożeniem na szerszą skalę w organizacji.
Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Rozpocznij aprowizację na stronie Przegląd .
Krok 6. Monitorowanie wdrożenia
Po skonfigurowaniu aprowizacji użyj następujących zasobów, aby monitorować wdrożenie:
- Użyj dzienników przydzielania , aby określić, którzy użytkownicy zostali pomyślnie przydzieleni lub dla których proces przydzielania się nie powiódł.
- Sprawdź pasek postępu , aby zobaczyć stan cyklu wdrażania i sprawdzić, jak blisko jest do zakończenia.
- Jeśli konfiguracja aprowizacji wydaje się być w złej kondycji, aplikacja przechodzi do kwarantanny. Dowiedz się więcej o stanach kwarantanny z artykułu dotyczącego statusu kwarantanny podczas aprowizacji aplikacji.
Więcej zasobów
- Zarządzanie aprowizowaniem konta użytkownika dla aplikacji dla przedsiębiorstw
- Co to jest dostęp do aplikacji i logowanie jednokrotne przy użyciu identyfikatora Microsoft Entra ID?