Konfigurowanie preciate na potrzeby automatycznej aprowizacji użytkowników przy użyciu identyfikatora Entra firmy Microsoft

W tym artykule opisano kroki, które należy wykonać zarówno w Preciate, jak i Microsoft Entra ID w celu skonfigurowania automatycznej aprowizacji użytkowników. Po skonfigurowaniu, identyfikator Microsoft Entra automatycznie aprowizuje i dezaprowizuje użytkowników oraz grupy do Preciate przy użyciu usługi aprowizacji Microsoft Entra. Aby uzyskać ważne szczegółowe informacje na temat działania tej usługi, sposobu jej działania i często zadawanych pytań, zobacz Automatyzowanie aprowizacji użytkowników i anulowania aprowizacji aplikacji SaaS przy użyciu identyfikatora Entra firmy Microsoft.

Obsługiwane funkcje

  • Tworzenie użytkowników w usłudze Preciate
  • Usuwanie użytkowników w usłudze Preciate, gdy nie wymagają już dostępu
  • Utrzymanie synchronizacji atrybutów użytkownika między Microsoft Entra ID a Preciate
  • Obsługiwane jest długotrwałe uwierzytelnianie tokenu elementu nośnego.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • "Doceniam najemcę."
  • Konto użytkownika w usłudze Preciate z uprawnieniami administratora.

Krok 1: Zaplanuj wdrożenie zaopatrzenia

  1. Dowiedz się, jak działa usługa aprowizacji.
  2. Określ, kto znajduje się w zakresie wdrażania.
  3. Ustal, jakie dane mają być mapowane między tożsamością Microsoft Entra a Preciate.

Krok 2: Skonfiguruj Preciate do obsługi aprowizacji z Microsoft Entra ID

  1. Zaloguj się do portalu Preciate Admin Portal i przejdź do strony Integracje.

    Zrzut ekranu przedstawiający stronę konfiguracji tajnego tokenu Preciate.

  2. Wybierz przycisk Generuj , w którym jest wyświetlany klucz tajny integracji usługi Active Directory.

    Zrzut ekranu przedstawiający stronę generowania tokenu tajnego preciate.

  3. Zostanie wyświetlony nowy klucz tajny . Skopiuj i zapisz klucz tajny. Zwróć również uwagę, że adres URL dzierżawy to https://preciate.com/api/v1/scim. Te wartości są wprowadzane w polach Token tajny i Adres URL dzierżawy na zakładce Aprowizacja aplikacji Preciate.

Uwaga / Notatka

Za każdym razem, gdy wybierzesz przycisk Generuj, zostanie utworzony nowy klucz tajny. Spowoduje to natychmiastowe unieważnienie bieżącego. Jeśli integracja jest już aktywnie używana z bieżącym kluczem, generowanie nowego powoduje, że integracja przestanie działać, dopóki token tajny nie zostanie zaktualizowany w aplikacji Preciate w witrynie Azure Portal.

Dodaj Preciate z galerii aplikacji Microsoft Entra, aby rozpocząć zarządzanie procesem aprowizowania w usłudze Preciate. Jeśli wcześniej skonfigurowałeś Preciate do logowania jednokrotnego (SSO), możesz użyć tej samej aplikacji. Zalecamy jednak utworzenie oddzielnej aplikacji podczas początkowego testowania integracji. Dowiedz się więcej o dodawaniu aplikacji z galerii.

Krok 4. Określ, kto jest objęty zakresem udostępniania

Usługa aprowizacji Microsoft Entra umożliwia definiowanie, kto ma być aprowizowany na podstawie przypisania do aplikacji lub na podstawie atrybutów użytkownika lub grupy. Jeśli zdecydujesz się określić zakres aprowizacji aplikacji na podstawie przypisania, możesz użyć kroków przypisywania użytkowników i grup do aplikacji. Jeśli zdecydujesz się określić zakres, dla kogo jest realizowana aprowizacja wyłącznie na podstawie atrybutów użytkownika lub grupy, możesz użyć filtru określania zakresu.

  • Zacznij od małego Przeprowadź test z użyciem mniejszego zestawu użytkowników i grup, zanim wdrożysz to rozwiązanie dla wszystkich. Gdy zakres przydzielania jest ustawiony na przypisanych użytkowników i grupy, możesz kontrolować to, przypisując jednego lub dwóch użytkowników albo jedną lub dwie grupy do aplikacji. Gdy zakres jest ustawiony na wszystkich użytkowników i grupy, można określić filtr określania zakresu na podstawie atrybutów.

  • Jeśli potrzebujesz dodatkowych ról, możesz zaktualizować manifest aplikacji , aby dodać nowe role.

Krok 5. Konfigurowanie automatycznej aprowizacji użytkowników do Preciate

Ta sekcja zawiera instrukcje konfigurowania usługi aprowizacji firmy Microsoft w celu tworzenia, aktualizowania i wyłączania użytkowników i/lub grup w usłudze TestApp na podstawie przypisań użytkowników i/lub grup w identyfikatorze Entra firmy Microsoft.

Aby skonfigurować automatyczne udostępnianie użytkowników dla Preciate w Microsoft Entra ID firmy Microsoft:

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.

  2. Przejdź do aplikacji Entra ID>Dla przedsiębiorstw.

    Zrzut ekranu przedstawiający blok Aplikacje dla przedsiębiorstw.

  3. Na liście aplikacji wybierz pozycję Preciate.

    Zrzut ekranu przedstawiający link Preciate na liście aplikacji.

  4. Wybierz kartę Aprowizacja .

    Zrzut ekranu zakładki Zarządzanie dostępem używanej do konfigurowania automatycznego udostępniania użytkowników.

  5. Wybierz + Nową konfigurację.

    Zrzut ekranu przedstawiający zakładkę Aprowizowanie automatyczne.

  6. W polu Adres URL dzierżawy wprowadź adres URL dzierżawy Preciate oraz sekretny token. Wybierz pozycję Testuj połączenie , aby upewnić się, że identyfikator Entra firmy Microsoft może nawiązać połączenie z preciate. Jeśli połączenie nie powiedzie się, upewnij się, że konto preciate ma wymagane uprawnienia administratora i spróbuj ponownie.

    Zrzut ekranu przedstawiający połączenie testowe aprowizacji.

  7. Wybierz pozycję Utwórz , aby utworzyć konfigurację.

  8. Wybierz Właściwości na stronie Przegląd.

  9. Wybierz ołówek, aby edytować właściwości. Włącz wiadomości e-mail z powiadomieniami i podaj wiadomość e-mail, aby otrzymywać wiadomości e-mail z kwarantanny. Włącz zapobieganie przypadkowym usunięciom. Wybierz Zastosuj, aby zapisać zmiany.

    Zrzut ekranu przedstawiający stronę właściwości konfiguracji z ustawieniami powiadomień i usuwania.

  10. Wybierz Mapowanie atrybutów w panelu po lewej stronie i wybierz użytkownicy.

  11. Przejrzyj atrybuty użytkownika synchronizowane z Microsoft Entra ID do Preciate w sekcji Mapowanie atrybutów. Atrybuty wybrane jako Właściwości dopasowywania są używane do dopasowywania kont użytkowników w obszarze Preciate na potrzeby operacji aktualizacji. Jeśli zdecydujesz się zmienić pasujący atrybut docelowy, musisz upewnić się, że interfejs API precyate obsługuje filtrowanie użytkowników na podstawie tego atrybutu. Wybierz przycisk Zapisz , aby zatwierdzić wszelkie zmiany.

    Atrybut Typ Obsługa filtrowania
    userName (nazwa użytkownika) Sznurek ✓
    aktywny logiczny
    nazwa wyświetlana Sznurek
    tytuł Sznurek
    nazwa.imię Sznurek
    imię.nazwisko Sznurek
    nazwa.sformatowana Sznurek
    Identyfikator zewnętrzny Sznurek
    urn:ietf:params:scim:schemas:extension:enterprise:2.0:Użytkownik:dział Sznurek
  12. Aby skonfigurować filtry określania zakresu, zapoznaj się z poniższymi instrukcjami zawartymi w artykule o filtrach określania zakresu.

  13. Użyj prowizjonowania na żądanie, aby zweryfikować synchronizację z niewielką liczbą użytkowników przed wdrożeniem na szerszą skalę w organizacji.

  14. Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Rozpocznij aprowizację na stronie Przegląd .

Krok 6. Monitorowanie wdrożenia

Po skonfigurowaniu aprowizacji użyj następujących zasobów, aby monitorować wdrożenie:

  1. Użyj dzienników przydzielania , aby określić, którzy użytkownicy zostali pomyślnie przydzieleni lub dla których proces przydzielania się nie powiódł.
  2. Sprawdź pasek postępu , aby zobaczyć stan cyklu wdrażania i sprawdzić, jak blisko jest do zakończenia.
  3. Jeśli konfiguracja aprowizacji wydaje się być w złej kondycji, aplikacja przechodzi do kwarantanny. Dowiedz się więcej o stanach kwarantanny z artykułu dotyczącego statusu kwarantanny podczas aprowizacji aplikacji.

Więcej zasobów