Configurar 4me para provisionamento automático de usuário com Microsoft Entra ID

O objetivo deste artigo é demonstrar as etapas a serem executadas em 4me e Microsoft Entra ID para configurar Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários e/ou grupos para o 4me.

Observação

Este artigo descreve um conector criado com base no serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz, como ele funciona e perguntas frequentes, confira Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.

O 4me está disponível nas seguintes implantações nacionais de nuvem.

Serviço global Governo dos EUA China operada pela 21Vianet

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

Antes de configurar o 4me para o provisionamento automático de usuário com Microsoft Entra ID, você precisa adicionar o 4me da galeria de aplicativos Microsoft Entra à sua lista de aplicativos SaaS gerenciados.

Para adicionar 4me por meio da galeria de aplicativos Microsoft Entra, execute as seguintes etapas:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos de Nuvem.
  2. Navegue até Entra ID>Aplicativos corporativos>Novo aplicativo.
  3. Na seção Adicionar por meio da galeria , digite 4me, selecione 4me na caixa de pesquisa.
  4. Selecione 4me no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário. Captura de tela do 4me na lista de resultados.

Como atribuir usuários ao 4me

Microsoft Entra ID usa um conceito chamado assignments para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos atribuídos a um aplicativo em Microsoft Entra ID são sincronizados.

Antes de configurar e habilitar o provisionamento automático de usuário, você deve decidir quais usuários e/ou grupos no Microsoft Entra ID precisam de acesso ao 4me. Depois de decidir isso, você poderá atribuir esses usuários e/ou grupos ao 4me seguindo estas instruções:

Dicas importantes para atribuir usuários ao 4me

  • É recomendável atribuir um único usuário Microsoft Entra ao 4me para testar a configuração de provisionamento automático de usuário. Usuários e/ou grupos adicionais podem ser atribuídos posteriormente.

  • Ao atribuir um usuário ao 4me, você precisará selecionar qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. Os usuários com a função acesso padrão são excluídos do provisionamento.

Configuração do provisionamento automático de usuários para o 4me

Esta seção orienta você pelas etapas para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no 4me com base em atribuições de usuário e/ou grupo em Microsoft Entra ID.

Dica

Você também pode optar por habilitar o logon único baseado em SAML para o 4me, seguindo as instruções fornecidas no [artigo de logon único do 4me.( 4me-tutorial.md). O logon único pode ser configurado independentemente do provisionamento automático de usuário, embora esses dois recursos sejam complementares.

Para configurar o provisionamento automático de usuários para 4me no Microsoft Entra ID:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos de Nuvem.

  2. Navegue até Entra ID>Enterprise apps

    Captura de tela da folha de Aplicativos Enterprise.

  3. Na lista de aplicativos, selecione 4me.

    Captura de tela do link 4me na lista Aplicativos.

  4. Selecione a guia Provisionamento .

    Captura de tela das opções Gerenciar com a opção Provisionamento destacada.

  5. Definir + Nova configuração.

    Captura de tela automática da guia Provisionamento.

  6. Para recuperar a URL do Locatário e o Token Secreto da sua conta do 4me, siga o passo a passo, conforme descrito na Etapa 6.

  7. Entre no console do administrador do 4me. Navegue até Configurações.

    Captura de tela das Configurações do 4me.

    Digite aplicativos na barra de pesquisa.

    Captura de tela dos aplicativos 4me.

    Abra a lista suspensa SCIM para recuperar o Token Secreto e o ponto de extremidade do SCIM.

    Captura de tela do SCIM do 4me.

  8. Ao preencher os campos mostrados na Etapa 5, selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao 4me. Se a conexão falhar, verifique se a sua conta do 4me tem permissões de Administrador e tente novamente.

    Captura de tela do Token.

  9. Selecione Criar para criar sua configuração.

  10. Selecione Propriedades na página Visão Geral .

  11. Selecione o lápis para editar as propriedades. Habilite emails de notificação e forneça um email para receber emails de quarentena. Habilitar a prevenção contra exclusões acidentais. Escolha Aplicar para salvar as alterações.

    Captura de tela das propriedades de provisionamento.

  12. Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.

  13. Examine os atributos de usuário sincronizados de Microsoft Entra ID a 4me na seção Attribute Mapping. Os atributos selecionados como propriedades Correspondentes são usados para fazer a correspondência das contas de usuário do 4me nas operações de atualização. Verifique se o 4me dá suporte à filtragem no atributo correspondente escolhido. Selecione o botão Salvar para confirmar as alterações.

    Captura de tela da lista de atributos de usuário do 4me. Captura de tela da lista 4me de atributos de usuário-2.

  14. Selecione grupos.

  15. Examine os atributos de grupo sincronizados de Microsoft Entra ID a 4me na seção Attribute Mapping. Os atributos selecionados como propriedades Correspondentes são usados para fazerem a correspondência dos grupos no 4me nas operações de atualização. Selecione o botão Salvar para confirmar as alterações.

    Captura de tela da lista de atributos do Grupo 4me.

  16. Para configurar filtros de escopo, consulte as instruções a seguir fornecidas no artigo sobre filtro de escopo.

  17. Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.

  18. Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .

Limitações do conector

  • 4me tem diferentes URLs de endpoint SCIM para ambientes de teste e produção. O primeiro termina com .qa enquanto o último termina com .com
  • Os Tokens Secretos gerados pelo 4me têm uma data de validade de um mês após a geração.
  • O 4me não oferece suporte a EXCLUSÃO IRREVERSÍVEL de usuários. Os usuários do SCIM nunca são realmente excluídos no 4me, em vez disso, o atributo ativo do usuário SCIM é definido como false e o registro de pessoa 4me relacionado está desabilitado.

Recursos adicionais