Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O objetivo deste artigo é demonstrar as etapas a serem executadas em 4me e Microsoft Entra ID para configurar Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários e/ou grupos para o 4me.
Observação
Este artigo descreve um conector criado com base no serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz, como ele funciona e perguntas frequentes, confira Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.
O 4me está disponível nas seguintes implantações nacionais de nuvem.
| Serviço global | Governo dos EUA | China operada pela 21Vianet |
|---|---|---|
| ✅ | ✅ |
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:
- Uma conta de usuário Microsoft Entra com uma assinatura ativa. Se você ainda não tiver uma, poderá criar uma conta gratuitamente.
- Uma das seguintes funções:
- Um locatário do 4me
- Uma conta de usuário no 4me com permissões de Administrador.
Adicionar o 4me pela galeria
Antes de configurar o 4me para o provisionamento automático de usuário com Microsoft Entra ID, você precisa adicionar o 4me da galeria de aplicativos Microsoft Entra à sua lista de aplicativos SaaS gerenciados.
Para adicionar 4me por meio da galeria de aplicativos Microsoft Entra, execute as seguintes etapas:
- Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos de Nuvem.
- Navegue até Entra ID>Aplicativos corporativos>Novo aplicativo.
- Na seção Adicionar por meio da galeria , digite 4me, selecione 4me na caixa de pesquisa.
- Selecione 4me no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.
Como atribuir usuários ao 4me
Microsoft Entra ID usa um conceito chamado assignments para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos atribuídos a um aplicativo em Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o provisionamento automático de usuário, você deve decidir quais usuários e/ou grupos no Microsoft Entra ID precisam de acesso ao 4me. Depois de decidir isso, você poderá atribuir esses usuários e/ou grupos ao 4me seguindo estas instruções:
Dicas importantes para atribuir usuários ao 4me
É recomendável atribuir um único usuário Microsoft Entra ao 4me para testar a configuração de provisionamento automático de usuário. Usuários e/ou grupos adicionais podem ser atribuídos posteriormente.
Ao atribuir um usuário ao 4me, você precisará selecionar qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. Os usuários com a função acesso padrão são excluídos do provisionamento.
Configuração do provisionamento automático de usuários para o 4me
Esta seção orienta você pelas etapas para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no 4me com base em atribuições de usuário e/ou grupo em Microsoft Entra ID.
Dica
Você também pode optar por habilitar o logon único baseado em SAML para o 4me, seguindo as instruções fornecidas no [artigo de logon único do 4me.( 4me-tutorial.md). O logon único pode ser configurado independentemente do provisionamento automático de usuário, embora esses dois recursos sejam complementares.
Para configurar o provisionamento automático de usuários para 4me no Microsoft Entra ID:
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos de Nuvem.
Navegue até Entra ID>Enterprise apps
Na lista de aplicativos, selecione 4me.
Selecione a guia Provisionamento .
Definir + Nova configuração.
Para recuperar a URL do Locatário e o Token Secreto da sua conta do 4me, siga o passo a passo, conforme descrito na Etapa 6.
Entre no console do administrador do 4me. Navegue até Configurações.
Digite aplicativos na barra de pesquisa.
Abra a lista suspensa SCIM para recuperar o Token Secreto e o ponto de extremidade do SCIM.
Ao preencher os campos mostrados na Etapa 5, selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao 4me. Se a conexão falhar, verifique se a sua conta do 4me tem permissões de Administrador e tente novamente.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
Selecione o lápis para editar as propriedades. Habilite emails de notificação e forneça um email para receber emails de quarentena. Habilitar a prevenção contra exclusões acidentais. Escolha Aplicar para salvar as alterações.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Examine os atributos de usuário sincronizados de Microsoft Entra ID a 4me na seção Attribute Mapping. Os atributos selecionados como propriedades Correspondentes são usados para fazer a correspondência das contas de usuário do 4me nas operações de atualização. Verifique se o 4me dá suporte à filtragem no atributo correspondente escolhido. Selecione o botão Salvar para confirmar as alterações.
Selecione grupos.
Examine os atributos de grupo sincronizados de Microsoft Entra ID a 4me na seção Attribute Mapping. Os atributos selecionados como propriedades Correspondentes são usados para fazerem a correspondência dos grupos no 4me nas operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções a seguir fornecidas no artigo sobre filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Limitações do conector
- 4me tem diferentes URLs de endpoint SCIM para ambientes de teste e produção. O primeiro termina com .qa enquanto o último termina com .com
- Os Tokens Secretos gerados pelo 4me têm uma data de validade de um mês após a geração.
- O 4me não oferece suporte a EXCLUSÃO IRREVERSÍVEL de usuários. Os usuários do SCIM nunca são realmente excluídos no 4me, em vez disso, o atributo ativo do usuário SCIM é definido como false e o registro de pessoa 4me relacionado está desabilitado.
Recursos adicionais
- Gerenciando o provisionamento de conta de usuário para Aplicativos Empresariais
- O que é acesso ao aplicativo e logon único com Microsoft Entra ID?