Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O objetivo deste artigo é mostrar as etapas que você precisa executar no DocuSign e no Microsoft Entra ID para provisionar e desprovisionar automaticamente contas de usuário do Microsoft Entra ID para o DocuSign.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes itens:
- Um locatário do Microsoft Entra.
- Uma assinatura habilitada para logon único do DocuSign.
- Uma conta de usuário no DocuSign com permissões de Administrador de Equipe.
Atribuindo usuários ao DocuSign
A ID do Microsoft Entra usa um conceito chamado “atribuições” para determinar os usuários que devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de contas de usuário, somente os usuários e os grupos que foram “atribuídos” a um aplicativo no Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o serviço de provisionamento, você precisa decidir quais usuários e/ou grupos no Microsoft Entra ID representam os usuários que precisam de acesso ao aplicativo DocuSign. Depois de decidir, atribua esses usuários ao aplicativo DocuSign seguindo estas instruções:
Atribuir um usuário ou um grupo a um aplicativo empresarial
Dicas importantes para atribuir usuários ao DocuSign
É recomendável que um único usuário do Microsoft Entra seja atribuído ao DocuSign para testar a configuração de provisionamento. Outros usuários podem ser atribuídos mais tarde.
Ao atribuir um usuário ao DocuSign, você deve selecionar uma função de usuário válida. A função de "Acesso Padrão" não funciona para provisionamento.
Observação
A ID do Microsoft Entra não dá suporte ao provisionamento de grupo com o aplicativo Docusign, somente os usuários podem ser provisionados.
Habilitar o provisionamento de usuário
Esta seção explica como conectar o Microsoft Entra ID à API de provisionamento de contas de usuário do DocuSign e a configurar o serviço de provisionamento para criar, atualizar e desabilitar contas de usuário atribuídas no DocuSign com base na atribuição de usuários e grupos no Microsoft Entra ID.
Dica
Você também pode optar por habilitar o Logon Único baseado em SAML no DocuSign, seguindo as instruções fornecidas no portal do Azure. O logon único pode ser configurado independentemente do provisionamento automático, embora esses dois recursos sejam complementares.
Para configurar o provisionamento de conta de usuário:
O objetivo desta seção é descrever como habilitar o provisionamento de usuário do Active Directory no DocuSign.
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
Navegue para Entra ID>Aplicativos corporativos.
Se você já tiver configurado o DocuSign para logon único, pesquise a instância do DocuSign usando o campo de pesquisa. Caso contrário, selecione Adicionar e pesquise DocuSign na galeria de aplicativos. Selecione o DocuSign nos resultados da pesquisa e adicione-o à lista de aplicativos.
Selecione a instância do DocuSign e, depois, a guia Provisionamento.
Selecione + Nova configuração.
No campo URL do Locatário , insira a URL do Locatário do DocuSign e o Token Secreto. Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao DocuSign. Se a conexão falhar, verifique se sua conta do DocuSign tem as permissões de administrador necessárias e tente novamente.
Selecione Propriedades na página Visão Geral .
Selecione Criar para criar sua configuração.
Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber notificações de quarentena. Habilitar prevenção de exclusões acidentais. Escolha Aplicar para salvar as alterações.
No campo Email de Notificação, insira o endereço de email de uma pessoa que deve receber as notificações de erros de provisionamento e selecione a caixa de seleção Enviar uma notificação por email quando ocorrer uma falha.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Na seção Mapeamento de Atributos, examine os atributos de usuário que serão sincronizados do Microsoft Entra ID com o DocuSign. Os atributos selecionados como propriedades Correspondentes são usados para corresponder as contas de usuário do DocuSign em operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Para obter mais informações sobre como ler os logs de provisionamento do Microsoft Entra, confira Relatórios sobre o provisionamento automático de contas de usuário.
Dicas de solução de problemas
- O provisionamento de uma função ou perfil de permissão para um usuário no Docusign pode ser realizado usando uma expressão em seus mapeamentos de atributo, usando as funções switch e singleAppRoleAssignment. Por exemplo, a expressão abaixo provisionará a ID "8032066" quando um usuário tiver a função "Administrador do DS" atribuída no Microsoft Entra ID. Ele não provisionará nenhum perfil de permissão se o usuário não receber uma função no lado do Microsoft Entra ID. A ID pode ser recuperada do portal do DocuSign.
Switch(SingleAppRoleAssignment([appRoleAssignments])," ", "DS Admin", "8032066")