Configurar o Elium para provisionamento automático de usuário com Microsoft Entra ID

Este artigo mostra como configurar o Elium e Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários ou grupos no Elium.

Observação

Este artigo descreve um conector baseado no serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que este serviço faz, como ele funciona e para perguntas frequentes, consulte Automatize o provisionamento e desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.

Atualmente, esse conector está em versão prévia. Para obter mais informações sobre pré-visualizações, consulte Termos de Licença Universal para Serviços Online.

O Elium está disponível nas seguintes implantações nacionais de nuvem.

Serviço global Governo dos EUA China operada pela 21Vianet

Capacidades suportadas

  • Criar usuários no Elium.
  • Remova os usuários no Elium quando eles não precisarem mais de acesso.
  • Login único no Elium (recomendado).
  • Suporte à autenticação por token de longa duração.

Pré-requisitos

Este artigo pressupõe que você já tenha os seguintes pré-requisitos:

Como atribuir usuários ao Elium

Microsoft Entra ID usa um conceito chamado assignments para determinar quais usuários recebem acesso a aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e grupos atribuídos a um aplicativo em Microsoft Entra ID são sincronizados.

Antes de configurar e habilitar o provisionamento automático de usuário, decida quais usuários e grupos no Microsoft Entra ID precisam de acesso ao Elium. Em seguida, atribua esses usuários e grupos ao Elium seguindo as etapas descritas em Atribuir um usuário ou um grupo a um aplicativo empresarial.

Dicas importantes para atribuir usuários ao Elium

Recomendamos que você atribua um único usuário Microsoft Entra ao Elium para testar a configuração automática de provisionamento de usuário. Mais usuários e grupos poderão ser atribuídos posteriormente.

Ao atribuir um usuário ao Elium, você precisará selecionar qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. Usuários que têm a função Acesso padrão são excluídos do provisionamento.

Configurar o Elium para provisionamento

Antes de configurar o Elium para provisionamento automático de usuário com Microsoft Entra ID, você deve habilitar o provisionamento SCIM (System for Cross-domain Identity Management) no Elium. Siga estas etapas:

  1. Entre no Elium e acesse Meu Perfil>Configurações.

    Item de menu Configurações no Elium

  2. No canto inferior esquerdo, em AVANÇADO, selecione Segurança.

    Link de Segurança no Elium

  3. Copie os valores de URL do Arrendatário e Token Secreto. Você usará esses valores posteriormente, nos campos correspondentes na guia Provisionamento do seu aplicativo Elium.

    Campos URL do locatário e Token secreto no Elium

Para configurar o Elium para provisionamento automático de usuário com Microsoft Entra ID, você também deve adicionar o Elium da galeria de aplicativos Microsoft Entra à sua lista de aplicativos SaaS (software como serviço) gerenciados. Siga estas etapas:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.

  2. Navegue até Entra ID>Enterprise apps.

    aba de aplicativos empresariais do Microsoft Entra

  3. Para adicionar um novo aplicativo, selecione Novo aplicativo na parte superior do painel.

    Novo link de aplicativo

  4. Na caixa de pesquisa, digite Elium, selecione Elium na lista de resultados e escolha Adicionar para adicionar o aplicativo.

    Caixa de pesquisa da Galeria

Configurar o provisionamento automático de usuário para o Elium

Esta seção orienta você pelas etapas para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desabilitar usuários e grupos no Elium, com base em atribuições de usuário e grupo em Microsoft Entra ID.

Dica

Você também pode optar por habilitar o logon único para Elium com base no SAML (Security Assertion Markup Language) seguindo as instruções no artigo de logon único do Elium. Você pode configurar o logon único de maneira independente do provisionamento automático de usuário, embora os dois recursos sejam complementares.

Para configurar o provisionamento automático de usuário para o Elium no Microsoft Entra ID, siga estas etapas:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.

  2. Navegue até Entra ID>Enterprise apps

    aba de aplicativos empresariais do Microsoft Entra

  3. Na lista de aplicativos, escolha Elium.

    Lista de Aplicativos no painel de Aplicativos Empresariais

  4. Selecione a guia Provisionamento.

    Guia Provisionamento na folha Aplicativos empresariais

  5. Selecione + Nova configuração.

    Captura de tela da aba Provisionamento automático.

  6. No campo URL do Locatário , insira a URL do Locatário do Elium e o Token Secreto. Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao Elium. Se a conexão falhar, verifique se sua conta do Elium tem as permissões de administrador necessárias e tente novamente.

    Captura de tela da conexão de teste de provisionamento.

  7. Selecione Criar para criar sua configuração.

  8. Selecione Propriedades na página Visão Geral .

  9. No campo Email de Notificação, insira o endereço de email de uma pessoa que deve receber as notificações de erros de provisionamento e selecione a caixa de seleção Enviar uma notificação por email quando ocorrer uma falha.

    Captura de tela das propriedades de provisionamento.

  10. Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.

  11. Examine os atributos de usuário sincronizados de Microsoft Entra ID para Elium na seção Attribute-Mapping. Os atributos selecionados como propriedades de correspondência são usados para correspondência das contas de usuário no Elium em operações de atualização. Se você optar por alterar o atributo de destino correspondente, precisará garantir que a API do Elium dê suporte à filtragem de usuários com base nesse atributo. Selecione o botão Salvar para confirmar as alterações.

    Mapeamentos de atributos entre Microsoft Entra ID e Elium

  12. Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.

  13. Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.

  14. Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .

Recursos adicionais