Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo mostra como configurar o Elium e Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários ou grupos no Elium.
Observação
Este artigo descreve um conector baseado no serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que este serviço faz, como ele funciona e para perguntas frequentes, consulte Automatize o provisionamento e desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.
Atualmente, esse conector está em versão prévia. Para obter mais informações sobre pré-visualizações, consulte Termos de Licença Universal para Serviços Online.
O Elium está disponível nas seguintes implantações nacionais de nuvem.
| Serviço global | Governo dos EUA | China operada pela 21Vianet |
|---|---|---|
| ✅ | ✅ |
Capacidades suportadas
- Criar usuários no Elium.
- Remova os usuários no Elium quando eles não precisarem mais de acesso.
- Login único no Elium (recomendado).
- Suporte à autenticação por token de longa duração.
Pré-requisitos
Este artigo pressupõe que você já tenha os seguintes pré-requisitos:
- Uma conta de usuário Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita.
- Uma das seguintes funções:
- Um locatário do Elium
- Uma conta de usuário no Elium com permissões de administrador
Como atribuir usuários ao Elium
Microsoft Entra ID usa um conceito chamado assignments para determinar quais usuários recebem acesso a aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e grupos atribuídos a um aplicativo em Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o provisionamento automático de usuário, decida quais usuários e grupos no Microsoft Entra ID precisam de acesso ao Elium. Em seguida, atribua esses usuários e grupos ao Elium seguindo as etapas descritas em Atribuir um usuário ou um grupo a um aplicativo empresarial.
Dicas importantes para atribuir usuários ao Elium
Recomendamos que você atribua um único usuário Microsoft Entra ao Elium para testar a configuração automática de provisionamento de usuário. Mais usuários e grupos poderão ser atribuídos posteriormente.
Ao atribuir um usuário ao Elium, você precisará selecionar qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. Usuários que têm a função Acesso padrão são excluídos do provisionamento.
Configurar o Elium para provisionamento
Antes de configurar o Elium para provisionamento automático de usuário com Microsoft Entra ID, você deve habilitar o provisionamento SCIM (System for Cross-domain Identity Management) no Elium. Siga estas etapas:
Entre no Elium e acesse Meu Perfil>Configurações.
No canto inferior esquerdo, em AVANÇADO, selecione Segurança.
Copie os valores de URL do Arrendatário e Token Secreto. Você usará esses valores posteriormente, nos campos correspondentes na guia Provisionamento do seu aplicativo Elium.
Adicionar o Elium por meio da galeria
Para configurar o Elium para provisionamento automático de usuário com Microsoft Entra ID, você também deve adicionar o Elium da galeria de aplicativos Microsoft Entra à sua lista de aplicativos SaaS (software como serviço) gerenciados. Siga estas etapas:
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.
Navegue até Entra ID>Enterprise apps.
aba

Para adicionar um novo aplicativo, selecione Novo aplicativo na parte superior do painel.
Na caixa de pesquisa, digite Elium, selecione Elium na lista de resultados e escolha Adicionar para adicionar o aplicativo.
Configurar o provisionamento automático de usuário para o Elium
Esta seção orienta você pelas etapas para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desabilitar usuários e grupos no Elium, com base em atribuições de usuário e grupo em Microsoft Entra ID.
Dica
Você também pode optar por habilitar o logon único para Elium com base no SAML (Security Assertion Markup Language) seguindo as instruções no artigo de logon único do Elium. Você pode configurar o logon único de maneira independente do provisionamento automático de usuário, embora os dois recursos sejam complementares.
Para configurar o provisionamento automático de usuário para o Elium no Microsoft Entra ID, siga estas etapas:
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.
Navegue até Entra ID>Enterprise apps
aba

Na lista de aplicativos, escolha Elium.
Selecione a guia Provisionamento.
Selecione + Nova configuração.
No campo URL do Locatário , insira a URL do Locatário do Elium e o Token Secreto. Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao Elium. Se a conexão falhar, verifique se sua conta do Elium tem as permissões de administrador necessárias e tente novamente.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
No campo Email de Notificação, insira o endereço de email de uma pessoa que deve receber as notificações de erros de provisionamento e selecione a caixa de seleção Enviar uma notificação por email quando ocorrer uma falha.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Examine os atributos de usuário sincronizados de Microsoft Entra ID para Elium na seção Attribute-Mapping. Os atributos selecionados como propriedades de correspondência são usados para correspondência das contas de usuário no Elium em operações de atualização. Se você optar por alterar o atributo de destino correspondente, precisará garantir que a API do Elium dê suporte à filtragem de usuários com base nesse atributo. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Recursos adicionais
- Como gerenciar o provisionamento de contas de usuário para Aplicativos Empresariais.
- O que é acesso ao aplicativo e logon único com Microsoft Entra ID?