Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O objetivo deste artigo é demonstrar as etapas a serem executadas no Flock e Microsoft Entra ID para configurar Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários e/ou grupos para o Flock.
Observação
Este artigo descreve um conector construído sobre o serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que este serviço faz, como ele funciona e perguntas frequentes, consulte Automatize o aprovisionamento e desaprovisionamento de usuários para aplicativos SaaS com Microsoft Entra ID.
Capacidades suportadas
- Criar usuários no Flock.
- Remova os usuários no Flock quando eles não precisarem mais de acesso.
- Login único no Flock (recomendado).
- Suporte à autenticação por token de longa duração.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:
- Uma conta de usuário Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita. - Uma das seguintes funções: – Administrador de Aplicativos – Administrador de Aplicativos na Nuvem – Proprietário do Aplicativo ..
- Um locatário do Flock
- Uma conta de usuário no Flock com permissões de Administrador.
Como atribuir usuários ao Flock
Microsoft Entra ID usa um conceito chamado assignments para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos atribuídos a um aplicativo em Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o provisionamento automático de usuário, você deve decidir quais usuários e/ou grupos no Microsoft Entra ID precisam de acesso ao Flock. Após essa decisão, é possível atribuir esses usuários e/ou grupos ao Flock seguindo estas instruções:
Dicas importantes para atribuir usuários ao Flock
É recomendável que um único usuário da Microsoft Entra seja atribuído ao Flock para testar a configuração de provisionamento automático de usuários. Outros usuários e/ou grupos podem ser atribuídos mais tarde.
Ao atribuir um usuário ao Flock, você precisará selecionar qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.
Configurar Flock para provisionamento
Antes de configurar o Flock para o provisionamento automático de usuários com o Microsoft Entra ID, é necessário habilitar o provisionamento SCIM no Flock.
Faça logon no Flock. Selecione Ícone >Gerenciar sua equipe.
Selecione Autenticação e Provisionamento.
Copie o Token da API. Esses valores são inseridos no campo Token Secreto na guia Provisionamento do aplicativo Flock.
Adicionar Flock da galeria
Para configurar o Flock para o provisionamento automático de usuário com Microsoft Entra ID, você precisa adicionar o Flock da galeria de aplicativos Microsoft Entra à sua lista de aplicativos SaaS gerenciados.
Para adicionar o Flock da galeria de aplicativos Microsoft Entra, execute as seguintes etapas:
- Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.
- Navegue até Entra ID>Aplicativos Empresariais>Novo aplicativo.
- Na seção Adicionar pela galeria, digite Flock, selecione Flock na caixa de pesquisa.
- Selecione Flock no painel de resultados, depois adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.
Como configurar o provisionamento automático de usuário no Flock
Esta seção orienta você pelas etapas para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no Flock com base em atribuições de usuário e/ou grupo em Microsoft Entra ID.
Dica
Você também pode optar por habilitar o logon único baseado em SAML para o Flock, seguindo as instruções fornecidas no artigo de logon único do Flock. O logon único pode ser configurado independentemente do provisionamento automático de usuário, embora esses dois recursos sejam complementares
Para configurar o provisionamento automático de usuário para o Flock no Microsoft Entra ID:
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.
Navegue até Entra ID>Enterprise apps
Na lista de aplicativos, selecione Flock.
Selecione a guia Provisionamento.
Selecione + Nova configuração.
No campo URL do Inquilino, insira a URL do Inquilino do Flock e o Token Secreto. Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao Flock. Se a conexão falhar, verifique se sua conta do Flock tem as permissões de administrador necessárias e tente novamente.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber notificações de quarentena. Habilitar prevenção de exclusões acidentais. Escolha Aplicar para salvar as alterações.
No campo Email de Notificação, insira o endereço de email de uma pessoa que deve receber as notificações de erros de provisionamento e selecione a caixa de seleção Enviar uma notificação por email quando ocorrer uma falha.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Examine os atributos de usuário sincronizados de Microsoft Entra ID para Flock na seção Attribute Mapping. Os atributos selecionados como propriedades Correspondentes são usados para fazerem a correspondência das contas de usuário no Flock nas operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Você pode usar a seção Current Status para monitorar o progresso e seguir links para o relatório de atividade de provisionamento, que descreve todas as ações executadas pelo serviço de provisionamento Microsoft Entra no Flock. Para obter mais informações, consulte Verificar o status do provisionamento de usuário. Para ler os logs de provisionamento do Microsoft Entra, consulte Relatórios sobre provisionamento automático de contas de usuário.
Recursos adicionais
- Gerenciamento do provisionamento de conta de usuário para Aplicativos Empresariais
- O que é acesso ao aplicativo e logon único com Microsoft Entra ID?