Configurar o Flock para provisionamento automático de usuário com Microsoft Entra ID

O objetivo deste artigo é demonstrar as etapas a serem executadas no Flock e Microsoft Entra ID para configurar Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários e/ou grupos para o Flock.

Observação

Este artigo descreve um conector construído sobre o serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que este serviço faz, como ele funciona e perguntas frequentes, consulte Automatize o aprovisionamento e desaprovisionamento de usuários para aplicativos SaaS com Microsoft Entra ID.

Capacidades suportadas

  • Criar usuários no Flock.
  • Remova os usuários no Flock quando eles não precisarem mais de acesso.
  • Login único no Flock (recomendado).
  • Suporte à autenticação por token de longa duração.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

- Uma conta de usuário Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita. - Uma das seguintes funções: – Administrador de Aplicativos – Administrador de Aplicativos na Nuvem – Proprietário do Aplicativo ..

Como atribuir usuários ao Flock

Microsoft Entra ID usa um conceito chamado assignments para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos atribuídos a um aplicativo em Microsoft Entra ID são sincronizados.

Antes de configurar e habilitar o provisionamento automático de usuário, você deve decidir quais usuários e/ou grupos no Microsoft Entra ID precisam de acesso ao Flock. Após essa decisão, é possível atribuir esses usuários e/ou grupos ao Flock seguindo estas instruções:

Dicas importantes para atribuir usuários ao Flock

  • É recomendável que um único usuário da Microsoft Entra seja atribuído ao Flock para testar a configuração de provisionamento automático de usuários. Outros usuários e/ou grupos podem ser atribuídos mais tarde.

  • Ao atribuir um usuário ao Flock, você precisará selecionar qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.

Configurar Flock para provisionamento

Antes de configurar o Flock para o provisionamento automático de usuários com o Microsoft Entra ID, é necessário habilitar o provisionamento SCIM no Flock.

  1. Faça logon no Flock. Selecione Ícone >Gerenciar sua equipe.

    Captura de tela do site do Flock. O ícone de Configurações está realçado e o menu de atalho está visível. Nesse menu, a opção Gerenciar sua equipe está realçada.

  2. Selecione Autenticação e Provisionamento.

    Captura de tela de um menu no site do Flock. O item Autenticação e provisionamento está realçado.

  3. Copie o Token da API. Esses valores são inseridos no campo Token Secreto na guia Provisionamento do aplicativo Flock.

    Captura de tela de uma guia de Provisionamento no site do Flock. No token de A P I, um valor está destacado. Ao lado do token, há um botão Copiar token.

Para configurar o Flock para o provisionamento automático de usuário com Microsoft Entra ID, você precisa adicionar o Flock da galeria de aplicativos Microsoft Entra à sua lista de aplicativos SaaS gerenciados.

Para adicionar o Flock da galeria de aplicativos Microsoft Entra, execute as seguintes etapas:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.
  2. Navegue até Entra ID>Aplicativos Empresariais>Novo aplicativo.
  3. Na seção Adicionar pela galeria, digite Flock, selecione Flock na caixa de pesquisa.
  4. Selecione Flock no painel de resultados, depois adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário. Captura de tela do Flock na lista de resultados.

Como configurar o provisionamento automático de usuário no Flock

Esta seção orienta você pelas etapas para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no Flock com base em atribuições de usuário e/ou grupo em Microsoft Entra ID.

Dica

Você também pode optar por habilitar o logon único baseado em SAML para o Flock, seguindo as instruções fornecidas no artigo de logon único do Flock. O logon único pode ser configurado independentemente do provisionamento automático de usuário, embora esses dois recursos sejam complementares

Para configurar o provisionamento automático de usuário para o Flock no Microsoft Entra ID:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.

  2. Navegue até Entra ID>Enterprise apps

    Captura de tela do painel de aplicativos corporativos.

  3. Na lista de aplicativos, selecione Flock.

    Captura de tela do link do Flock na lista Aplicativos.

  4. Selecione a guia Provisionamento.

    Captura de tela das opções Gerenciar com a opção Provisionamento destacada.

  5. Selecione + Nova configuração.

    Captura de tela da lista suspensa Modo de Provisionamento com a opção Automático destacada.

  6. No campo URL do Inquilino, insira a URL do Inquilino do Flock e o Token Secreto. Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao Flock. Se a conexão falhar, verifique se sua conta do Flock tem as permissões de administrador necessárias e tente novamente.

    Captura de tela da conexão de teste de provisionamento.

  7. Selecione Criar para criar sua configuração.

  8. Selecione Propriedades na página Visão Geral .

  9. Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber notificações de quarentena. Habilitar prevenção de exclusões acidentais. Escolha Aplicar para salvar as alterações.

  10. No campo Email de Notificação, insira o endereço de email de uma pessoa que deve receber as notificações de erros de provisionamento e selecione a caixa de seleção Enviar uma notificação por email quando ocorrer uma falha.

    Captura de tela das propriedades de provisionamento.

  11. Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.

  12. Examine os atributos de usuário sincronizados de Microsoft Entra ID para Flock na seção Attribute Mapping. Os atributos selecionados como propriedades Correspondentes são usados para fazerem a correspondência das contas de usuário no Flock nas operações de atualização. Selecione o botão Salvar para confirmar as alterações.

    Captura de tela dos Atributos de Usuário do Flock.

  13. Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.

  14. Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.

  15. Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .

Você pode usar a seção Current Status para monitorar o progresso e seguir links para o relatório de atividade de provisionamento, que descreve todas as ações executadas pelo serviço de provisionamento Microsoft Entra no Flock. Para obter mais informações, consulte Verificar o status do provisionamento de usuário. Para ler os logs de provisionamento do Microsoft Entra, consulte Relatórios sobre provisionamento automático de contas de usuário.

Recursos adicionais