Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve as etapas que você precisa executar no Forms &Workflow e na ID do Microsoft Entra para configurar o provisionamento automático de usuário. Quando configurada, a ID do Microsoft Entra provisiona e desprovisiona automaticamente usuários e grupos no Forms &Workflow usando o serviço de provisionamento do Microsoft Entra. Para obter detalhes importantes sobre o que este serviço faz, como ele funciona e perguntas frequentes, consulte Automatização de provisionamento e desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.
Capacidades suportadas
- Criar usuários em Formulários & Fluxo de Trabalho.
- Remova os usuários em Formulários &Fluxo de Trabalho quando eles não precisarem mais de acesso.
- Mantenha os atributos de usuário sincronizados entre a ID do Microsoft Entra e o Forms &Workflow.
- Provisione grupos e associações de grupo no Fluxo de Trabalho do Forms &.
Autenticação única no Forms & Workflow (recomendado).
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:
- Um locatário do Microsoft Entra
- Uma das seguintes funções: Administrador de Aplicativos, Administrador de Aplicativos de Nuvem ou Proprietário de Aplicativos.
- Uma conta de usuário no Forms &Workflow com permissões de Proprietário da Conta.
Etapa 1: Planeje o provisionamento
- Saiba mais sobre como funciona o serviço de provisionamento.
- Determine quem está incluído no escopo de provisionamento.
- Determine quais dados mapear entre o Microsoft Entra ID e o & Fluxo de Trabalho do Forms.
Etapa 2: Configurar Formulários &Fluxo de Trabalho para dar suporte ao provisionamento com a ID do Microsoft Entra
Este procedimento é detalhado na central de ajuda formulários e fluxo de trabalho.
Etapa 3: Adicionar Formulários &Fluxo de Trabalho por meio da galeria de aplicativos do Microsoft Entra
Adicione o Forms & Workflow da galeria de aplicativos do Microsoft Entra para começar a gerenciar o provisionamento para o Forms & Workflow. Se você já tiver configurado o Forms &Workflow para SSO, poderá usar o mesmo aplicativo. No entanto, é recomendável que você crie um aplicativo separado ao testar a integração inicialmente. Saiba mais sobre como adicionar um aplicativo da galeria aqui.
Etapa 4: Definir quem está no escopo de provisionamento
O serviço de provisionamento do Microsoft Entra permite definir o escopo de quem é provisionado com base na atribuição ao aplicativo ou com base em atributos do usuário ou do grupo. Se você optar por definir o escopo de quem é provisionado para seu aplicativo com base na atribuição, poderá usar o steps para atribuir usuários e grupos ao aplicativo. Se você optar por definir o escopo de quem é provisionado com base apenas em atributos do usuário ou grupo, poderá usar um filtro de escopo.
Comece pequeno. Teste com um pequeno conjunto de usuários e grupos antes de distribuir para todos. Quando o escopo de provisionamento é definido para usuários e grupos atribuídos, é possível controlar isso atribuindo um ou dois usuários ou grupos ao aplicativo. Quando o escopo é definido para todos os usuários e grupos, é possível especificar um atributo com base no filtro de escopo.
Se precisar de funções extras, você poderá atualizar o manifesto do aplicativo para adicionar novas funções.
Etapa 5: Configurar o provisionamento automático de usuário para o Forms &Workflow
Esta seção guia você pelas etapas para configurar o serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no TestApp com base nas atribuições de usuário e/ou grupo no Microsoft Entra ID.
Para configurar o provisionamento automático de usuários para o "Forms & Workflow" no Microsoft Entra ID:
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativos de Nuvem.
Navegar para Entra ID>Aplicativos corporativos
Na lista de aplicativos, selecione Formulários &Fluxo de Trabalho.
Selecione a guia Provisionamento.
Selecione + Nova configuração.
No campo URL do Inquilino, insira a URL do Inquilino do OpenForms e o Token de Acesso. Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao OpenForms. Se a conexão falhar, verifique se sua conta do OpenForms tem as permissões de administrador necessárias e tente novamente.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
No campo Email de Notificação, insira o endereço de email de uma pessoa que deve receber as notificações de erros de provisionamento e selecione a caixa de seleção Enviar uma notificação por email quando ocorrer uma falha.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Revise os atributos de usuário que são sincronizados do Microsoft Entra ID para Forms & Workflow na seção
Mapeamento de Atributos . Os atributos selecionados como propriedades de Correspondência são usados para corresponder às contas de usuário no Fluxo de Trabalho do Forms & para operações de atualização. Se você optar por alterar o atributo de destino correspondente, precisará garantir que a API formulários e fluxo de trabalho dê suporte à filtragem de usuários com base nesse atributo. Selecione o botão Salvar para confirmar as alterações.Attribute Tipo Com suporte para filtragem Exigido por Formulários &Fluxo de Trabalho nome do usuário String ✓ ✓ ativo booleano ✓ emails[type eq "work"].value String name.givenName String ✓ name.familyName String ✓ externalId String ✓ Examine os atributos de grupo sincronizados de Microsoft Entra ID para OpenForms na seção Attribute-Mapping. Os atributos selecionados como propriedades correspondentes são usados para corresponder aos grupos em OpenForms para operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Attribute Tipo Com suporte para filtragem Exigido por Formulários &Fluxo de Trabalho displayName String ✓ ✓ externalId String ✓ members Reference Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Etapa 6: Monitorar a implantação
Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:
- Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
- Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
- Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.
Mais recursos
- Gerenciando o provisionamento de conta de usuário para Aplicativos Empresariais
- O que é acesso a aplicativos e autenticação única com o Microsoft Entra ID?