Configurar o Granicus Forms &Workflow para provisionamento automático de usuário com a ID do Microsoft Entra

Este artigo descreve as etapas que você precisa executar no Forms &Workflow e na ID do Microsoft Entra para configurar o provisionamento automático de usuário. Quando configurada, a ID do Microsoft Entra provisiona e desprovisiona automaticamente usuários e grupos no Forms &Workflow usando o serviço de provisionamento do Microsoft Entra. Para obter detalhes importantes sobre o que este serviço faz, como ele funciona e perguntas frequentes, consulte Automatização de provisionamento e desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.

Capacidades suportadas

  • Criar usuários em Formulários & Fluxo de Trabalho.
  • Remova os usuários em Formulários &Fluxo de Trabalho quando eles não precisarem mais de acesso.
  • Mantenha os atributos de usuário sincronizados entre a ID do Microsoft Entra e o Forms &Workflow.
  • Provisione grupos e associações de grupo no Fluxo de Trabalho do Forms &.
  • Autenticação única no Forms & Workflow (recomendado).

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

Etapa 1: Planeje o provisionamento

  1. Saiba mais sobre como funciona o serviço de provisionamento.
  2. Determine quem está incluído no escopo de provisionamento.
  3. Determine quais dados mapear entre o Microsoft Entra ID e o & Fluxo de Trabalho do Forms.

Etapa 2: Configurar Formulários &Fluxo de Trabalho para dar suporte ao provisionamento com a ID do Microsoft Entra

Este procedimento é detalhado na central de ajuda formulários e fluxo de trabalho.

Adicione o Forms & Workflow da galeria de aplicativos do Microsoft Entra para começar a gerenciar o provisionamento para o Forms & Workflow. Se você já tiver configurado o Forms &Workflow para SSO, poderá usar o mesmo aplicativo. No entanto, é recomendável que você crie um aplicativo separado ao testar a integração inicialmente. Saiba mais sobre como adicionar um aplicativo da galeria aqui.

Etapa 4: Definir quem está no escopo de provisionamento

O serviço de provisionamento do Microsoft Entra permite definir o escopo de quem é provisionado com base na atribuição ao aplicativo ou com base em atributos do usuário ou do grupo. Se você optar por definir o escopo de quem é provisionado para seu aplicativo com base na atribuição, poderá usar o steps para atribuir usuários e grupos ao aplicativo. Se você optar por definir o escopo de quem é provisionado com base apenas em atributos do usuário ou grupo, poderá usar um filtro de escopo.

  • Comece pequeno. Teste com um pequeno conjunto de usuários e grupos antes de distribuir para todos. Quando o escopo de provisionamento é definido para usuários e grupos atribuídos, é possível controlar isso atribuindo um ou dois usuários ou grupos ao aplicativo. Quando o escopo é definido para todos os usuários e grupos, é possível especificar um atributo com base no filtro de escopo.

  • Se precisar de funções extras, você poderá atualizar o manifesto do aplicativo para adicionar novas funções.

Etapa 5: Configurar o provisionamento automático de usuário para o Forms &Workflow

Esta seção guia você pelas etapas para configurar o serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no TestApp com base nas atribuições de usuário e/ou grupo no Microsoft Entra ID.

Para configurar o provisionamento automático de usuários para o "Forms & Workflow" no Microsoft Entra ID:

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativos de Nuvem.

  2. Navegar para Entra ID>Aplicativos corporativos

    Captura de tela do painel de aplicativos corporativos.

  3. Na lista de aplicativos, selecione Formulários &Fluxo de Trabalho.

    Captura de tela do link Formulários &Fluxo de Trabalho na lista Aplicativos.

  4. Selecione a guia Provisionamento.

    Captura de tela da guia Provisionamento.

  5. Selecione + Nova configuração.

    Captura de tela automática da guia Provisionamento.

  6. No campo URL do Inquilino, insira a URL do Inquilino do OpenForms e o Token de Acesso. Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao OpenForms. Se a conexão falhar, verifique se sua conta do OpenForms tem as permissões de administrador necessárias e tente novamente.

    Captura de tela da conexão de teste de provisionamento.

  7. Selecione Criar para criar sua configuração.

  8. Selecione Propriedades na página Visão Geral .

  9. No campo Email de Notificação, insira o endereço de email de uma pessoa que deve receber as notificações de erros de provisionamento e selecione a caixa de seleção Enviar uma notificação por email quando ocorrer uma falha.

    Captura de tela das propriedades de provisionamento.

  10. Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.

  11. Revise os atributos de usuário que são sincronizados do Microsoft Entra ID para Forms & Workflow na seção Mapeamento de Atributos. Os atributos selecionados como propriedades de Correspondência são usados ​​para corresponder às contas de usuário no Fluxo de Trabalho do Forms & para operações de atualização. Se você optar por alterar o atributo de destino correspondente, precisará garantir que a API formulários e fluxo de trabalho dê suporte à filtragem de usuários com base nesse atributo. Selecione o botão Salvar para confirmar as alterações.

    Attribute Tipo Com suporte para filtragem Exigido por Formulários &Fluxo de Trabalho
    nome do usuário String
    ativo booleano
    emails[type eq "work"].value String
    name.givenName String
    name.familyName String
    externalId String
  12. Examine os atributos de grupo sincronizados de Microsoft Entra ID para OpenForms na seção Attribute-Mapping. Os atributos selecionados como propriedades correspondentes são usados para corresponder aos grupos em OpenForms para operações de atualização. Selecione o botão Salvar para confirmar as alterações.

    Attribute Tipo Com suporte para filtragem Exigido por Formulários &Fluxo de Trabalho
    displayName String
    externalId String
    members Reference
  13. Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.

  14. Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.

  15. Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .

Etapa 6: Monitorar a implantação

Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:

  1. Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
  2. Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
  3. Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.

Mais recursos