Configurar o Harness para o provisionamento automático de usuários usando Microsoft Entra ID

Este artigo explica como configurar Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários ou grupos para o Harness. O provisionamento automático elimina o gerenciamento manual de usuários sincronizando as alterações do ciclo de vida do usuário do provedor de identidade para o Harness.

Observação

Este artigo descreve um conector criado com base no serviço de provisionamento de usuários do Microsoft Entra. Para obter informações sobre esse serviço, consulte Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com Microsoft Entra ID.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você tenha os seguintes pré-requisitos:

Atribuir usuários ao Harness

Antes de configurar o provisionamento, você deve atribuir usuários ou grupos ao aplicativo Harness no Microsoft Entra ID. Microsoft Entra ID usa atribuições para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários ou grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.

Para configurar e habilitar o provisionamento automático de usuário, decida quais usuários ou grupos no Microsoft Entra ID precisam acessar o Harness. Em seguida, você pode atribuir esses usuários ou grupos ao Harness seguindo as instruções em Atribuir um usuário ou grupo a um aplicativo empresarial.

Recomendações para atribuição de usuário

Comece com um pequeno grupo de teste antes de distribuir o provisionamento para toda a sua organização. Atribua um único usuário Microsoft Entra ao Harness para testar a configuração de provisionamento automático de usuário. Depois de verificar se o provisionamento funciona corretamente, você pode atribuir usuários ou grupos adicionais.

Ao atribuir um usuário ao Harness, você deve selecionar uma função específica do aplicativo válida (se disponível) na caixa de diálogo Atribuição . Os usuários com a função acesso padrão são excluídos do provisionamento.

Se você tiver atualmente uma configuração do Harness App Integration no Microsoft Entra ID e agora estiver tentando configurar uma para o Harness, verifique se as informações do usuário também estão incluídas na Integração de Aplicativos antes de tentar fazer logon no Harness por meio do SSO.

Configurar o Harness para provisionamento

Você deve gerar um token de API SCIM no Harness antes de configurar o provisionamento no Microsoft Entra ID. Esse token permite que o Microsoft Entra ID se conecte com segurança ao endpoint SCIM do Harness e provisione usuários.

  1. Entre no Console de Administração do Harness, selecione seu perfil no canto inferior esquerdo da página e acesse a Visão Geral do Perfil.

    Captura de tela do Console de Administração do Harness com o menu de perfil usado para abrir a Visão Geral do Perfil.

  2. Em Minhas Chaves de API, selecione +Chave de API. A janela para criar uma chave de API é aberta.

    Captura de tela da página Visão Geral do Perfil do Harness mostrando o botão +Chave de API em Minhas Chaves de API.

  3. Especifique um Nome e selecione Salvar. O Harness cria uma chave de API para sua conta.

    Captura de tela da caixa de diálogo da nova chave de API do Harness com o campo Nome e o botão Salvar.

  4. Para criar um token para sua chave de API, selecione +Token em sua chave de API recém-criada.

    a. Forneça um nome e selecione Gerar token.

    b. Copie o valor do token para um local seguro. Você precisará desse token para configurar a conexão no Microsoft Entra ID.

    c. Selecione Fechar.

    Captura de tela da caixa de diálogo do token do Harness mostrando os botões Gerar token e Fechar.

Você deve adicionar o aplicativo Harness por meio da galeria de aplicativos do Microsoft Entra antes de configurar o provisionamento automático de usuário. Isso registra o Harness como um aplicativo SaaS gerenciado em seu locatário Microsoft Entra.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.

  2. Navegue até Entra ID>Aplicativos empresariais.

    O hiperlink de

  3. Para adicionar um novo aplicativo, selecione o botão Novo aplicativo na parte superior do painel.

    O botão

  4. Na caixa de pesquisa, insira Harness, selecione Harness na lista de resultados e, em seguida, selecione o botão Adicionar para adicionar o aplicativo.

    Captura de tela dos resultados da pesquisa da galeria Microsoft Entra com o Harness selecionado e o botão Adicionar.

Configurar o provisionamento automático de usuário para o Harness

Depois de adicionar o Harness da galeria e gerar um token SCIM, você poderá configurar a conexão de provisionamento. Esta seção percorre as etapas para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desabilitar usuários ou grupos no Harness com base em atribuições de usuário ou grupo em Microsoft Entra ID.

Dica

Você também pode optar por habilitar o logon único baseado em SAML para Harness seguindo as instruções no artigo de logon único do Harness. Você pode configurar o logon único de maneira independente do provisionamento automático de usuário, embora esses dois recursos sejam complementares.

Observação

Para saber mais sobre o ponto de extremidade do Harness SCIM, consulte o artigo Chaves de API do Harness.

Para configurar o provisionamento automático de usuário para o Harness no Microsoft Entra ID, faça o seguinte:

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.

  2. Navegue até Entra ID>Aplicativos empresariais.

    Painel de aplicativos empresariais

  3. Na lista de aplicativos, selecione Harness.

    O link do Harness na lista de aplicativos

  4. Selecione a guia Provisionamento.

    Guia Provisionamento

  5. Selecione + Nova configuração.

    Captura de tela da aba Provisionamento automático.

  6. Em Credenciais de Administrador, faça o seguinte:

    URL do Locatário + Token

    • Na caixa URL do Locatário , insira https://app.harness.io/gateway/api/scim/account/<your_harness_account_ID>. Você pode obter o ID da sua conta Harness a partir da URL no navegador, quando estiver conectado ao Harness.

    • Na caixa Token Secreto , insira o valor do Token de Autenticação SCIM que você salvou na etapa 3 da seção "Configurar o Harness para provisionamento".

    • Selecione Testar Conexão para garantir que a ID do Microsoft Entra possa se conectar ao Harness. Se a conexão falhar, verifique se sua conta do Harness tem permissões de administrador e tente novamente.

      Captura de tela da conexão de teste de provisionamento.

  7. Selecione Criar para criar sua configuração.

  8. Selecione Propriedades na página Visão Geral .

  9. Selecione o lápis para editar as propriedades. Habilite emails de notificação e forneça um email para receber emails de quarentena. Habilitar a prevenção contra exclusões acidentais. Escolha Aplicar para salvar as alterações.

    Captura de tela das propriedades de provisionamento.

  10. Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.

  11. Examine os atributos de usuário sincronizados da ID do Microsoft Entra para o Harness na seção Mapeamento de Atributos . Os atributos selecionados como propriedades Correspondentes são usados para corresponder às contas de usuário no Harness para operações de atualização. Selecione o botão Salvar para confirmar as alterações.

    Painel

  12. Em Mapeamentos, selecione Sincronizar grupos do Microsoft Entra para o Harness.

  13. Examine os atributos de grupo que são sincronizados de Microsoft Entra ID para Harness na seção Mapeamento de Atributos. Os atributos selecionados como propriedades Correspondentes são usados para fazer a correspondência dos grupos no Harness em operações de atualização. Selecione o botão Salvar para confirmar as alterações.

    Painel

  14. Para configurar filtros de escopo, consulte as instruções a seguir fornecidas no artigo de filtro de escopo .

  15. Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.

  16. Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .

Monitorar a implantação

Depois de iniciar o provisionamento, monitore os logs de provisionamento para verificar se os usuários e grupos são sincronizados corretamente entre Microsoft Entra ID e Harness.

Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:

  1. Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
  2. Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
  3. Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.