Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo explica como configurar Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários ou grupos para o Harness. O provisionamento automático elimina o gerenciamento manual de usuários sincronizando as alterações do ciclo de vida do usuário do provedor de identidade para o Harness.
Observação
Este artigo descreve um conector criado com base no serviço de provisionamento de usuários do Microsoft Entra. Para obter informações sobre esse serviço, consulte Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com Microsoft Entra ID.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você tenha os seguintes pré-requisitos:
- Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se você ainda não tiver uma, poderá criar uma conta gratuitamente.
- Uma das seguintes funções:
- Um locatário do Harness
- Uma conta de usuário no Harness com permissões de administrador
Atribuir usuários ao Harness
Antes de configurar o provisionamento, você deve atribuir usuários ou grupos ao aplicativo Harness no Microsoft Entra ID. Microsoft Entra ID usa atribuições para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários ou grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.
Para configurar e habilitar o provisionamento automático de usuário, decida quais usuários ou grupos no Microsoft Entra ID precisam acessar o Harness. Em seguida, você pode atribuir esses usuários ou grupos ao Harness seguindo as instruções em Atribuir um usuário ou grupo a um aplicativo empresarial.
Recomendações para atribuição de usuário
Comece com um pequeno grupo de teste antes de distribuir o provisionamento para toda a sua organização. Atribua um único usuário Microsoft Entra ao Harness para testar a configuração de provisionamento automático de usuário. Depois de verificar se o provisionamento funciona corretamente, você pode atribuir usuários ou grupos adicionais.
Ao atribuir um usuário ao Harness, você deve selecionar uma função específica do aplicativo válida (se disponível) na caixa de diálogo Atribuição . Os usuários com a função acesso padrão são excluídos do provisionamento.
Se você tiver atualmente uma configuração do Harness App Integration no Microsoft Entra ID e agora estiver tentando configurar uma para o Harness, verifique se as informações do usuário também estão incluídas na Integração de Aplicativos antes de tentar fazer logon no Harness por meio do SSO.
Configurar o Harness para provisionamento
Você deve gerar um token de API SCIM no Harness antes de configurar o provisionamento no Microsoft Entra ID. Esse token permite que o Microsoft Entra ID se conecte com segurança ao endpoint SCIM do Harness e provisione usuários.
Entre no Console de Administração do Harness, selecione seu perfil no canto inferior esquerdo da página e acesse a Visão Geral do Perfil.
Em Minhas Chaves de API, selecione +Chave de API. A janela para criar uma chave de API é aberta.
Especifique um Nome e selecione Salvar. O Harness cria uma chave de API para sua conta.
Para criar um token para sua chave de API, selecione +Token em sua chave de API recém-criada.
a. Forneça um nome e selecione Gerar token.
b. Copie o valor do token para um local seguro. Você precisará desse token para configurar a conexão no Microsoft Entra ID.
c. Selecione Fechar.
Adicionar Harness da galeria
Você deve adicionar o aplicativo Harness por meio da galeria de aplicativos do Microsoft Entra antes de configurar o provisionamento automático de usuário. Isso registra o Harness como um aplicativo SaaS gerenciado em seu locatário Microsoft Entra.
Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.
Navegue até Entra ID>Aplicativos empresariais.
Para adicionar um novo aplicativo, selecione o botão Novo aplicativo na parte superior do painel.
Na caixa de pesquisa, insira Harness, selecione Harness na lista de resultados e, em seguida, selecione o botão Adicionar para adicionar o aplicativo.
Configurar o provisionamento automático de usuário para o Harness
Depois de adicionar o Harness da galeria e gerar um token SCIM, você poderá configurar a conexão de provisionamento. Esta seção percorre as etapas para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desabilitar usuários ou grupos no Harness com base em atribuições de usuário ou grupo em Microsoft Entra ID.
Dica
Você também pode optar por habilitar o logon único baseado em SAML para Harness seguindo as instruções no artigo de logon único do Harness. Você pode configurar o logon único de maneira independente do provisionamento automático de usuário, embora esses dois recursos sejam complementares.
Observação
Para saber mais sobre o ponto de extremidade do Harness SCIM, consulte o artigo Chaves de API do Harness.
Para configurar o provisionamento automático de usuário para o Harness no Microsoft Entra ID, faça o seguinte:
Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.
Navegue até Entra ID>Aplicativos empresariais.
Na lista de aplicativos, selecione Harness.
Selecione a guia Provisionamento.
Selecione + Nova configuração.
Em Credenciais de Administrador, faça o seguinte:
Na caixa URL do Locatário , insira
https://app.harness.io/gateway/api/scim/account/<your_harness_account_ID>. Você pode obter o ID da sua conta Harness a partir da URL no navegador, quando estiver conectado ao Harness.Na caixa Token Secreto , insira o valor do Token de Autenticação SCIM que você salvou na etapa 3 da seção "Configurar o Harness para provisionamento".
Selecione Testar Conexão para garantir que a ID do Microsoft Entra possa se conectar ao Harness. Se a conexão falhar, verifique se sua conta do Harness tem permissões de administrador e tente novamente.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
Selecione o lápis para editar as propriedades. Habilite emails de notificação e forneça um email para receber emails de quarentena. Habilitar a prevenção contra exclusões acidentais. Escolha Aplicar para salvar as alterações.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Examine os atributos de usuário sincronizados da ID do Microsoft Entra para o Harness na seção Mapeamento de Atributos . Os atributos selecionados como propriedades Correspondentes são usados para corresponder às contas de usuário no Harness para operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Em Mapeamentos, selecione Sincronizar grupos do Microsoft Entra para o Harness.
Examine os atributos de grupo que são sincronizados de Microsoft Entra ID para Harness na seção Mapeamento de Atributos. Os atributos selecionados como propriedades Correspondentes são usados para fazer a correspondência dos grupos no Harness em operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções a seguir fornecidas no artigo de filtro de escopo .
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Monitorar a implantação
Depois de iniciar o provisionamento, monitore os logs de provisionamento para verificar se os usuários e grupos são sincronizados corretamente entre Microsoft Entra ID e Harness.
Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:
- Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
- Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
- Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.