Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O objetivo deste artigo é mostrar as etapas que você precisa executar no LinkedIn Elevate e no Microsoft Entra ID para provisionar e desprovisionar automaticamente contas de usuário do Microsoft Entra ID para o LinkedIn Elevate.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes itens:
- Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se você ainda não tiver uma, poderá criar uma conta gratuitamente.
- Uma das seguintes funções:
- Um cliente do LinkedIn Elevate
- Uma conta de administrador no LinkedIn Elevate com acesso ao Centro de Contas do LinkedIn
Observação
A ID do Microsoft Entra integra-se ao LinkedIn Elevate por meio do protocolo SCIM.
Etapa 1: Atribuir usuários a LinkedIn Elevate
A ID do Microsoft Entra usa um conceito chamado “atribuições” para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de contas de usuário, somente os usuários e os grupos que foram “atribuídos” a um aplicativo no Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o serviço de provisionamento, você precisará decidir quais usuários e/ou grupos do Microsoft Entra ID representam os usuários que precisam ter acesso ao LinkedIn Elevate. Depois de decidir, atribua esses usuários ao LinkedIn Elevate seguindo estas instruções:
Atribuir um usuário ou grupo a um aplicativo empresarial
Dicas importantes para atribuir usuários ao LinkedIn Elevate
Recomendamos atribuir um usuário individual do Microsoft Entra ao LinkedIn Elevate para testar a configuração de provisionamento. Outros usuários e/ou grupos podem ser atribuídos mais tarde.
Ao atribuir um usuário ao LinkedIn Elevate, você deve selecionar a função Usuário na caixa de diálogo de atribuição. A função de "Acesso Padrão" não funciona para provisionamento.
Etapa 2: Configurar o provisionamento de usuário para LinkedIn Elevate
Esta seção descreve como conectar o Microsoft Entra ID à API de provisionamento de contas de usuário do SCIM do LinkedIn Elevate e configurar o serviço de provisionamento para criar, atualizar e desabilitar as contas de usuário atribuídas no LinkedIn Elevate com base na atribuição de usuário e grupo do Microsoft Entra ID.
Ponta: Você também pode optar por habilitar o logon único baseado em SAML para o LinkedIn Elevate, seguindo as instruções fornecidas no portal do Azure. O logon único pode ser configurado independentemente do provisionamento automático, embora esses dois recursos sejam complementares.
Configurar o provisionamento automático de conta de usuário para LinkedIn Elevate no Microsoft Entra ID
A primeira etapa é recuperar o token de acesso do LinkedIn. Se você for um administrador corporativo, você poderá provisionar um token de acesso automaticamente. No centro de contas, acesse Configurações Globais> e abra o painel Configuração do SCIM.
Observação
Se você estiver acessando o centro de contas diretamente em vez de fazê-lo por meio de um link, você poderá alcançá-lo usando as etapas a seguir.
Entre no Centro de Contas.
> Selecione Configurações de Administrador .
Selecione Integrações Avançadas na barra lateral esquerda. Você será direcionado para o Centro de Contas.
Selecione + Adicionar nova configuração de SCIM e siga o procedimento preenchendo cada campo.
Observação
Quando as licenças de atribuição automática não estão habilitadas, isso significa que somente os dados do usuário são sincronizados.
Observação
Quando a atribuição automática de licenças está habilitada, você precisa anotar o tipo de licença e a instância do aplicativo. As licenças são atribuídas por ordem de chegada, até que todas as licenças tenham sido utilizadas.
Selecione Gerar token. Você deverá ver seu token de acesso exibido no campo token de acesso.
Salve seu token de acesso no clipboard ou no computador antes de sair da página.
Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.
Acesse Entra ID>Aplicativos empresariais.
Se você já tiver configurado o LinkedIn Elevate para logon único, pesquise por sua instância do LinkedIn Elevate usando o campo de pesquisa. Caso contrário, selecione Adicionar e pesquisar o LinkedIn Elevate na galeria de aplicativos. Selecione o LinkedIn Elevate nos resultados da pesquisa e adicione-o à lista de aplicativos.
Selecione sua instância do LinkedIn Elevate e, em seguida, selecione a guia Provisionamento .
Selecione + Nova configuração.
Preencha os seguintes campos em Credenciais de Administrador :
No campo URL do Locatário , insira
https://api.linkedin.com.No campo Token Secreto , insira o token de acesso gerado na etapa 1 e selecione Testar Conexão .
Você deve observar uma notificação de êxito no lado do superior direito do seu portal.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber notificações de quarentena. Habilitar prevenção de exclusões acidentais. Selecione Aplicar para salvar as alterações.
Na seção Mapeamentos de Atributos , examine os atributos de usuário e grupo sincronizados da ID do Microsoft Entra com o LinkedIn Elevate. Os atributos selecionados como propriedades de correspondência são usados para relacionar as contas de usuário e grupos no LinkedIn Elevate durante operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Etapa 3: Monitorar sua implantação
Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:
- Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
- Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
- Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.