Configurar o LinkedIn Elevate para provisionamento automático de usuário no Microsoft Entra ID

O objetivo deste artigo é mostrar as etapas que você precisa executar no LinkedIn Elevate e no Microsoft Entra ID para provisionar e desprovisionar automaticamente contas de usuário do Microsoft Entra ID para o LinkedIn Elevate.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes itens:

  • Um cliente do LinkedIn Elevate
  • Uma conta de administrador no LinkedIn Elevate com acesso ao Centro de Contas do LinkedIn

Observação

A ID do Microsoft Entra integra-se ao LinkedIn Elevate por meio do protocolo SCIM.

Etapa 1: Atribuir usuários a LinkedIn Elevate

A ID do Microsoft Entra usa um conceito chamado “atribuições” para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de contas de usuário, somente os usuários e os grupos que foram “atribuídos” a um aplicativo no Microsoft Entra ID são sincronizados.

Antes de configurar e habilitar o serviço de provisionamento, você precisará decidir quais usuários e/ou grupos do Microsoft Entra ID representam os usuários que precisam ter acesso ao LinkedIn Elevate. Depois de decidir, atribua esses usuários ao LinkedIn Elevate seguindo estas instruções:

Atribuir um usuário ou grupo a um aplicativo empresarial

Dicas importantes para atribuir usuários ao LinkedIn Elevate

  • Recomendamos atribuir um usuário individual do Microsoft Entra ao LinkedIn Elevate para testar a configuração de provisionamento. Outros usuários e/ou grupos podem ser atribuídos mais tarde.

  • Ao atribuir um usuário ao LinkedIn Elevate, você deve selecionar a função Usuário na caixa de diálogo de atribuição. A função de "Acesso Padrão" não funciona para provisionamento.

Etapa 2: Configurar o provisionamento de usuário para LinkedIn Elevate

Esta seção descreve como conectar o Microsoft Entra ID à API de provisionamento de contas de usuário do SCIM do LinkedIn Elevate e configurar o serviço de provisionamento para criar, atualizar e desabilitar as contas de usuário atribuídas no LinkedIn Elevate com base na atribuição de usuário e grupo do Microsoft Entra ID.

Ponta: Você também pode optar por habilitar o logon único baseado em SAML para o LinkedIn Elevate, seguindo as instruções fornecidas no portal do Azure. O logon único pode ser configurado independentemente do provisionamento automático, embora esses dois recursos sejam complementares.

Configurar o provisionamento automático de conta de usuário para LinkedIn Elevate no Microsoft Entra ID

A primeira etapa é recuperar o token de acesso do LinkedIn. Se você for um administrador corporativo, você poderá provisionar um token de acesso automaticamente. No centro de contas, acesse Configurações Globais> e abra o painel Configuração do SCIM.

Observação

Se você estiver acessando o centro de contas diretamente em vez de fazê-lo por meio de um link, você poderá alcançá-lo usando as etapas a seguir.

  1. Entre no Centro de Contas.

  2. > Selecione Configurações de Administrador .

  3. Selecione Integrações Avançadas na barra lateral esquerda. Você será direcionado para o Centro de Contas.

  4. Selecione + Adicionar nova configuração de SCIM e siga o procedimento preenchendo cada campo.

    Observação

    Quando as licenças de atribuição automática não estão habilitadas, isso significa que somente os dados do usuário são sincronizados.

    A captura de tela mostra as Configurações Globais do Centro de Contas do LinkedIn.

    Observação

    Quando a atribuição automática de licenças está habilitada, você precisa anotar o tipo de licença e a instância do aplicativo. As licenças são atribuídas por ordem de chegada, até que todas as licenças tenham sido utilizadas.

    A captura de tela mostra a página Configuração do S C I M.

  5. Selecione Gerar token. Você deverá ver seu token de acesso exibido no campo token de acesso.

  6. Salve seu token de acesso no clipboard ou no computador antes de sair da página.

  7. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.

  8. Acesse Entra ID>Aplicativos empresariais.

  9. Se você já tiver configurado o LinkedIn Elevate para logon único, pesquise por sua instância do LinkedIn Elevate usando o campo de pesquisa. Caso contrário, selecione Adicionar e pesquisar o LinkedIn Elevate na galeria de aplicativos. Selecione o LinkedIn Elevate nos resultados da pesquisa e adicione-o à lista de aplicativos.

  10. Selecione sua instância do LinkedIn Elevate e, em seguida, selecione a guia Provisionamento .

  11. Selecione + Nova configuração.

  12. Preencha os seguintes campos em Credenciais de Administrador :

    • No campo URL do Locatário , insira https://api.linkedin.com.

    • No campo Token Secreto , insira o token de acesso gerado na etapa 1 e selecione Testar Conexão .

    • Você deve observar uma notificação de êxito no lado do superior direito do seu portal.

  13. Selecione Criar para criar sua configuração.

  14. Selecione Propriedades na página Visão Geral .

  15. Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber notificações de quarentena. Habilitar prevenção de exclusões acidentais. Selecione Aplicar para salvar as alterações.

  16. Na seção Mapeamentos de Atributos , examine os atributos de usuário e grupo sincronizados da ID do Microsoft Entra com o LinkedIn Elevate. Os atributos selecionados como propriedades de correspondência são usados para relacionar as contas de usuário e grupos no LinkedIn Elevate durante operações de atualização. Selecione o botão Salvar para confirmar as alterações.

    A captura de tela mostra mapeamentos, incluindo mapeamentos de atributos.

  17. Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.

  18. Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.

  19. Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .

Etapa 3: Monitorar sua implantação

Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:

  1. Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
  2. Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
  3. Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.

Mais recursos