Configurar o Peakon para provisionamento automático de usuários com Microsoft Entra ID

O objetivo deste artigo é demonstrar as etapas a serem executadas no Peakon e na ID do Microsoft Entra para configurar a ID do Microsoft Entra para provisionar e desprovisionar automaticamente usuários e/ou grupos no Peakon.

Observação

Este artigo descreve um conector criado com base no serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz, como ele funciona e perguntas frequentes, confira Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.

Atualmente, esse conector está em versão prévia. Para obter mais informações, consulte Termos de Licença Universal para Serviços Online.

O Peakon está disponível nas seguintes implantações nacionais de nuvem.

Serviço global Governo dos EUA China operada pela 21Vianet

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os pré-requisitos a seguir.

  • - Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita. - Uma das seguintes funções: – Administrador de Aplicativos – Administrador de Aplicativos na Nuvem – Proprietário do Aplicativo ..
  • Um locatário do Peakon.
  • Uma conta de usuário no Peakon com permissões de Administrador.

Etapa 1: Atribuindo usuários ao Peakon

O Microsoft Entra ID usa um conceito chamado atribuições para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.

Antes de configurar e habilitar o provisionamento automático de usuário, decida quais usuários e/ou grupos da ID do Microsoft Entra precisam ter acesso ao Peakon. Depois de decidir isso, você poderá atribuir esses usuários e/ou grupos ao Peakon seguindo estas instruções:

Etapa 2: Dicas importantes para atribuir usuários ao Peakon

  • É recomendável que um único usuário do Microsoft Entra seja atribuído ao Peakon para testar a configuração de provisionamento automático de usuário. Outros usuários e/ou grupos podem ser atribuídos mais tarde.

  • Ao atribuir um usuário ao Peakon, você precisa selecionar qualquer função específica ao aplicativo válida (se disponível) na caixa de diálogo de atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.

Etapa 3: Configurar o Peakon para provisionamento

  1. Entre no Console de Administração do Peakon. Selecione Configuração.

    Console de Administração do Peakon

  2. Selecione Integrações.

    Captura de tela de Opções de configuração com a opção Integrações em destaque.

  3. Habilite o Provisionamento de Funcionário.

    Captura de tela da seção Provisionamento de Funcionário com a opção Habilitar em destaque.

  4. Copie os valores de URL do SCIM 2.0 e Token de Portador OAuth. Esses valores são inseridos na URL do Locatário e no campo Token Secreto na guia Provisionamento do aplicativo Peakon.

    Criar Token no Peakon

Para configurar o Peakon para provisionamento automático de usuário com a ID do Microsoft Entra, você precisa adicionar o Peakon da galeria de aplicativos do Microsoft Entra à sua lista de aplicativos SaaS gerenciados.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
  2. Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
  3. Na seção Adicionar pela galeria, digite Peakon e selecione Peakon na caixa de pesquisa.
  4. Selecione Peakon no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário. Peakon na lista de resultados

Etapa 5: Configurar o provisionamento automático de usuário para o Peakon

Esta seção descreve as etapas de configuração do serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no Peakon com base nas atribuições de usuário e/ou de grupo da ID do Microsoft Entra.

Dica

Você também pode optar por habilitar o logon único baseado em SAML para o Peakon, seguindo as instruções fornecidas no artigo de logon único do Peakon. O logon único pode ser configurado independentemente do provisionamento automático de usuário, embora esses dois recursos sejam complementares.

Para configurar o provisionamento automático de usuário para o Peakon na ID do Microsoft Entra

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.

  2. Navegar para Entra ID>Aplicativos corporativos

    Folha de aplicativos empresariais

  3. Na lista de aplicativos, selecione Peakon.

    O link do Peakon na lista Aplicativos

  4. Selecione a guia Provisionamento.

    Captura de tela das opções Gerenciar com a opção Provisionamento destacada.

  5. Selecione + Nova configuração.

    Captura de tela da aba Provisionamento automático.

  6. No campo URL do Locatário , insira a URL do Locatário do Peakon e o Token Secreto. Selecione Testar Conexão para garantir que a ID do Microsoft Entra possa se conectar ao Peakon. Se a conexão falhar, verifique se sua conta do Peakon tem as permissões de administrador necessárias e tente novamente.

    Captura de tela da conexão de teste de provisionamento.

  7. Selecione Criar para criar sua configuração.

  8. Selecione Propriedades na página Visão Geral .

  9. Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber emails de quarentena. Habilitar a prevenção de exclusões acidentais. Escolha Aplicar para salvar as alterações.

    Captura de tela das propriedades de provisionamento.

  10. Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.

  11. Revise os atributos de usuário que serão sincronizados da ID do Microsoft Entra com o Peakon na seção Mapeamento de Atributos. Os atributos selecionados como propriedades de Correspondência são usados para correspondência das contas de usuário no Peakon durante operações de atualização. Selecione o botão Salvar para confirmar as alterações.

    Atributos de Usuário no Peakon

  12. Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.

  13. Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.

  14. Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .

Etapa 6: Monitorar a implantação

Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:

  1. Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
  2. Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
  3. Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.

Limitações do conector

  • Todos os atributos de usuário personalizados no Peakon precisam ser estendidos da extensão SCIM personalizada de usuário do Peakon urn:ietf:params:scim:schemas:extension:peakon:2.0:User.

Recursos adicionais