Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A finalidade deste artigo é mostrar as etapas que você precisa seguir para habilitar o provisionamento automático e o desprovisionamento de contas de usuário da ID do Microsoft Entra para o Pingboard.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes itens:
- Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita.
- Uma das seguintes funções:
- Uma Conta Pro do locatário do Pingboard
- Uma conta de usuário no Pingboard com permissões de administrador
Observação
A integração de provisionamento do Microsoft Entra depende da API do Pingboard, que está disponível para sua conta.
Atribuir usuários ao Pingboard
A ID do Microsoft Entra usa um conceito chamado “atribuições” para determinar os usuários que devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de contas de usuário, somente os usuários atribuídos a um aplicativo na ID do Microsoft Entra são sincronizados.
Antes de configurar e habilitar o serviço de provisionamento, decida quais usuários da ID do Microsoft Entra precisam ter acesso ao aplicativo Pingboard. Então, você pode atribuir esses usuários ao seu aplicativo Pingboard seguindo as instruções aqui:
Atribuir um usuário a um aplicativo empresarial
Dicas importantes para atribuir usuários ao Pingboard
Recomendamos que você atribua um só usuário do Microsoft Entra ao Pingboard para testar a configuração de provisionamento. Você pode atribuir outros usuários mais tarde.
Configurar o provisionamento de usuários para o Pingboard
Esta seção explica como conectar a ID do Microsoft Entra à API de provisionamento de conta de usuário do Pingboard. Você também vai configurar o serviço de provisionamento para criar, atualizar e desabilitar contas de usuários atribuídas no Pingboard baseadas em atribuições de usuários na ID do Microsoft Entra.
Dica
Para habilitar o logon único baseado em SAML para o Pingboard, siga as instruções fornecidas no Portal do Azure. O logon único pode ser configurado independentemente do provisionamento automático, embora esses dois recursos sejam complementares.
Para configurar o provisionamento automático de contas de usuário para o Pingboard na ID do Microsoft Entra
Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.
Navegue para Entra ID>Aplicativos corporativos.
Se você já configurou o Pingboard para logon único, pesquise sua instância do Pingboard usando o campo de pesquisa. Caso contrário, selecione Adicionar e procure Pingboard na galeria de aplicativos. Selecione Pingboard nos resultados da pesquisa e adicione-o à sua lista de aplicativos.
Selecione sua instância do Pingboard e, em seguida, selecione a guia Provisionamento.
Selecione + Nova configuração.
No campo URL do Inquilino, insira a URL do Inquilino do Pingboard e o Token Secreto. Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao Pingboard. Se a conexão falhar, verifique se sua conta do Pingboard tem as permissões de administrador necessárias e tente novamente.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
Selecione o lápis para editar as propriedades. Habilite emails de notificação e forneça um email para receber emails de quarentena. Habilitar a prevenção contra exclusões acidentais. Escolha Aplicar para salvar as alterações.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Na seção Mapeamento de Atributos, revise os atributos de usuário que serão sincronizados da ID do Microsoft Entra para o Pingboard. Os atributos selecionados como propriedades de Correspondência são usados para associar as contas de usuário no Pingboard nas operações de atualização. Para confirmar eventuais alterações, selecione Salvar. Para obter mais informações, consulte Personalizar mapeamentos dos atributos de provisionamento de usuários.
Para configurar filtros de escopo, consulte as instruções a seguir fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Para obter mais informações sobre como ler os logs de provisionamento do Microsoft Entra, confira Relatórios sobre o provisionamento automático de contas de usuário.