Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O objetivo deste artigo é demonstrar as etapas a serem executadas na Matriz prioritária e na ID do Microsoft Entra para configurar a ID do Microsoft Entra para provisionar e desprovisionar automaticamente usuários e/ou grupos para a Matriz prioritária.
Observação
Este artigo descreve um conector criado com base no serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz, como ele funciona e perguntas frequentes, confira Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.
A Matriz de Prioridade está disponível nas seguintes implantações nacionais de nuvem.
| Serviço global | Governo dos EUA | China operada pela 21Vianet |
|---|---|---|
| ✅ | ✅ |
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:
- Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita.
- Uma das seguintes funções:
- Um inquilino do Priority Matrix.
- Uma conta de usuário no Priority Matrix com permissões de Administrador.
Atribuir usuários ao Priority Matrix
O Microsoft Entra ID usa um conceito chamado atribuições para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o provisionamento automático de usuário, decida quais usuários e/ou grupos da ID do Microsoft Entra precisam ter acesso ao Priority Matrix. Depois de decidir isso, você poderá atribuir esses usuários e/ou grupos ao Priority Matrix seguindo estas instruções:
Dicas importantes para atribuir usuários ao Priority Matrix
É recomendável que um único usuário do Microsoft Entra seja atribuído à Matriz de Prioridade para testar a configuração de provisionamento automático de usuário. Outros usuários e/ou grupos podem ser atribuídos mais tarde.
Ao atribuir um usuário ao Priority Matrix, selecione qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.
Configurar o Priority Matrix para o provisionamento
Antes de configurar o Priority Matrix para provisionamento automático de usuários com o Microsoft Entra ID, você precisa recuperar algumas informações de provisionamento do Priority Matrix.
Selecione o token de logon do Oauth para a Matriz de Prioridade
Selecione o botão OBTER NOVO TOKEN. Copie a Cadeia de Caracteres do Token. Esse valor é inserido no campo Token Secreto na guia Provisionamento do aplicativo matriz de prioridade.
Adicionar o Priority Matrix por meio da galeria
Para configurar o Priority Matrix para o provisionamento automático de usuário com a ID do Microsoft Entra, você precisará adicioná-lo, por meio da galeria de aplicativos do Microsoft Entra, à lista de aplicativos SaaS gerenciados.
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
Na seção Adicionar da galeria, digite Priority Matrix e selecione Priority Matrix no painel de resultados.
Selecione o botão Inscrever-se no Priority Matrix, que redirecionará você à página de logon do Priority Matrix.
Como a Matriz de Prioridade é um aplicativo OpenIDConnect, escolha entrar na Matriz de Prioridade usando sua conta corporativa Microsoft.
Após uma autenticação bem-sucedida, aceite a solicitação de consentimento da página de consentimento. Em seguida, o aplicativo será adicionado automaticamente ao seu locatário e você será redirecionado para sua conta da Matriz de Prioridade.
Configurar o provisionamento automático de usuários para Priority Matrix
Esta seção descreve as etapas de configuração do serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no Priority Matrix com base nas atribuições de usuário e/ou de grupo da ID do Microsoft Entra.
Observação
Para saber mais sobre o endpoint SCIM do Priority Matrix, confira Aprovisionamento de usuário e Priority Matrix.
Para configurar o provisionamento automático de usuários para o Priority Matrix na Microsoft Entra Id, siga estas etapas:
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
Navegar para Entra ID>Aplicativos corporativos
Na lista de aplicativos, selecione Priority Matrix.
Selecione a guia Provisionamento.
Selecione + Nova configuração.
No campo URL do Locatário , insira a URL do Locatário da Matriz de Prioridade e o Token Secreto. Selecione Testar Conexão para garantir que a ID do Microsoft Entra possa se conectar à Matriz de Prioridade. Se a conexão falhar, verifique se sua conta da Matriz de Prioridade tem as permissões de administrador necessárias e tente novamente.
Observação
Insira
https://sync.appfluence.com/scim/v2/no URL do locatário.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
No campo Email de Notificação, insira o endereço de email de uma pessoa que deve receber as notificações de erros de provisionamento e selecione a caixa de seleção Enviar uma notificação por email quando ocorrer uma falha.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Examine os atributos de usuário sincronizados de Microsoft Entra ID com a Matriz de Prioridade na seção Attribute-Mapping. Os atributos selecionados como propriedades Correspondentes são usados para fazer a correspondência das contas de usuário no Priority Matrix em operações de atualização. Se você optar por alterar o atributo de destino correspondente, precisará garantir que a API de Matriz de Prioridade dê suporte à filtragem de usuários com base nesse atributo. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Recursos adicionais
- Gerenciamento do provisionamento de conta de usuário para Aplicativos Empresariais
- O que é o acesso a aplicativos e logon único com o Microsoft Entra ID?