Configurar a Matriz de Prioridade para provisionamento automático de usuário com a ID do Microsoft Entra

O objetivo deste artigo é demonstrar as etapas a serem executadas na Matriz prioritária e na ID do Microsoft Entra para configurar a ID do Microsoft Entra para provisionar e desprovisionar automaticamente usuários e/ou grupos para a Matriz prioritária.

Observação

Este artigo descreve um conector criado com base no serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz, como ele funciona e perguntas frequentes, confira Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.

A Matriz de Prioridade está disponível nas seguintes implantações nacionais de nuvem.

Serviço global Governo dos EUA China operada pela 21Vianet

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

Atribuir usuários ao Priority Matrix

O Microsoft Entra ID usa um conceito chamado atribuições para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.

Antes de configurar e habilitar o provisionamento automático de usuário, decida quais usuários e/ou grupos da ID do Microsoft Entra precisam ter acesso ao Priority Matrix. Depois de decidir isso, você poderá atribuir esses usuários e/ou grupos ao Priority Matrix seguindo estas instruções:

Dicas importantes para atribuir usuários ao Priority Matrix

  • É recomendável que um único usuário do Microsoft Entra seja atribuído à Matriz de Prioridade para testar a configuração de provisionamento automático de usuário. Outros usuários e/ou grupos podem ser atribuídos mais tarde.

  • Ao atribuir um usuário ao Priority Matrix, selecione qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.

Configurar o Priority Matrix para o provisionamento

Antes de configurar o Priority Matrix para provisionamento automático de usuários com o Microsoft Entra ID, você precisa recuperar algumas informações de provisionamento do Priority Matrix.

  1. Entre no Console de Administração do Priority Matrix.

  2. Selecione o token de logon do Oauth para a Matriz de Prioridade

    Adicione SCIM à Matriz de Prioridade.

  3. Selecione o botão OBTER NOVO TOKEN. Copie a Cadeia de Caracteres do Token. Esse valor é inserido no campo Token Secreto na guia Provisionamento do aplicativo matriz de prioridade.

Para configurar o Priority Matrix para o provisionamento automático de usuário com a ID do Microsoft Entra, você precisará adicioná-lo, por meio da galeria de aplicativos do Microsoft Entra, à lista de aplicativos SaaS gerenciados.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.

  2. Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.

  3. Na seção Adicionar da galeria, digite Priority Matrix e selecione Priority Matrix no painel de resultados.

    Matriz de Prioridade na lista de resultados

  4. Selecione o botão Inscrever-se no Priority Matrix, que redirecionará você à página de logon do Priority Matrix.

    Adicionar OIDC à Priority Matrix

  5. Como a Matriz de Prioridade é um aplicativo OpenIDConnect, escolha entrar na Matriz de Prioridade usando sua conta corporativa Microsoft.

    Logon do OIDC do Priority Matrix

  6. Após uma autenticação bem-sucedida, aceite a solicitação de consentimento da página de consentimento. Em seguida, o aplicativo será adicionado automaticamente ao seu locatário e você será redirecionado para sua conta da Matriz de Prioridade.

Configurar o provisionamento automático de usuários para Priority Matrix

Esta seção descreve as etapas de configuração do serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no Priority Matrix com base nas atribuições de usuário e/ou de grupo da ID do Microsoft Entra.

Observação

Para saber mais sobre o endpoint SCIM do Priority Matrix, confira Aprovisionamento de usuário e Priority Matrix.

Para configurar o provisionamento automático de usuários para o Priority Matrix na Microsoft Entra Id, siga estas etapas:

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.

  2. Navegar para Entra ID>Aplicativos corporativos

    Blade de Aplicativos Empresariais

  3. Na lista de aplicativos, selecione Priority Matrix.

    O link do Priority Matrix na lista de aplicativos

  4. Selecione a guia Provisionamento.

    Captura de tela das opções Gerenciar com a opção Provisionamento destacada.

  5. Selecione + Nova configuração.

    Captura de tela automática da guia Provisionamento.

  6. No campo URL do Locatário , insira a URL do Locatário da Matriz de Prioridade e o Token Secreto. Selecione Testar Conexão para garantir que a ID do Microsoft Entra possa se conectar à Matriz de Prioridade. Se a conexão falhar, verifique se sua conta da Matriz de Prioridade tem as permissões de administrador necessárias e tente novamente.

    Observação

    Insira https://sync.appfluence.com/scim/v2/ no URL do locatário.

    Captura de tela da conexão de teste de provisionamento.

  7. Selecione Criar para criar sua configuração.

  8. Selecione Propriedades na página Visão Geral .

  9. No campo Email de Notificação, insira o endereço de email de uma pessoa que deve receber as notificações de erros de provisionamento e selecione a caixa de seleção Enviar uma notificação por email quando ocorrer uma falha.

    Captura de tela da página Propriedades de provisionamento mostrando as configurações de notificação e exclusão.

  10. Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.

  11. Examine os atributos de usuário sincronizados de Microsoft Entra ID com a Matriz de Prioridade na seção Attribute-Mapping. Os atributos selecionados como propriedades Correspondentes são usados para fazer a correspondência das contas de usuário no Priority Matrix em operações de atualização. Se você optar por alterar o atributo de destino correspondente, precisará garantir que a API de Matriz de Prioridade dê suporte à filtragem de usuários com base nesse atributo. Selecione o botão Salvar para confirmar as alterações.

    Captura de tela dos atributos de usuário da matriz de prioridade.

  12. Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.

  13. Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.

  14. Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .

Recursos adicionais