Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O objetivo deste artigo é demonstrar as etapas a serem executadas no Promapp e na ID do Microsoft Entra para configurar a ID do Microsoft Entra para provisionar e desprovisionar automaticamente usuários e/ou grupos no Promapp.
Observação
Este artigo descreve um conector criado com base no serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz, como ele funciona e perguntas frequentes, confira Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:
- Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita.
- Uma das seguintes funções:
- Um locatário do Promapp.
- Uma conta de usuário no Promapp com permissões de administrador.
Atribuindo usuários ao Promapp
O Microsoft Entra ID usa um conceito chamado atribuições para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o provisionamento automático de usuário, decida quais usuários e/ou grupos da ID do Microsoft Entra precisam ter acesso ao Promapp. Depois de decidir, é possível atribuir esses usuários e/ou grupos ao Promapp seguindo estas instruções:
Dicas importantes para atribuir usuários ao Promapp
É recomendável que um único usuário do Microsoft Entra seja atribuído ao Promapp para testar a configuração de provisionamento automático de usuário. Outros usuários e/ou grupos podem ser atribuídos mais tarde.
Ao atribuir um usuário ao Promapp, é necessário selecionar qualquer função específica ao aplicativo válida (se disponível) na caixa de diálogo de atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.
Configurar o Promapp para provisionamento
Entre no Console de Administração do Promapp. Sob o nome de usuário, navegue até Meu Perfil.
Em Tokens de Acesso , selecione o botão Criar Token .
Forneça qualquer nome no campo Descrição e selecione SCIM no menu de seleção Escopo. Selecione o ícone salvar.
Copie o token de acesso e salve-o, pois é a única vez que você pode exibi-lo. Esse valor é inserido no campo Token Secreto na guia Provisionamento do aplicativo Promapp.
Adicionar o Promapp da galeria
Para configurar o Promapp para o provisionamento automático de usuário com a ID do Microsoft Entra, você precisará adicioná-lo à lista de aplicativos SaaS gerenciados por meio da galeria de aplicativos do Microsoft Entra.
Para adicionar o Promapp por meio da galeria de aplicativos do Microsoft Entra, execute as seguintes etapas:
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
Na seção Adicionar da galeria, digite Promapp e selecione Promapp na caixa de pesquisa.
Selecione Promapp no painel de resultados e, em seguida adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.
Configurando o provisionamento automático de usuário no Promapp
Esta seção descreve as etapas de configuração do serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no Promapp com base nas atribuições de usuário e/ou de grupo da ID do Microsoft Entra.
Dica
Você também pode optar por habilitar o logon único baseado em SAML para Promapp seguindo as instruções fornecidas no artigo de logon único do Promapp. O logon único pode ser configurado de modo independente do provisionamento automático de usuário, embora os dois sejam complementares.
Para configurar o provisionamento automático de usuários para o Promapp no Microsoft Entra ID
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
Navegar para Entra ID>Aplicativos corporativos
Na lista de aplicativos, escolha Promapp.
Selecione a guia Provisionamento.
Selecione + Nova configuração.
No campo URL do Locatário , insira a URL do Locatário do Promapp e o Token Secreto. Selecione Testar Conexão para garantir que a ID do Microsoft Entra possa se conectar ao Promapp. Se a conexão falhar, verifique se sua conta do Promapp tem as permissões de administrador necessárias e tente novamente.
Observação
Insira
https://api.promapp.com/api/scimno URL do locatário.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
No campo Email de Notificação, insira o endereço de email de uma pessoa que deve receber as notificações de erros de provisionamento e selecione a caixa de seleção Enviar uma notificação por email quando ocorrer uma falha.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Examine os atributos de usuário sincronizados de Microsoft Entra ID para Promapp na seção Attribute-Mapping. Os atributos selecionados como propriedades Correspondentes serão usados para fazer a correspondência entre as contas de usuário no Promapp para operações de atualização. Se você optar por alterar o atributo de destino correspondente, precisará garantir que a API do Promapp dê suporte à filtragem de usuários com base nesse atributo. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Recursos adicionais
- Gerenciamento do provisionamento de conta de usuário para Aplicativos Empresariais
- O que é o acesso a aplicativos e logon único com o Microsoft Entra ID?