Configurar o Promapp para provisionamento automático de usuário com a ID do Microsoft Entra

O objetivo deste artigo é demonstrar as etapas a serem executadas no Promapp e na ID do Microsoft Entra para configurar a ID do Microsoft Entra para provisionar e desprovisionar automaticamente usuários e/ou grupos no Promapp.

Observação

Este artigo descreve um conector criado com base no serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz, como ele funciona e perguntas frequentes, confira Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

Atribuindo usuários ao Promapp

O Microsoft Entra ID usa um conceito chamado atribuições para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.

Antes de configurar e habilitar o provisionamento automático de usuário, decida quais usuários e/ou grupos da ID do Microsoft Entra precisam ter acesso ao Promapp. Depois de decidir, é possível atribuir esses usuários e/ou grupos ao Promapp seguindo estas instruções:

Dicas importantes para atribuir usuários ao Promapp

  • É recomendável que um único usuário do Microsoft Entra seja atribuído ao Promapp para testar a configuração de provisionamento automático de usuário. Outros usuários e/ou grupos podem ser atribuídos mais tarde.

  • Ao atribuir um usuário ao Promapp, é necessário selecionar qualquer função específica ao aplicativo válida (se disponível) na caixa de diálogo de atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.

Configurar o Promapp para provisionamento

  1. Entre no Console de Administração do Promapp. Sob o nome de usuário, navegue até Meu Perfil.

    Console de Administração do Promapp

  2. Em Tokens de Acesso , selecione o botão Criar Token .

    Adicionar SCIM ao Promapp

  3. Forneça qualquer nome no campo Descrição e selecione SCIM no menu de seleção Escopo. Selecione o ícone salvar.

    Adicionar Nome no Promapp

  4. Copie o token de acesso e salve-o, pois é a única vez que você pode exibi-lo. Esse valor é inserido no campo Token Secreto na guia Provisionamento do aplicativo Promapp.

    Criar Token no Promapp

Para configurar o Promapp para o provisionamento automático de usuário com a ID do Microsoft Entra, você precisará adicioná-lo à lista de aplicativos SaaS gerenciados por meio da galeria de aplicativos do Microsoft Entra.

Para adicionar o Promapp por meio da galeria de aplicativos do Microsoft Entra, execute as seguintes etapas:

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.

  2. Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.

  3. Na seção Adicionar da galeria, digite Promapp e selecione Promapp na caixa de pesquisa.

  4. Selecione Promapp no painel de resultados e, em seguida adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.

    Promapp na lista de resultados.

Configurando o provisionamento automático de usuário no Promapp

Esta seção descreve as etapas de configuração do serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no Promapp com base nas atribuições de usuário e/ou de grupo da ID do Microsoft Entra.

Dica

Você também pode optar por habilitar o logon único baseado em SAML para Promapp seguindo as instruções fornecidas no artigo de logon único do Promapp. O logon único pode ser configurado de modo independente do provisionamento automático de usuário, embora os dois sejam complementares.

Para configurar o provisionamento automático de usuários para o Promapp no Microsoft Entra ID

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.

  2. Navegar para Entra ID>Aplicativos corporativos

    Painel de aplicativos empresariais

  3. Na lista de aplicativos, escolha Promapp.

    O link do Promapp na lista de Aplicativos

  4. Selecione a guia Provisionamento.

    Captura de tela das opções Gerenciar com a opção Provisionamento destacada.

  5. Selecione + Nova configuração.

    Captura de tela automática da guia Provisionamento.

  6. No campo URL do Locatário , insira a URL do Locatário do Promapp e o Token Secreto. Selecione Testar Conexão para garantir que a ID do Microsoft Entra possa se conectar ao Promapp. Se a conexão falhar, verifique se sua conta do Promapp tem as permissões de administrador necessárias e tente novamente.

    Observação

    Insira https://api.promapp.com/api/scim no URL do locatário.

    Captura de tela da conexão de teste de provisionamento.

  7. Selecione Criar para criar sua configuração.

  8. Selecione Propriedades na página Visão Geral .

  9. No campo Email de Notificação, insira o endereço de email de uma pessoa que deve receber as notificações de erros de provisionamento e selecione a caixa de seleção Enviar uma notificação por email quando ocorrer uma falha.

    Captura de tela da página Propriedades de provisionamento mostrando as configurações de notificação e exclusão.

  10. Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.

  11. Examine os atributos de usuário sincronizados de Microsoft Entra ID para Promapp na seção Attribute-Mapping. Os atributos selecionados como propriedades Correspondentes serão usados para fazer a correspondência entre as contas de usuário no Promapp para operações de atualização. Se você optar por alterar o atributo de destino correspondente, precisará garantir que a API do Promapp dê suporte à filtragem de usuários com base nesse atributo. Selecione o botão Salvar para confirmar as alterações.

    Captura de tela dos Atributos de Usuário do Promapp.

  12. Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.

  13. Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.

  14. Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .

Recursos adicionais