Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O objetivo deste artigo é demonstrar as etapas a serem executadas no StarLeaf e Microsoft Entra ID para configurar Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários e/ou grupos no StarLeaf.
Observação
Este artigo descreve um conector criado sobre o serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz, como ele funciona e perguntas frequentes, consulte Automatize o provisionamento e desprovisionamento de usuários em aplicativos SaaS com o Microsoft Entra ID.
Atualmente, esse conector está em versão prévia. Para obter mais informações sobre pré-visualizações, consulte Termos de Licença Universal para Serviços Online.
Capacidades suportadas
- Criar usuários no StarLeaf.
- Remova os usuários no StarLeaf quando eles não precisarem mais de acesso.
- Suporte à autenticação por token de longa duração.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:
- - Uma conta de usuário Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita. - Uma das seguintes funções: – Administrador de Aplicativos – Administrador de Aplicativos na Nuvem – Proprietário do Aplicativo ..
- Um locatário do StarLeaf.
- Uma conta de usuário no StarLeaf com permissões de Administrador.
Etapa 1: Atribuir usuários ao StarLeaf
Microsoft Entra ID usa um conceito chamado atribuições para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos atribuídos a um aplicativo em Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o provisionamento automático de usuário, você deve decidir quais usuários e grupos no Microsoft Entra ID precisam de acesso ao StarLeaf. Em seguida, você pode atribuir os usuários e grupos ao StarLeaf seguindo estas instruções.
Dicas importantes para atribuir usuários ao StarLeaf
É recomendável que um único usuário Microsoft Entra seja atribuído ao StarLeaf para testar a configuração de provisionamento automático de usuário. Mais usuários e grupos poderão ser atribuídos posteriormente.
Ao atribuir um usuário ao StarLeaf, selecione qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.
Etapa 2: Configurar o StarLeaf para provisionamento
Antes de configurar o StarLeaf para o provisionamento automático de usuário com o Microsoft Entra ID, você precisa configurar o provisionamento SCIM no StarLeaf:
Entre no Console de Administração do StarLeaf. Navegue até Integrações>Adicionar integração.
Selecione o Type como Microsoft Entra ID. Insira um nome adequado em Nome. Selecione Aplicar.
Os valores da URL base do SCIM e do Token de acesso são exibidos. Esses valores são inseridos nos campos URL do Locatário e Token de segurança na guia Provisionamento do aplicativo StarLeaf.
Etapa 3: Adicionar o StarLeaf por meio da galeria
Para configurar o StarLeaf para provisionamento automático de usuário com Microsoft Entra ID, você precisa adicionar o StarLeaf da galeria de aplicativos Microsoft Entra à sua lista de aplicativos SaaS gerenciados.
Para adicionar o StarLeaf por meio da galeria de aplicativos Microsoft Entra, execute as seguintes etapas:
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.
Navegue até Entra ID>Aplicativos corporativos>Novo aplicativo.
Na seção Adicionar por meio da galeria, digite StarLeaf e selecione StarLeaf no painel de resultados.
Etapa 4: Configurar o provisionamento automático de usuário para o StarLeaf
Esta seção orienta você pelas etapas para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no StarLeaf com base em atribuições de usuário e/ou grupo em Microsoft Entra ID.
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.
Navegue até Entra ID>Enterprise apps
Na lista de aplicativos, selecione StarLeaf.
Selecione a guia Provisionamento.
Selecione + Nova configuração.
No campo URL do Locatário , insira sua URL do Locatário StarLeaf e o Token Secreto. Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao StarLeaf. Se a conexão falhar, verifique se sua conta do StarLeaf tem as permissões de administrador necessárias e tente novamente.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber notificações de quarentena. Habilitar prevenção de exclusões acidentais. Escolha Aplicar para salvar as alterações.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Examine os atributos de usuário sincronizados de Microsoft Entra ID para StarLeaf na seção Attribute Mapping. Os atributos selecionados como propriedades Correspondentes são usados para fazer a correspondência das contas de usuário no StarLeaf nas operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Etapa 5: monitorar a implantação
Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:
- Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
- Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
- Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.
Limitações do conector
- No momento, o StarLeaf não dá suporte ao provisionamento de grupo.
- O StarLeaf requer que os valores emails e userName tenham o mesmo valor de origem.
Mais recursos
- Gerenciar provisionamento de conta de usuário para aplicativos empresariais
- O que é acesso ao aplicativo e logon único com Microsoft Entra ID?