Configurar o Storegate para provisionamento automático de usuário com Microsoft Entra ID

O objetivo deste artigo é demonstrar as etapas a serem executadas no Storegate e Microsoft Entra ID para configurar Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários e/ou grupos no Storegate.

Observação

Este artigo descreve um conector criado sobre o serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz, como ele funciona e perguntas frequentes, consulte Automatizar o provisionamento e desprovisionamento de usuários para aplicativos SaaS com Microsoft Entra ID.

Capacidades suportadas

  • Crie usuários no Storegate.
  • Remova os usuários no Storegate quando eles não precisarem mais de acesso.
  • Mantenha os atributos do usuário sincronizados entre Microsoft Entra ID e Storegate.
  • Suporte à autenticação por token de longa duração.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

Etapa 1: Atribuir usuários ao Storegate

Microsoft Entra ID usa um conceito chamado atribuições para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos atribuídos a um aplicativo em Microsoft Entra ID são sincronizados.

Antes de configurar e habilitar o provisionamento automático de usuário, você deve decidir quais usuários e/ou grupos no Microsoft Entra ID precisam de acesso ao Storegate. Depois de decidir, você pode atribuir esses usuários e/ou grupos ao Storegate seguindo as instruções Atribuir um usuário ou grupo a um aplicativo empresarial.

Dicas importantes para atribuir usuários ao Storegate

  • É recomendável que um único usuário Microsoft Entra seja atribuído ao Storegate para testar a configuração de provisionamento automático de usuário. Outros usuários e/ou grupos podem ser atribuídos mais tarde.

  • Ao atribuir um usuário ao Storegate, você precisa selecionar qualquer função específica de aplicativo válida (se disponível) na caixa de diálogo de atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.

Etapa 2: Configurar o Storegate para provisionamento

Antes de configurar o Storegate para provisionamento automático de usuário com Microsoft Entra ID, você precisa recuperar algumas informações de provisionamento do Storegate.

  1. Entre no Console de Administração do Storegate e navegue até as configurações selecionando o ícone de usuário no canto superior direito e selecione Configurações da Conta.

    Captura de tela da página de integração SCIM do Storegate.

  2. Em configurações, navegue até Equipe > Configurações e verifique se o comutador de alternância está ativado na seção Logon único.

    Captura de tela da página de configurações da equipe storegate.

    Captura de tela das configurações do botão de alternância do SSO do Storegate.

  3. Copie a URL do Locatário e Token. Esses valores são inseridos nos campos URL do Locatário e Token Secreto , respectivamente, na guia Provisionamento do aplicativo Storegate.

Para configurar o Storegate para provisionamento automático de usuário com Microsoft Entra ID, você precisa adicionar o Storegate da galeria de aplicativos Microsoft Entra à sua lista de aplicativos SaaS gerenciados.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.

  2. Navegue até Entra ID>Aplicativos corporativos>Novo aplicativo.

  3. Na seção Adicionar por meio da galeria, digite Storegate, selecione Storegate no painel de resultados.

    Captura de tela do Storegate na lista de resultados.

  4. Selecione o botão Inscrever-se no Storegate, que redirecionará você à página de logon do Storegate.

    Captura de tela da página de inscrição 'Add OIDC' do Storegate.

  5. Entre no Console de Administração do Storegate e navegue até as configurações selecionando o ícone de usuário no canto superior direito e selecione Configurações da Conta.

    Captura de tela da página de logon do console de administração do Storegate.

  6. Nas configurações, acesse Equipe > Configurações e selecione a opção de ativação/desativação na seção de login único. Isso iniciará o fluxo de consentimento. Selecione Ativar.

    Captura de tela da página de configurações da equipe storegate.

    Captura de tela da alternância de configuração de SSO do Storegate.

  7. Como Storegate é um aplicativo OpenIDConnect, escolha fazer logon no Storegate usando sua conta corporativa Microsoft.

    Captura de tela da caixa de diálogo de logon OIDC do Storegate.

  8. Após uma autenticação bem-sucedida, aceite a solicitação de consentimento da página de consentimento. Em seguida, o aplicativo é adicionado automaticamente ao seu locatário e você será redirecionado para sua conta do Storegate.

Etapa 4: Configurar o provisionamento automático de usuário para o Storegate

Esta seção orienta você pelas etapas para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no Storegate com base em atribuições de usuário e/ou grupo em Microsoft Entra ID.

Observação

Para saber mais sobre o endpoint SCIM do Storegate, confira isto.

Configurar o provisionamento automático de usuário para o Storegate no Microsoft Entra ID

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.

  2. Navegue até Entra ID>Enterprise apps

    Captura de tela do Storegate na lista de resultados da pesquisa.

  3. Na lista de aplicativos, selecione Storegate.

    Captura de tela do link storegate na lista Aplicativos.

  4. Selecione a guia Provisionamento.

    Captura de tela da guia Provisionamento.

  5. Selecione + Nova configuração.

    Captura de tela da opção Nova configuração na página Provisionamento.

  6. No campo URL do Locatário , insira a URL do Locatário do Storegate e o Token Secreto. Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao Storegate. Se a conexão falhar, verifique se sua conta do Storegate tem as permissões de administrador necessárias e tente novamente.

    Captura de tela da conexão de teste de provisionamento.

  7. Selecione Criar para criar sua configuração.

  8. Selecione Propriedades na página Visão Geral .

  9. Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber notificações de quarentena. Habilitar prevenção de exclusões acidentais. Escolha Aplicar para salvar as alterações.

    Captura de tela da página Propriedades de provisionamento.

  10. Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.

  11. Examine os atributos de usuário sincronizados de Microsoft Entra ID para Storegate na seção Attribute Mapping. Os atributos selecionados como propriedades Correspondentes são usados para fazer a correspondência das contas de usuário no Storegate para operações de atualização. Selecione o botão Salvar para confirmar as alterações.

    Atributo Tipo Com suporte para filtragem Exigido pelo Storegate
    userName fio
    ativo booleano
    idiomaPreferido fio
    name.givenName fio
    name.familyName fio
  12. Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.

  13. Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.

  14. Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .

Etapa 5: monitorar a implantação

Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:

  1. Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
  2. Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
  3. Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.

Recursos adicionais