Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O objetivo deste artigo é mostrar as etapas que você precisa executar no ThousandEyes e Microsoft Entra ID para provisionar e desprovisionar automaticamente contas de usuário do Microsoft Entra ID para o ThousandEyes.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes itens:
-
- Uma conta de usuário Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita.
- Uma das seguintes funções:
- Um cliente do ThousandEyes com o Plano Standard ou um plano superior habilitado
- Uma conta de usuário no ThousandEyes com permissões de administrador
Observação
A integração de provisionamento do Microsoft Entra depende da API SCIM ThousandEyes, que está disponível para as equipes do ThousandEyes no plano Standard ou melhor.
Etapa 1: Atribuir usuários ao ThousandEyes
Microsoft Entra ID usa um conceito chamado "atribuições" para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de conta de usuário, somente os usuários e grupos que foram "atribuídos" a um aplicativo em Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o serviço de provisionamento, você precisa decidir quais usuários e/ou grupos no Microsoft Entra ID representam os usuários que precisam de acesso ao seu aplicativo ThousandEyes. Depois de decidir, atribua esses usuários ao seu aplicativo ThousandEyes seguindo estas instruções:
Atribuir um usuário ou um grupo a um aplicativo empresarial
Dicas importantes para atribuir usuários ao ThousandEyes
É recomendável que um único usuário Microsoft Entra seja atribuído ao ThousandEyes para testar a configuração de provisionamento. Outros usuários e/ou grupos podem ser atribuídos mais tarde.
Ao atribuir um usuário ao ThousandEyes, é necessário selecionar a função Usuário ou outra função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. A função Acesso Padrão não funciona para o provisionamento e esses usuários são ignorados.
Etapa 2: Configurar o provisionamento de usuário para o ThousandEyes
Esta seção orienta você pela conexão do Microsoft Entra ID à API de provisionamento de conta de usuário do ThousandEyes e pela configuração do serviço de provisionamento para criar, atualizar e desabilitar contas de usuário atribuídas no ThousandEyes com base na atribuição de usuário e grupo em Microsoft Entra ID.
Dica
Você também pode optar por habilitar o logon único baseado em SAML para o ThousandEyes, seguindo as instruções fornecidas no portal Azure. O logon único pode ser configurado independentemente do provisionamento automático, embora esses dois recursos sejam complementares.
Configurar o provisionamento automático de conta de usuário para o ThousandEyes no Microsoft Entra ID
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.
Navegue até Entra ID>Enterprise apps
Se você já tiver configurado o ThousandEyes para logon único, pesquise sua instância do ThousandEyes usando o campo de pesquisa. Caso contrário, selecione Adicionar e pesquise ThousandEyes na galeria de aplicativos. Selecione o ThousandEyes nos resultados da pesquisa e adicione-o à lista de aplicativos.
Selecione sua instância do ThousandEyes e selecione a guia Provisionamento.
Selecione + Nova configuração.
Na seção Credenciais de Administrador , insira o Token de Portador OAuth gerado pela conta do ThousandEyes (você pode encontrar e gerar um token na seção Perfil da conta do ThousandEyes).
Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao aplicativo ThousandEyes. Se a conexão falhar, verifique se sua conta do ThousandEyes tem permissões de Administrador e repita a etapa 5.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber notificações de quarentena. Habilitar prevenção de exclusões acidentais. Escolha Aplicar para salvar as alterações.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Examine os atributos de usuário sincronizados de Microsoft Entra ID para ThousandEyes na seção Attribute-Mapping. Os atributos selecionados como propriedades correspondentes são usados para corresponder às contas de usuário no ThousandEyes para operações de atualização. Se você optar por alterar o atributo de destino correspondente, precisará garantir que a API do ThousandEyes dê suporte à filtragem de usuários com base nesse atributo. Selecione o botão Salvar para confirmar as alterações.
Atributo Tipo Com suporte para filtragem externalId fio ✓ userName fio ✓ ativo booleano displayName fio emails[type eq "work"].value fio name.formatted fio Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Etapa 6: Monitorar a implantação
Depois de configurar o provisionamento, use os seguintes recursos para monitorar a implantação:
- Use os logs de provisionamento para determinar quais usuários foram provisionados com êxito ou não
- Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
- Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena aqui.
Recursos adicionais
- Gerenciamento do provisionamento de conta de usuário para Aplicativos Empresariais
- O que é acesso ao aplicativo e logon único com Microsoft Entra ID?
Conteúdo relacionado
Saiba como fazer revisão de logs e obter relatórios sobre atividade de provisionamento