Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O objetivo deste artigo é demonstrar as etapas a serem executadas no Workteam e Microsoft Entra ID para configurar Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários e/ou grupos no Workteam.
Observação
Este artigo descreve um conector construído sobre o serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que este serviço faz, como ele funciona e perguntas frequentes, consulte Automatize o aprovisionamento e desaprovisionamento de usuários para aplicativos SaaS com Microsoft Entra ID.
Capacidades suportadas
- Criar usuários no Workteam.
- Remova os usuários no Workteam quando eles não precisarem mais de acesso.
- Acesso único ao Workteam (recomendado).
- Suporte à autenticação por token de longa duração.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:
- - Uma conta de usuário Microsoft Entra com uma assinatura ativa. Se você ainda não tiver uma, poderá criar uma conta gratuitamente. - Uma das seguintes funções: – Administrador de Aplicativos – Administrador de Aplicativos na Nuvem – Proprietário do Aplicativo ..
- Um locatário do Workteam
- Uma conta de usuário no Workteam com permissões de Administrador.
Etapa 1: Atribuir usuários ao Workteam
Microsoft Entra ID usa um conceito chamado assignments para determinar quais usuários devem receber acesso a aplicativos selecionados. No contexto do provisionamento automático de usuário, somente os usuários e/ou grupos atribuídos a um aplicativo em Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o provisionamento automático de usuário, você deve decidir quais usuários e/ou grupos no Microsoft Entra ID precisam de acesso ao Workteam. Depois de decidir isso, você poderá atribuir esses usuários e/ou grupos ao Workteam seguindo estas instruções:
Dicas importantes para atribuir usuários ao Workteam
É recomendável que um único usuário Microsoft Entra seja atribuído ao Workteam para testar a configuração de provisionamento automático de usuário. Outros usuários e/ou grupos podem ser atribuídos mais tarde.
Ao atribuir um usuário ao Workteam, selecione qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. Os usuários com a função acesso padrão são excluídos do provisionamento.
Etapa 2: Configurar o Workteam para provisionamento
Antes de configurar o Workteam para provisionamento automático de usuário com Microsoft Entra ID, você precisa habilitar o provisionamento SCIM no Workteam.
Faça logon no Workteam. Selecione configurações da organização>CONFIGURAÇÕES.
Role até a parte inferior e habilite as funcionalidades de provisionamento do Workteam.
Copie a URL base e o token de portador. Esses valores são inseridos na URL do Inquilino e no campo do Token Secreto na guia Provisionamento do aplicativo Workteam.
Etapa 3: Adicionar Workteam por meio da galeria
Para configurar o Workteam para o provisionamento automático de usuário com Microsoft Entra ID, você precisa adicionar o Workteam da galeria de aplicativos Microsoft Entra à sua lista de aplicativos SaaS gerenciados.
Para adicionar o Workteam por meio da galeria de aplicativos Microsoft Entra, execute as seguintes etapas:
- Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.
- Navegue até Entra ID>Aplicativos Empresariais>Novo aplicativo.
- Na seção Adicionar por meio da galeria , digite Workteam, selecione Workteam na caixa de pesquisa.
- Selecione Workteam no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.
Etapa 4: Configurar o provisionamento automático de usuário para o Workteam
Esta seção orienta você pelas etapas para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no Workteam com base em atribuições de usuário e/ou grupo em Microsoft Entra ID.
Dica
Você também pode optar por habilitar o logon único baseado em SAML para o Workteam, seguindo as instruções fornecidas no artigo de logon único do Workteam. O logon único pode ser configurado independentemente do provisionamento automático de usuário, embora esses dois recursos sejam complementares
Configurar o provisionamento automático de usuário para o Workteam no Microsoft Entra ID
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos em Nuvem.
Navegue até Entra ID>Enterprise apps
Na lista de aplicativos, selecione Workteam.
Selecione a guia Provisionamento .
Selecione + Nova configuração.
No campo URL do Cliente, insira a URL do Cliente do Workteam e o Token Secreto. Selecione Test Connection para garantir que Microsoft Entra ID possa se conectar ao Workteam. Se a conexão falhar, verifique se sua conta do Workteam tem as permissões de administrador necessárias e tente novamente.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber notificações de quarentena. Habilitar prevenção de exclusões acidentais. Escolha Aplicar para salvar as alterações.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Examine os atributos de usuário sincronizados de Microsoft Entra ID para Workteam na seção Attribute Mapping. Os atributos selecionados como propriedades Correspondentes são usados para fazer a correspondência das contas de usuário no Workteam em operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Etapa 5: monitorar a implantação
Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:
- Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
- Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
- Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.
Mais recursos
- Gerenciando o provisionamento de conta de usuário para Aplicativos Empresariais
- O que é acesso ao aplicativo e logon único com Microsoft Entra ID?