Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo, você aprenderá a configurar a ID do Microsoft Entra para provisionar e desprovisionar automaticamente usuários e/ou grupos no Zscaler Three.
Observação
Este artigo descreve um conector baseado no serviço de provisionamento de usuários do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz e como ele funciona, além de respostas a perguntas frequentes, confira Automatizar o provisionamento e o desprovisionamento de usuário em aplicativos SaaS com o Microsoft Entra ID.
O Zscaler Three está disponível nas seguintes implantações de nuvem nacionais.
| Serviço global | Governo dos EUA | China operada pela 21Vianet |
|---|---|---|
| ✅ | ✅ |
Pré-requisitos
Para concluir as etapas descritas neste artigo, você precisa do seguinte:
- Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita. - Uma das seguintes funções: – Administrador de Aplicativos – Administrador de Aplicativos na Nuvem – Proprietário do Aplicativo ..
- Um locatário do Zscaler Three.
- Uma conta de usuário no Zscaler Three com permissões de administrador.
Observação
A integração de provisionamento do Microsoft Entra depende da API do SCIM do Zscaler ZSCloud, que está disponível para contas Enterprise.
Etapa 1: Adicionar o Zscaler Three por meio da galeria
Para configurar o Zscaler Three para o provisionamento automático de usuário com a ID do Microsoft Entra, você precisará adicioná-lo à lista de aplicativos SaaS gerenciados por meio da galeria de aplicativos do Microsoft Entra.
- Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
- Navegue até Entra ID>aplicativos corporativos>Zscaler Three.
- Selecione Zscaler Three nos resultados e, em seguida, selecione Adicionar.
Etapa 2: Atribuir usuários ao Zscaler Three
Os usuários do Microsoft Entra precisam receber acesso aos aplicativos selecionados para usá-los. No contexto do provisionamento automático de usuário, somente os usuários ou os grupos que foram atribuídos a um aplicativo na ID do Microsoft Entra são sincronizados.
Antes de configurar e habilitar o provisionamento automático de usuário, você deverá decidir quais usuários e/ou grupos da ID do Microsoft Entra precisam acessar o Zscaler Three. Depois de decidir isso, você poderá atribuir esses usuários e grupos ao Zscaler Three seguindo as instruções descritas em Atribuir um usuário ou um grupo a um aplicativo empresarial.
Dicas importantes para atribuir usuários ao Zscaler Three
Recomendamos que você primeiro atribua um só usuário do Microsoft Entra ao Zscaler Three para testar a configuração de provisionamento automático de usuário. Você poderá atribuir mais usuários e grupos posteriormente.
Ao atribuir um usuário ao Zscaler Three, você precisará selecionar qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo da atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.
Etapa 3: Configurar o provisionamento automático de usuário
Esta seção descreve as etapas de configuração do serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e grupos no Zscaler Three com base em atribuições de usuário e de grupo da ID do Microsoft Entra.
Dica
Talvez você também deseje habilitar o logon único baseado no SAML para o Zscaler Three. Se você fizer isso, siga as instruções no artigo sobre o single sign-on do Zscaler Three. O logon único pode ser configurado independentemente do provisionamento automático de usuário, embora os dois recursos sejam complementares.
Observação
Quando os usuários e grupos são provisionados ou desprovisionados, é recomendável reiniciar periodicamente o provisionamento para garantir que as associações de grupo sejam atualizadas corretamente. A realização de uma reinicialização forçará nosso serviço a reavaliar todos os grupos e atualizar as associações.
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
Navegue até Entra ID>aplicativos corporativos>Zscaler Three.
Na lista de aplicativos, selecione Zscaler Three:
Selecione a guia Provisionamento:
Selecione + Nova configuração.
Na seção Credenciais de Administrador, insira a URL do Locatário e o Token Secreto da conta do Zscaler Three, conforme descrito na próxima etapa.
Para obter a URL do Locatário e o Token Secreto, acesse Administração>Configurações de Autenticação no portal do Zscaler Three e selecione SAML em Tipo de Autenticação:
Selecione Configurar o SAML para abrir a janela Configurar o SAML:
Selecione Habilitar o Provisionamento Baseado no SCIM, copie a URL Base e o Token de Portador e, em seguida, salve as configurações. No portal do Azure, cole a URL Base na caixa URL do Locatário e o Token de Portador na caixa Token Secreto.
Depois de inserir os valores nas caixas URL do Locatário e Token Secreto, selecione Testar Conectividade para verificar se a ID do Microsoft Entra pode se conectar ao Zscaler Three. Se a conexão falhar, verifique se a sua conta do Zscaler Three tem permissões de administrador e tente novamente.
Selecione Criar para criar sua configuração.
Selecione Propriedades na página Visão Geral .
Selecione o ícone Editar para editar as propriedades. Habilite emails de notificação e forneça um email para receber notificações de quarentena. Habilitar prevenção de exclusões acidentais. Escolha Aplicar para salvar as alterações.
Selecione Mapeamento de Atributos no painel esquerdo e selecione usuários.
Revise os atributos de usuário que serão sincronizados da ID do Microsoft Entra com o Zscaler Three na seção Mapeamento de Atributos. As características selecionadas como propriedades Correspondentes são usadas para fazer a correspondência das contas de usuário no Zscaler Three em operações de atualização. Para confirmar eventuais alterações, selecione Salvar.
Atributo Tipo Com suporte para filtragem Exigido pelo Zscaler Three userName fio ✓ ✓ externalId fio ✓ ativo booleano ✓ name.givenName fio name.familyName fio displayName fio ✓ urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department fio ✓ Selecione Grupos.
Revise os atributos de grupo que são sincronizados do Microsoft Entra ID para o Zscaler Three na seção Mapeamento de Atributos. As características selecionadas como propriedades Correspondentes são usadas para fazer a correspondência dos grupos no Zscaler Three em operações de atualização. Para confirmar eventuais alterações, selecione Salvar.
Atributo Tipo Com suporte para filtragem Exigido pelo Zscaler Three displayName fio ✓ ✓ membros Referência externalId fio ✓ Para configurar filtros de escopo, consulte as instruções fornecidas no artigo de filtro de escopo.
Use o provisionamento sob demanda para validar a sincronização com um pequeno número de usuários antes de implantar de forma mais ampla em sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página Visão Geral .
Etapa 4: Monitorar sua implantação
Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:
- Utilize os logs de provisionamento para determinar quais usuários foram provisionados com sucesso ou sem sucesso.
- Verifique a barra de progresso para ver o status do ciclo de provisionamento e o quão perto está da conclusão
- Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre os estados de quarentena no artigo estado de quarentena de provisionamento de aplicativos.
Recursos adicionais
- Gerenciamento do provisionamento de conta de usuário para aplicativos empresariais
- O que é o acesso a aplicativos e logon único com o Microsoft Entra ID?