Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo explica como configurar o Microsoft Entra ID para provisionar e desprovisionar automaticamente utilizadores ou grupos para o Harness. O provisionamento automático elimina a gestão manual do utilizador ao sincronizar as alterações do ciclo de vida do utilizador do seu fornecedor de identidade para o Harness.
Nota
Este artigo descreve um conector construído sobre o serviço de provisionamento de utilizadores Microsoft Entra. Para informações sobre este serviço, consulte Automatizar provisionamento e desprovisionamento de utilizadores para aplicações SaaS com Microsoft Entra ID.
Pré-requisitos
O cenário descrito neste artigo assume que tens os seguintes pré-requisitos:
- Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se ainda não tiver uma, pode criar uma conta gratuitamente.
- Uma das seguintes funções:
- Um inquilino da Harness
- Uma conta de usuário no Harness com permissões de administrador
Atribuir utilizadores ao Harness
Antes de configurar o provisionamento, deve atribuir utilizadores ou grupos à aplicação Harness no Microsoft Entra ID. O Microsoft Entra ID utiliza atribuições para determinar quais os utilizadores que devem ter acesso a aplicações selecionadas. No contexto do provisionamento automático de usuários, somente os usuários ou grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.
Antes de configurar e habilitar o provisionamento automático de usuários, decida quais usuários ou grupos no Microsoft Entra ID precisam de acesso ao Harness. Em seguida, você pode atribuir esses usuários ou grupos ao Harness seguindo as instruções em Atribuir um usuário ou grupo a um aplicativo empresarial.
Recomendações para atribuição de utilizadores
Comece com um pequeno grupo de testes antes de implementar o provisionamento para toda a sua organização. Atribua um único utilizador do Microsoft Entra ao Harness para testar a configuração de provisionamento automático de utilizadores. Depois de verificar se o provisionamento funciona corretamente, pode atribuir utilizadores ou grupos adicionais.
Quando atribui um utilizador ao Harness, tem de selecionar uma função válida específica da aplicação (se disponível) na caixa de diálogo Atribuição. Os utilizadores com o Papel de Acesso Padrão são excluídos do provisionamento.
Se atualmente tem uma Integração de Aplicações Harness configurada no Microsoft Entra ID e está a tentar configurar uma para o Harness, certifique-se de que a informação do utilizador também está incluída na Integração de Aplicações antes de tentar iniciar sessão no Harness através do SSO.
Configurar o Harness para provisionamento
Tem de gerar um token da API SCIM no Harness antes de poder configurar o provisionamento no Microsoft Entra ID. Este token permite ao Microsoft Entra ID ligar-se de forma segura ao endpoint SCIM do Harness e provisionar utilizadores.
Inicie sessão na sua Consola de Administração do Harness, selecione o seu perfil no canto inferior esquerdo da página e vá a Visão Geral do Perfil.
Em As minhas chaves de API, selecione +Chave API. Abre-se a janela para criar uma chave API.
Especifique um nome e selecione Guardar. Harness cria uma chave API para a sua conta.
Para criar um token para a sua chave API, selecione +Token na sua nova chave API.
a) Fornece um nome e seleciona Gerar token.
b) Copie o valor do token para um local seguro. Vai precisar deste token para configurar a ligação no Microsoft Entra ID.
c. Selecione Fechar.
Adicionar arnês da galeria
Tem de adicionar a aplicação Harness da galeria de aplicações do Microsoft Entra antes de poder configurar o aprovisionamento automático de utilizadores. Isto regista o Harness como uma aplicação SaaS gerida no seu tenant Microsoft Entra.
Entre no centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos na nuvem.
Navegue até Entra ID>Enterprise apps.
Para adicionar um novo aplicativo, selecione o botão Novo aplicativo na parte superior do painel.
Na caixa de pesquisa, introduza Harness, selecione Harness na lista de resultados e, em seguida, selecione o botão Adicionar para adicionar a aplicação.
Configurar o provisionamento automático de utilizadores no Harness
Depois de adicionar o Harness da galeria e gerar um token SCIM, pode configurar a ligação de provisionamento. Esta secção apresenta os passos para configurar o serviço de provisionamento Microsoft Entra para criar, atualizar e desativar utilizadores ou grupos no Harness com base em atribuições de utilizadores ou grupos no Microsoft Entra ID.
Gorjeta
Você também pode optar por ativar a autenticação única baseada em SAML para o Harness, seguindo as instruções no artigo sobre autenticação única do Harness. Você pode configurar o logon único independentemente do provisionamento automático do usuário, embora esses dois recursos se complementem.
Nota
Para saber mais sobre o Harness SCIM endpoint, consulte o artigo API Keys da Harness.
Para configurar o provisionamento automático de usuários para o Harness no Microsoft Entra ID, faça o seguinte:
Entre no centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos na nuvem.
Navegue até Entra ID>Enterprise apps.
Na lista de aplicativos, selecione Harness.
Selecione a guia Provisionamento .
Selecione + Nova configuração.
Em Credenciais de administrador, faça o seguinte:
Na caixa URL do Inquilino, introduza
https://app.harness.io/gateway/api/scim/account/<your_harness_account_ID>. Pode obter o ID da conta Harness a partir do URL no navegador quando tiver sessão iniciada no Harness.Na caixa Token Secreto, introduza o valor do token de autenticação SCIM que guardou no passo 3 da secção "Configurar o Harness para o provisionamento".
Selecione Testar conexão para garantir que o Microsoft Entra ID possa se conectar ao Harness. Se a ligação falhar, certifique-se de que a sua conta do Harness tem permissões de administrador e, em seguida, tente novamente.
Selecione Criar para criar a sua configuração.
Selecione Propriedades na página de Visão Geral.
Selecione o lápis para editar as propriedades. Habilite e-mails de notificação e forneça um e-mail para receber e-mails de quarentena. Ative a opção para evitar eliminação acidental. Selecione Aplicar para salvar as alterações.
Selecione Mapeamento de Atributos no painel esquerdo e selecione utilizadores.
Revise os atributos do utilizador que estão sincronizados do Microsoft Entra ID para o Harness na secção de Mapeamento de Atributos . Os atributos selecionados como propriedades de Correspondência são usados para corresponder as contas de utilizador no Harness para operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Em Mapeamentos, selecione Sincronizar grupos do Microsoft Entra com Harness.
Reveja os atributos do grupo que são sincronizados do Microsoft Entra ID com o Harness na secção Mapeamento de Atributos. Os atributos selecionados como propriedades correspondentes são usados para corresponder aos grupos no Harness para operações de atualização. Selecione o botão Salvar para confirmar as alterações.
Para configurar filtros de escopo, consulte as instruções a seguir fornecidas no artigo Filtro de escopo .
Use provisionamento sob demanda para validar a sincronização com um pequeno número de utilizadores antes de uma implementação mais ampla na sua organização.
Quando estiver pronto para provisionar, selecione Iniciar Provisionamento na página de Visão Geral .
Monitorizar o andamento da implementação
Depois de começar a provisionar, monitorize os registos de provisionamento para verificar se os utilizadores e grupos sincronizam corretamente entre o Microsoft Entra ID e o Harness.
Depois de configurar o provisionamento, use os seguintes recursos para monitorar sua implantação:
- Use os logs de provisionamento para determinar quais usuários são provisionados com ou sem êxito
- Verifique a barra de progresso para ver o status do ciclo de provisionamento e quão perto ele está de ser concluído
- Se a configuração de provisionamento parecer estar em um estado não íntegro, o aplicativo entrará em quarentena. Saiba mais sobre o estado de quarentena no artigo estado de quarentena de aprovisionamento de aplicativos.