Konfigurera DocuSign för automatisk användaretablering med Microsoft Entra-ID

Syftet med den här artikeln är att visa de steg som du behöver utföra i DocuSign- och Microsoft Entra-ID för att automatiskt etablera och avetablera användarkonton från Microsoft Entra-ID till DocuSign.

Förutsättningar

Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande objekt:

  • En Microsoft Entra-klientorganisation.
  • En DocuSign-prenumeration med enkel inloggning aktiverat.
  • Ett användarkonto i DocuSign med behörigheter som teamadministratör.

Tilldela användare till DocuSign

Microsoft Entra-ID använder ett begrepp som kallas "tilldelningar" för att avgöra vilka användare som ska få åtkomst till valda appar. I samband med automatisk etablering av användarkonton synkroniseras endast de användare och grupper som har "tilldelats" till ett program i Microsoft Entra-ID.

Innan du konfigurerar och aktiverar etableringstjänsten måste du bestämma vilka användare och/eller grupper i Microsoft Entra-ID som representerar de användare som behöver åtkomst till din DocuSign-app. När du har bestämt dig kan du tilldela dessa användare till din DocuSign-app genom att följa anvisningarna här:

Tilldela en användare eller grupp till en företagsapp

Viktiga tips för att tilldela användare till DocuSign

  • Vi rekommenderar att en enskild Microsoft Entra-användare tilldelas DocuSign för att testa etableringskonfigurationen. Ytterligare användare kan tilldelas senare.

  • När du tilldelar en användare till DocuSign måste du välja en giltig användarroll. Rollen "Standardåtkomst" fungerar inte för tillhandahållande.

Kommentar

Microsoft Entra-ID stöder inte gruppetablering med Docusign-programmet, endast användare kan etableras.

Aktivera användarprovisionering

Det här avsnittet vägleder dig genom att ansluta ditt Microsoft Entra-ID till DocuSigns API för etablering av användarkonton och konfigurera etableringstjänsten för att skapa, uppdatera och inaktivera tilldelade användarkonton i DocuSign baserat på användar- och grupptilldelning i Microsoft Entra-ID.

Tips

Du kan också välja att aktivera SAML-baserad enkel Sign-On för DocuSign, enligt anvisningarna i Azure-portalen. Enkel inloggning kan konfigureras oberoende av automatisk etablering, men dessa två funktioner kompletterar varandra.

Så här konfigurerar du etablering av användarkonton:

Målet med det här avsnittet är att beskriva hur du aktiverar användaretablering av služba Active Directory-användarkonton till DocuSign.

  1. Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.

  2. Bläddra till Entra ID>Företagsappar.

  3. Om du redan har konfigurerat DocuSign för enkel inloggning söker du efter din instans av DocuSign med hjälp av sökfältet. Annars väljer du Lägg till och söker efter DocuSign i programgalleriet. Välj DocuSign i sökresultaten och lägg till det i listan över program.

  4. Välj din instans av DocuSign och välj sedan fliken Etablering .

  5. Välj + Ny konfiguration.

    Skärmbild av fliken Provisioning (automatiskt).

  6. I fältet Klient-URL anger du din DocuSign-klient-URL och hemlighetstoken. Välj Testanslutning för att säkerställa att Microsoft Entra ID kan ansluta till DocuSign. Om anslutningen misslyckas kontrollerar du att docuSign-kontot har de administratörsbehörigheter som krävs och försök igen.

  7. Välj Egenskaper på sidan Översikt .

  8. Välj Skapa för att skapa konfigurationen.

  9. Välj ikonen Redigera för att redigera egenskaperna. Aktivera e-postaviseringar och ange ett e-postmeddelande för att ta emot karantänmeddelanden. Aktivera förebyggande av oavsiktliga borttagningar. Välj Använd för att spara ändringarna.

  10. I fältet Notifierings-e-postadress anger du e-postadressen till en person som ska få meddelanden om provisioneringsfel och markerar kryssrutan Skicka ett e-postmeddelande när ett fel inträffar.

    Skärmbild av provisioneringsegenskaper.

  11. Välj Attributmappning i den vänstra panelen och välj användare.

  12. I avsnittet Attributmappningar granskar du de användarattribut som synkroniseras från Microsoft Entra-ID till DocuSign. De attribut som valts som Matchande egenskaper används för att matcha användarkontona i DocuSign för uppdateringsåtgärder. Välj knappen Spara för att spara ändringarna.

  13. Information om hur du konfigurerar omfångsfilter finns i anvisningarna i artikeln Omfångsfilter.

  14. Använd etablering på begäran för att verifiera synkronisering med ett litet antal användare innan du distribuerar mer allmänt i din organisation.

  15. När du är redo att konfigurera väljer du Starta konfiguration på sidan Översikt.

Mer information om hur du läser Microsoft Entra-etableringsloggarna finns i Rapportering om automatisk etablering av användarkonton.

Felsökningstips

  • Etablering av en roll eller behörighetsprofil för en användare i Docusign kan utföras med hjälp av ett uttryck i attributmappningarna med hjälp av switch - och singleAppRoleAssignment-funktionerna . Uttrycket nedan etablerar till exempel ID:t "8032066" när en användare har rollen "DS Admin" tilldelad i Microsoft Entra-ID. Den etablerar ingen behörighetsprofil om användaren inte har tilldelats en roll på Microsoft Entra-ID-sidan. ID:t kan hämtas från DocuSign-portalen.

Switch(SingleAppRoleAssignment([appRoleAssignments])," ", "DS Admin", "8032066")

Ytterligare resurser