Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Syftet med den här artikeln är att visa de steg som du behöver utföra i DocuSign- och Microsoft Entra-ID för att automatiskt etablera och avetablera användarkonton från Microsoft Entra-ID till DocuSign.
Förutsättningar
Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande objekt:
- En Microsoft Entra-klientorganisation.
- En DocuSign-prenumeration med enkel inloggning aktiverat.
- Ett användarkonto i DocuSign med behörigheter som teamadministratör.
Tilldela användare till DocuSign
Microsoft Entra-ID använder ett begrepp som kallas "tilldelningar" för att avgöra vilka användare som ska få åtkomst till valda appar. I samband med automatisk etablering av användarkonton synkroniseras endast de användare och grupper som har "tilldelats" till ett program i Microsoft Entra-ID.
Innan du konfigurerar och aktiverar etableringstjänsten måste du bestämma vilka användare och/eller grupper i Microsoft Entra-ID som representerar de användare som behöver åtkomst till din DocuSign-app. När du har bestämt dig kan du tilldela dessa användare till din DocuSign-app genom att följa anvisningarna här:
Tilldela en användare eller grupp till en företagsapp
Viktiga tips för att tilldela användare till DocuSign
Vi rekommenderar att en enskild Microsoft Entra-användare tilldelas DocuSign för att testa etableringskonfigurationen. Ytterligare användare kan tilldelas senare.
När du tilldelar en användare till DocuSign måste du välja en giltig användarroll. Rollen "Standardåtkomst" fungerar inte för tillhandahållande.
Kommentar
Microsoft Entra-ID stöder inte gruppetablering med Docusign-programmet, endast användare kan etableras.
Aktivera användarprovisionering
Det här avsnittet vägleder dig genom att ansluta ditt Microsoft Entra-ID till DocuSigns API för etablering av användarkonton och konfigurera etableringstjänsten för att skapa, uppdatera och inaktivera tilldelade användarkonton i DocuSign baserat på användar- och grupptilldelning i Microsoft Entra-ID.
Tips
Du kan också välja att aktivera SAML-baserad enkel Sign-On för DocuSign, enligt anvisningarna i Azure-portalen. Enkel inloggning kan konfigureras oberoende av automatisk etablering, men dessa två funktioner kompletterar varandra.
Så här konfigurerar du etablering av användarkonton:
Målet med det här avsnittet är att beskriva hur du aktiverar användaretablering av služba Active Directory-användarkonton till DocuSign.
Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
Bläddra till Entra ID>Företagsappar.
Om du redan har konfigurerat DocuSign för enkel inloggning söker du efter din instans av DocuSign med hjälp av sökfältet. Annars väljer du Lägg till och söker efter DocuSign i programgalleriet. Välj DocuSign i sökresultaten och lägg till det i listan över program.
Välj din instans av DocuSign och välj sedan fliken Etablering .
Välj + Ny konfiguration.
I fältet Klient-URL anger du din DocuSign-klient-URL och hemlighetstoken. Välj Testanslutning för att säkerställa att Microsoft Entra ID kan ansluta till DocuSign. Om anslutningen misslyckas kontrollerar du att docuSign-kontot har de administratörsbehörigheter som krävs och försök igen.
Välj Egenskaper på sidan Översikt .
Välj Skapa för att skapa konfigurationen.
Välj ikonen Redigera för att redigera egenskaperna. Aktivera e-postaviseringar och ange ett e-postmeddelande för att ta emot karantänmeddelanden. Aktivera förebyggande av oavsiktliga borttagningar. Välj Använd för att spara ändringarna.
I fältet Notifierings-e-postadress anger du e-postadressen till en person som ska få meddelanden om provisioneringsfel och markerar kryssrutan Skicka ett e-postmeddelande när ett fel inträffar.
Välj Attributmappning i den vänstra panelen och välj användare.
I avsnittet Attributmappningar granskar du de användarattribut som synkroniseras från Microsoft Entra-ID till DocuSign. De attribut som valts som Matchande egenskaper används för att matcha användarkontona i DocuSign för uppdateringsåtgärder. Välj knappen Spara för att spara ändringarna.
Information om hur du konfigurerar omfångsfilter finns i anvisningarna i artikeln Omfångsfilter.
Använd etablering på begäran för att verifiera synkronisering med ett litet antal användare innan du distribuerar mer allmänt i din organisation.
När du är redo att konfigurera väljer du Starta konfiguration på sidan Översikt.
Mer information om hur du läser Microsoft Entra-etableringsloggarna finns i Rapportering om automatisk etablering av användarkonton.
Felsökningstips
- Etablering av en roll eller behörighetsprofil för en användare i Docusign kan utföras med hjälp av ett uttryck i attributmappningarna med hjälp av switch - och singleAppRoleAssignment-funktionerna . Uttrycket nedan etablerar till exempel ID:t "8032066" när en användare har rollen "DS Admin" tilldelad i Microsoft Entra-ID. Den etablerar ingen behörighetsprofil om användaren inte har tilldelats en roll på Microsoft Entra-ID-sidan. ID:t kan hämtas från DocuSign-portalen.
Switch(SingleAppRoleAssignment([appRoleAssignments])," ", "DS Admin", "8032066")