Konfigurera Elium för automatisk användaretablering med Microsoft Entra ID

Den här artikeln visar hur du konfigurerar Elium och Microsoft Entra ID för att automatiskt etablera och avetablera användare eller grupper till Elium.

Anteckning

Den här artikeln beskriver en anslutning som bygger på Microsoft Entras användarförsörjningstjänst. Viktig information om vad den här tjänsten gör och hur den fungerar och för vanliga frågor finns i Automatisk användaretablering och avetablering till SaaS-program med Microsoft Entra ID.

Den här anslutningsappen är för närvarande i förhandsversion. Mer information om förhandsversioner finns i Universella licensvillkor för onlinetjänster.

Elium är tillgängligt i följande nationella molndistributioner.

Global tjänst Amerikanska myndigheter Kina drivet av 21Vianet

Funktioner som stöds

  • Skapa användare i Elium.
  • Ta bort användare i Elium när de inte längre behöver åtkomst.
  • Enkel inloggning till Elium (rekommenderas).
  • Autentisering med långvarig bärartoken stöds.

Förutsättningar

Den här artikeln förutsätter att du redan har följande förutsättningar:

Tilldela användare till Elium

Microsoft Entra ID använder ett begrepp som kallas assignments för att avgöra vilka användare som får åtkomst till valda appar. I samband med automatisk användaretablering synkroniseras endast de användare och grupper som har tilldelats till ett program i Microsoft Entra ID.

Innan du konfigurerar och aktiverar automatisk användaretablering ska du bestämma vilka användare och grupper i Microsoft Entra ID behöver åtkomst till Elium. Tilldela sedan dessa användare och grupper till Elium genom att följa stegen i Tilldela en användare eller grupp till en företagsapp.

Viktiga tips för att tilldela användare till Elium

Vi rekommenderar att du tilldelar en enda Microsoft Entra användare till Elium för att testa konfigurationen för automatisk användaretablering. Fler användare och grupper kan tilldelas senare.

När du tilldelar en användare till Elium måste du välja en giltig, programspecifik roll (om det finns några tillgängliga) i dialogrutan tilldelning. Användare som har standardåtkomstrollen undantas från etablering.

Konfigurera Elium för provisionering

Innan du konfigurerar Elium för automatisk användaretablering med Microsoft Entra ID måste du aktivera SCIM-etablering (System for Cross-domain Identity Management) på Elium. Följ de här stegen:

  1. Logga in på Elium och gå till Mina profilinställningar>.

    Menyalternativ för inställningar i Elium

  2. I det nedre vänstra hörnet, under AVANCERAT, väljer du Säkerhet.

    Säkerhetslänk i Elium

  3. Kopiera klientens URL och hemliga token värdena. Du använder dessa värden senare i motsvarande fält på fliken Etablering i ditt Elium-program.

    Fält för hyresgäst-URL och sekretess-token i Elium

Om du vill konfigurera Elium för automatisk användaretablering med Microsoft Entra ID måste du också lägga till Elium från Microsoft Entra-programgalleriet i din lista över saaS-program (programvara som en tjänst). Följ de här stegen:

  1. Logga in på Microsoft Entra administrationscenter som minst en Cloud-programadministratör.

  2. Bläddra till Entra ID>Enterprise-appar.

    Bladet Microsoft Entra Företagsprogram

  3. Om du vill lägga till ett nytt program väljer du Nytt program överst i fönstret.

    Ny programlänk

  4. I sökrutan skriver du Elium, väljer Elium i resultatlistan och väljer sedan Lägg till för att lägga till programmet.

    Gallerisökningsruta

Konfigurera automatisk användarprovisionering till Elium

Det här avsnittet vägleder dig genom stegen för att konfigurera Microsoft Entra etableringstjänsten för att skapa, uppdatera och inaktivera användare och grupper i Elium, baserat på användar- och grupptilldelningar i Microsoft Entra ID.

Tips

Du kan också välja att aktivera enkel inloggning för Elium baserat på SAML (Security Assertion Markup Language) genom att följa anvisningarna i artikeln om enkel inloggning med Elium. Du kan konfigurera enkel inloggning oberoende av automatisk användaretablering, även om de två funktionerna kompletterar varandra.

Så här konfigurerar du automatisk användaretablering för Elium i Microsoft Entra ID:

  1. Logga in på Microsoft Entra administrationscenter som minst en Cloud-programadministratör.

  2. Bläddra till Entra ID>Enterprise-appar

    Bladet Microsoft Entra Företagsprogram

  3. I programlistan väljer du Elium.

    Applikationslista i panelen Företagsapplikationer

  4. Välj fliken Provisionering.

    Fliken Etablering på bladet Företagsprogram

  5. Välj + Ny konfiguration.

    Skärmbild av fliken Provisioning (automatiskt).

  6. I fältet Klient-URL anger du Elium-klientens URL och hemlig token. Välj Testanslutning för att säkerställa att Microsoft Entra ID kan ansluta till Elium. Om anslutningen misslyckas kontrollerar du att ditt Elium-konto har nödvändiga administratörsbehörigheter och försök igen.

    Skärmbild av provisioning-testanslutning.

  7. Välj Skapa för att skapa konfigurationen.

  8. Välj Egenskaper på sidan Översikt .

  9. I fältet Notifierings-e-postadress anger du e-postadressen till en person som ska få meddelanden om provisioneringsfel och markerar kryssrutan Skicka ett e-postmeddelande när ett fel inträffar.

    Skärmbild av provisioneringsegenskaper.

  10. Välj Attributmappning i den vänstra panelen och välj användare.

  11. Granska de användarattribut som synkroniseras från Microsoft Entra ID till Elium i avsnittet Attribute-Mapping. Attributen som valts som Matchande egenskaper används för att matcha användarkontona i Elium för uppdateringsåtgärder. Om du väljer att ändra det matchande målattributet måste du se till att Elium-API:et stöder filtrering av användare baserat på det attributet. Välj knappen Spara för att checka in eventuella ändringar.

    Attribute-mappningar mellan Microsoft Entra ID och Elium

  12. Information om hur du konfigurerar omfångsfilter finns i anvisningarna i artikeln Omfångsfilter.

  13. Använd etablering på begäran för att verifiera synkronisering med ett litet antal användare innan du distribuerar mer allmänt i din organisation.

  14. När du är redo att konfigurera väljer du Starta konfiguration på sidan Översikt.

Ytterligare resurser