Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln visar hur du konfigurerar Elium och Microsoft Entra ID för att automatiskt etablera och avetablera användare eller grupper till Elium.
Anteckning
Den här artikeln beskriver en anslutning som bygger på Microsoft Entras användarförsörjningstjänst. Viktig information om vad den här tjänsten gör och hur den fungerar och för vanliga frågor finns i Automatisk användaretablering och avetablering till SaaS-program med Microsoft Entra ID.
Den här anslutningsappen är för närvarande i förhandsversion. Mer information om förhandsversioner finns i Universella licensvillkor för onlinetjänster.
Elium är tillgängligt i följande nationella molndistributioner.
| Global tjänst | Amerikanska myndigheter | Kina drivet av 21Vianet |
|---|---|---|
| ✅ | ✅ |
Funktioner som stöds
- Skapa användare i Elium.
- Ta bort användare i Elium när de inte längre behöver åtkomst.
- Enkel inloggning till Elium (rekommenderas).
- Autentisering med långvarig bärartoken stöds.
Förutsättningar
Den här artikeln förutsätter att du redan har följande förutsättningar:
- Ett Microsoft Entra användarkonto med en aktiv prenumeration. Om du inte redan har ett kan du skapa ett konto kostnadsfritt.
- En av följande roller:
- En Elium-klientorganisation
- Ett användarkonto i Elium med administratörsbehörighet
Tilldela användare till Elium
Microsoft Entra ID använder ett begrepp som kallas assignments för att avgöra vilka användare som får åtkomst till valda appar. I samband med automatisk användaretablering synkroniseras endast de användare och grupper som har tilldelats till ett program i Microsoft Entra ID.
Innan du konfigurerar och aktiverar automatisk användaretablering ska du bestämma vilka användare och grupper i Microsoft Entra ID behöver åtkomst till Elium. Tilldela sedan dessa användare och grupper till Elium genom att följa stegen i Tilldela en användare eller grupp till en företagsapp.
Viktiga tips för att tilldela användare till Elium
Vi rekommenderar att du tilldelar en enda Microsoft Entra användare till Elium för att testa konfigurationen för automatisk användaretablering. Fler användare och grupper kan tilldelas senare.
När du tilldelar en användare till Elium måste du välja en giltig, programspecifik roll (om det finns några tillgängliga) i dialogrutan tilldelning. Användare som har standardåtkomstrollen undantas från etablering.
Konfigurera Elium för provisionering
Innan du konfigurerar Elium för automatisk användaretablering med Microsoft Entra ID måste du aktivera SCIM-etablering (System for Cross-domain Identity Management) på Elium. Följ de här stegen:
Logga in på Elium och gå till Mina profilinställningar>.
I det nedre vänstra hörnet, under AVANCERAT, väljer du Säkerhet.
Kopiera klientens URL och hemliga token värdena. Du använder dessa värden senare i motsvarande fält på fliken Etablering i ditt Elium-program.
Lägg till Elium från galleriet
Om du vill konfigurera Elium för automatisk användaretablering med Microsoft Entra ID måste du också lägga till Elium från Microsoft Entra-programgalleriet i din lista över saaS-program (programvara som en tjänst). Följ de här stegen:
Logga in på Microsoft Entra administrationscenter som minst en Cloud-programadministratör.
Bläddra till Entra ID>Enterprise-appar.
Om du vill lägga till ett nytt program väljer du Nytt program överst i fönstret.
I sökrutan skriver du Elium, väljer Elium i resultatlistan och väljer sedan Lägg till för att lägga till programmet.
Konfigurera automatisk användarprovisionering till Elium
Det här avsnittet vägleder dig genom stegen för att konfigurera Microsoft Entra etableringstjänsten för att skapa, uppdatera och inaktivera användare och grupper i Elium, baserat på användar- och grupptilldelningar i Microsoft Entra ID.
Tips
Du kan också välja att aktivera enkel inloggning för Elium baserat på SAML (Security Assertion Markup Language) genom att följa anvisningarna i artikeln om enkel inloggning med Elium. Du kan konfigurera enkel inloggning oberoende av automatisk användaretablering, även om de två funktionerna kompletterar varandra.
Så här konfigurerar du automatisk användaretablering för Elium i Microsoft Entra ID:
Logga in på Microsoft Entra administrationscenter som minst en Cloud-programadministratör.
Bläddra till Entra ID>Enterprise-appar
I programlistan väljer du Elium.
Välj fliken Provisionering.
Välj + Ny konfiguration.
I fältet Klient-URL anger du Elium-klientens URL och hemlig token. Välj Testanslutning för att säkerställa att Microsoft Entra ID kan ansluta till Elium. Om anslutningen misslyckas kontrollerar du att ditt Elium-konto har nödvändiga administratörsbehörigheter och försök igen.
Välj Skapa för att skapa konfigurationen.
Välj Egenskaper på sidan Översikt .
I fältet Notifierings-e-postadress anger du e-postadressen till en person som ska få meddelanden om provisioneringsfel och markerar kryssrutan Skicka ett e-postmeddelande när ett fel inträffar.
Välj Attributmappning i den vänstra panelen och välj användare.
Granska de användarattribut som synkroniseras från Microsoft Entra ID till Elium i avsnittet Attribute-Mapping. Attributen som valts som Matchande egenskaper används för att matcha användarkontona i Elium för uppdateringsåtgärder. Om du väljer att ändra det matchande målattributet måste du se till att Elium-API:et stöder filtrering av användare baserat på det attributet. Välj knappen Spara för att checka in eventuella ändringar.
Information om hur du konfigurerar omfångsfilter finns i anvisningarna i artikeln Omfångsfilter.
Använd etablering på begäran för att verifiera synkronisering med ett litet antal användare innan du distribuerar mer allmänt i din organisation.
När du är redo att konfigurera väljer du Starta konfiguration på sidan Översikt.
Ytterligare resurser
- Hantera etablering av användarkonton för Enterprise Apps.
- Vad är programåtkomst och enkel inloggning med Microsoft Entra ID?