Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver hur du konfigurerar Microsoft Entra ID för att automatiskt etablera och avetablera användare eller grupper till Harness. Automatisk etablering eliminerar manuell användarhantering genom att synkronisera ändringar i användarlivscykeln från din identitetsprovider till Harness.
Anteckning
Den här artikeln beskriver ett anslutningsprogram som bygger på Microsoft Entra-användaretableringstjänsten. Information om den här tjänsten finns i Automatisera användaretablering och avetablering till SaaS-program med Microsoft Entra ID.
Förutsättningar
Scenariot som beskrivs i den här artikeln förutsätter att du har följande förutsättningar:
- Ett Microsoft Entra-användarkonto med en aktiv prenumeration. Om du inte redan har ett kan du skapa ett konto kostnadsfritt.
- En av följande roller:
- En Harness tenant
- Ett användarkonto i Harness med administratörsbehörigheter
Tilldela användare till Harness
Innan du konfigurerar etablering måste du tilldela användare eller grupper till Harness-programmet i Microsoft Entra ID. Microsoft Entra ID använder tilldelningar för att avgöra vilka användare som ska få åtkomst till valda program. I samband med automatisk användaretablering synkroniseras endast de användare eller grupper som har tilldelats till ett program i Microsoft Entra-ID.
Innan du konfigurerar och aktiverar automatisk användaretablering ska du bestämma vilka användare eller grupper i Microsoft Entra-ID som behöver åtkomst till Harness. Du kan sedan tilldela dessa användare eller grupper till Harness genom att följa instruktionerna i Tilldela en användare eller grupp till en företagsapp.
Rekommendationer för användartilldelning
Börja med en liten testgrupp innan du rullar ut etableringen i hela organisationen. Tilldela en enda Microsoft Entra användare till Harness för att testa konfigurationen för automatisk användaretablering. När du har kontrollerat att etableringen fungerar korrekt kan du tilldela ytterligare användare eller grupper.
När du tilldelar en användare till Harness måste du välja en giltig programspecifik roll (om tillgänglig) i dialogrutan Tilldelning . Användare med rollen Standardåtkomst undantas från tilldelning.
Om du för närvarande har en konfiguration av Harness-appintegrering i Microsoft Entra ID och nu försöker konfigurera en för Harness kontrollerar du att användarinformationen också ingår i appintegreringen innan du försöker logga in på Harness via SSO.
Konfigurera Harness för provisionering
Du måste generera en SCIM API-token i Harness innan du kan konfigurera etablering i Microsoft Entra ID. Med den här token kan Microsoft Entra ID ansluta till SCIM-slutpunkten och etablera användare på ett säkert sätt.
Logga in på administratörskonsolen för Harness, välj din profil längst ned till vänster på sidan och gå till Profilöversikt.
Under Mina API-nycklar väljer du +API-nyckel. Fönstret för att skapa en API-nyckel öppnas.
Ange ett namn och välj Spara. Harness skapar en API-nyckel för ditt konto.
Om du vill skapa en token för DIN API-nyckel väljer du +Token under din nyligen skapade API-nyckel.
a. Ange ett namn och välj Generera token.
b) Kopiera tokenvärdet till en säker plats. Du behöver den här token för att konfigurera anslutningen i Microsoft Entra ID.
C. Välj Stäng.
Lägg till sele från galleriet
Du måste lägga till Harness-programmet från Microsoft Entra-programgalleriet innan du kan konfigurera automatisk användaretablering. Detta registrerar Harness som ett hanterat SaaS-program i din Microsoft Entra klientorganisation.
Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
Bläddra till Entra ID>Företagsapplikationer.
Om du vill lägga till ett nytt program väljer du knappen Nytt program överst i fönstret.
I sökrutan anger du Sele, väljer Sele i resultatlistan och klickar sedan på knappen Lägg till för att lägga till programmet.
Konfigurera automatisk användarprovisionering för Harness
När du har lagt till Harness från galleriet och genererat en SCIM-token kan du konfigurera etableringsanslutningen. Det här avsnittet går igenom stegen för att konfigurera Microsoft Entra etableringstjänsten för att skapa, uppdatera och inaktivera användare eller grupper i Harness baserat på användar- eller grupptilldelningar i Microsoft Entra ID.
Tips
Du kan också välja att aktivera SAML-baserad enkel inloggning för Harness genom att följa anvisningarna i artikeln Harness single sign-on. Du kan konfigurera enkel inloggning oberoende av automatisk användaretablering, även om dessa två funktioner kompletterar varandra.
Anteckning
För mer information om Harness SCIM-slutpunkten, se artikeln om Harness API-nycklar.
Gör följande för att konfigurera automatisk användarförsörjning för Harness i Microsoft Entra ID:
Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
Bläddra till Entra ID>Företagsapplikationer.
I programlistan väljer du Utnyttja.
Välj fliken Provisioning.
Välj + Ny konfiguration.
Gör följande under Administratörsautentiseringsuppgifter:
I rutan Hyresgästs URL anger du
https://app.harness.io/gateway/api/scim/account/<your_harness_account_ID>. Du kan hämta ditt Harness-konto-ID från URL:en i webbläsaren när du är inloggad på Harness.I rutan Hemlig token anger du värdet för SCIM-autentiseringstoken som du sparade i steg 3 i avsnittet "Konfigurera sele för etablering".
Välj Testa anslutning för att se till att Microsoft Entra ID kan ansluta till Harness. Om anslutningen misslyckas kontrollerar du att ditt Harness-konto har administratörsbehörighet och försök sedan igen.
Välj Skapa för att skapa konfigurationen.
Välj Egenskaper på sidan Översikt .
Välj pennan för att redigera egenskaperna. Aktivera e-postaviseringar och ange ett e-postmeddelande för att ta emot e-postmeddelanden i karantän. Aktivera förebyggande av oavsiktliga borttagningar. Välj Använd för att spara ändringarna.
Välj Attributmappning i den vänstra panelen och välj användare.
Granska de användarattribut som synkroniseras från Microsoft Entra-ID till Harness i avsnittet Attributmappning . De attribut som valts som Matchande egenskaper används för att matcha användarkontona i Harness för uppdateringsåtgärder. Välj knappen Spara för att checka in eventuella ändringar.
Under Mappningar väljer du Synkronisera Microsoft Entra-grupper till Harness.
Granska de gruppattribut som synkroniseras från Microsoft Entra ID till Harness i avsnittet Attributmappning. De attribut som valts som Matchande egenskaper används för att matcha grupperna i Harness för uppdateringsåtgärder. Välj knappen Spara för att checka in eventuella ändringar.
Information om hur du konfigurerar omfångsfilter finns i följande instruktioner i artikeln Omfångsfilter.
Använd etablering på begäran för att verifiera synkronisering med ett litet antal användare innan du distribuerar mer allmänt i din organisation.
När du är redo att starta etableringen väljer du Starta etablering på sidan Översikt.
Övervaka distributionen
När du har börjat etablera övervakar du etableringsloggarna för att kontrollera att användare och grupper synkroniseras korrekt mellan Microsoft Entra ID och Harness.
När du har konfigurerat etableringen använder du följande resurser för att övervaka distributionen:
- Använd provisioneringsloggarna för att avgöra vilka användare som har provisionerats framgångsrikt eller inte.
- Kontrollera förloppsindikatorn för att se statusen för försörjningscykeln och hur nära den är att slutföras.
- Om etableringskonfigurationen verkar vara i ett feltillstånd hamnar programmet i karantän. Läs mer om karantäntillstånd i artikeln karantänstatus för programvaruförsörjning.