Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Syftet med den här artikeln är att visa de steg du behöver utföra i LinkedIn Elevate och Microsoft Entra ID för att automatiskt etablera och avetablera användarkonton från Microsoft Entra-ID till LinkedIn Elevate.
Förutsättningar
Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande objekt:
- Ett Microsoft Entra-användarkonto med en aktiv prenumeration. Om du inte redan har ett kan du skapa ett konto kostnadsfritt.
- En av följande roller:
- En LinkedIn Elevate-användare
- Ett administratörskonto i LinkedIn utökas med åtkomst till LinkedIn-kontocentret
Anteckning
Microsoft Entra ID integreras med LinkedIn Elevate med SCIM-protokollet.
Steg 1: Tilldela användare till LinkedIn Elevate
Microsoft Entra-ID använder ett begrepp som kallas "tilldelningar" för att avgöra vilka användare som ska få åtkomst till valda appar. I samband med automatisk etablering av användarkonton synkroniseras endast de användare och grupper som har "tilldelats" till ett program i Microsoft Entra-ID.
Innan du konfigurerar och aktiverar etableringstjänsten måste du bestämma vilka användare och/eller grupper i Microsoft Entra-ID som representerar de användare som behöver åtkomst till LinkedIn Elevate. När du har bestämt dig kan du tilldela dessa användare till LinkedIn Elevate genom att följa anvisningarna här:
Tilldela en användare eller grupp till en företagsapp
Viktiga tips för att tilldela användare till LinkedIn Elevate
Vi rekommenderar att en enskild Microsoft Entra-användare tilldelas LinkedIn Elevate för att testa etableringskonfigurationen. Fler användare och/eller grupper kan tilldelas senare.
När du tilldelar en användare till LinkedIn Elevate måste du välja användarrollen i tilldelningsdialogrutan. Rollen "Standardåtkomst" fungerar inte för tilldelning.
Steg 2: Konfigurera användaretablering till LinkedIn Elevate
Det här avsnittet vägleder dig genom att ansluta ditt Microsoft Entra-ID till LinkedIn Elevates SCIM-användarkontoetablerings-API och konfigurera etableringstjänsten för att skapa, uppdatera inaktivera tilldelade användarkonton i LinkedIn Elevate baserat på användar- och grupptilldelning i Microsoft Entra-ID.
Tips: Du kan också välja att aktivera SAML-baserad enkel inloggning för LinkedIn Elevate, enligt anvisningarna i Azure Portal. enkel inloggning kan konfigureras oberoende av automatisk etablering, även om dessa två funktioner kompletterar varandra.
Konfigurera automatisk användarkontokonfiguration till LinkedIn Elevate i Microsoft Entra ID
Det första steget är att hämta din LinkedIn-åtkomsttoken. Om du är företagsadministratör kan du själv etablera en åtkomsttoken. I ditt kontocenter går du till Inställningar > Globala inställningar och öppnar panelen SCIM-installation .
Anteckning
Om du kommer åt kontocentret direkt i stället för via en länk kan du nå det med hjälp av följande steg.
Logga in på Kontocenter.
Välj Administratörsinställningar >.
Välj Avancerade integreringar i det vänstra sidofältet. Du dirigeras till kontocentret.
Välj + Lägg till ny SCIM-konfiguration och följ proceduren genom att fylla i varje fält.
Anteckning
När automatisk tilldelning av licenser inte är aktiverat innebär det att endast användardata synkroniseras.
Anteckning
När tilldelning av automatisk licens är aktiverad måste du notera programinstansen och licenstypen. Licenser tilldelas först till kvarn tills alla licenser har tagits.
Välj Generera token. Du bör se din åtkomsttoken under fältet Åtkomsttoken .
Spara din åtkomsttoken i ditt urklipp eller på din dator innan du lämnar sidan.
Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
Bläddra till Entra ID>Företagsapplikationer.
Om du redan har konfigurerat LinkedIn Elevate för enkel inloggning söker du efter din instans av LinkedIn Elevate med hjälp av sökfältet. Annars väljer du Lägg till och söker efter LinkedIn Elevate i programgalleriet. Välj LinkedIn Elevate i sökresultaten och lägg till det i listan över program.
Välj din instans av LinkedIn Elevate och välj sedan fliken Provisioning.
Välj + Ny konfiguration.
Fyll i följande fält under Administratörsautentiseringsuppgifter :
I fältet Klient-URL anger du
https://api.linkedin.com.I fältet Hemlig token anger du den åtkomsttoken som du genererade i steg 1 och väljer Testa anslutning .
Du bör se ett meddelande om att det har lyckats längst upp till höger i portalen.
Välj Skapa för att skapa konfigurationen.
Välj Egenskaper på sidan Översikt .
Välj ikonen Redigera för att redigera egenskaperna. Aktivera e-postaviseringar och ange ett e-postmeddelande för att ta emot karantänmeddelanden. Aktivera förebyggande av oavsiktliga borttagningar. Välj Använd för att spara ändringarna.
I avsnittet Attributmappningar granskar du de användar- och gruppattribut som synkroniseras från Microsoft Entra-ID till LinkedIn Elevate. Attributen som valts som Matchande egenskaper används för att matcha användarkonton och grupper i LinkedIn Elevate för uppdateringsåtgärder. Välj knappen Spara för att spara ändringarna.
Information om hur du konfigurerar omfångsfilter finns i anvisningarna i artikeln Omfångsfilter.
Använd etablering på begäran för att verifiera synkronisering med ett litet antal användare innan du distribuerar mer allmänt i din organisation.
När du är redo att konfigurera väljer du Starta konfiguration på sidan Översikt.
Steg 3: Övervaka distributionen
När du har konfigurerat etableringen använder du följande resurser för att övervaka distributionen:
- Använd provisioneringsloggarna för att avgöra vilka användare som har provisionerats framgångsrikt eller inte.
- Kontrollera förloppsindikatorn för att se statusen för försörjningscykeln och hur nära den är att slutföras.
- Om etableringskonfigurationen verkar vara i ett feltillstånd hamnar programmet i karantän. Läs mer om karantäntillstånd i artikeln karantänstatus för programvaruförsörjning.