Konfigurera prioritetsmatris för automatisk användaretablering med Microsoft Entra-ID

Syftet med den här artikeln är att demonstrera de steg som ska utföras i Prioritetsmatris och Microsoft Entra-ID för att konfigurera Microsoft Entra-ID för att automatiskt etablera och avetablera användare och/eller grupper till Prioritetsmatris.

Kommentar

I den här artikeln beskrivs en anslutning som bygger på Microsoft Entra-tjänsten för användarprovisionering. Viktig information om vad den här tjänsten gör, hur den fungerar och vanliga frågor finns i Automatisera användaretablering och avetablering till SaaS-program med Microsoft Entra-ID.

Prioritetsmatris är tillgänglig i följande nationella molndistributioner.

Global tjänst Amerikanska myndigheter Kina drivet av 21Vianet

Förutsättningar

Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande förutsättningar:

Tilldela användare till prioritetsmatris

Microsoft Entra-ID använder ett begrepp som kallas tilldelningar för att avgöra vilka användare som ska få åtkomst till valda appar. I samband med automatisk användaretablering synkroniseras endast de användare och/eller grupper som har tilldelats till ett program i Microsoft Entra-ID.

Innan du konfigurerar och aktiverar automatisk användaretablering bör du bestämma vilka användare och/eller grupper i Microsoft Entra-ID som behöver åtkomst till Prioritetsmatris. När du har bestämt dig kan du tilldela dessa användare och/eller grupper till Prioritetsmatris genom att följa anvisningarna här:

Viktiga tips för att tilldela användare till prioritetsmatris

  • Vi rekommenderar att en enskild Microsoft Entra-användare tilldelas prioritetsmatrisen för att testa konfigurationen för automatisk användaretablering. Ytterligare användare och/eller grupper kan tilldelas senare.

  • När du tilldelar en användare till Prioritetsmatris måste du välja en giltig programspecifik roll (om tillgänglig) i tilldelningsdialogrutan. Användare med rollen Standardåtkomst undantas från etablering.

Konfigurera prioritetsmatrisen för försörjning

Innan du konfigurerar Prioritetsmatris för automatisk användaretablering med Microsoft Entra-ID måste du hämta viss etableringsinformation från Prioritetsmatris.

  1. Logga in på administratörskonsolen för prioritetsmatris.

  2. Välj Oauth-inloggningstoken för Prioritetsmatris

    Prioritetsmatris Lägg till SCIM.

  3. Välj knappen HÄMTA NY TOKEN . Kopiera tokensträngen. Det här värdet anges i fältet Hemlig token på fliken Etablering i programmet Prioritetsmatris.

Om du vill konfigurera Prioritetsmatris för automatisk användaretablering med Microsoft Entra-ID måste du lägga till Prioritetsmatris från Microsoft Entra-programgalleriet i din lista över hanterade SaaS-program.

  1. Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.

  2. Bläddra till Entra ID>Enterprise-appar>Nytt program.

  3. I avsnittet Lägg till från galleriet skriver du Prioritetsmatris och väljer Prioritetsmatris i resultatpanelen.

    Prioritetsmatris i resultatlistan

  4. Välj knappen Registrera dig för Prioritetsmatris som omdirigerar dig till inloggningssidan för Prioritetsmatris.

    Lägg till OIDC i prioritetsmatrisen

  5. Eftersom Prioritetsmatris är en OpenIDConnect-app väljer du att logga in på Prioritetsmatris med ditt Microsoft arbetskonto.

    OIDC-inloggning med prioritetsmatris

  6. Efter en lyckad autentisering godkänner du medgivandeprompten för medgivandesidan. Programmet läggs sedan automatiskt till i din klientorganisation och du omdirigeras till ditt prioritetsmatriskonto.

Konfigurera automatisk användartilldelning till Prioritetsmatrisen

Det här avsnittet vägleder dig genom stegen för att konfigurera Microsoft Entra-etableringstjänsten för att skapa, uppdatera och inaktivera användare och/eller grupper i Prioritetsmatris baserat på användar- och/eller grupptilldelningar i Microsoft Entra-ID.

Kommentar

Mer information om SCIM-slutpunkten för Prioritetsmatris finns i Användaretablering och Prioritetsmatris.

Så här konfigurerar du automatisk användaretablering för Prioritetsmatris i Microsoft Entra-ID:

  1. Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.

  2. Bläddra till Entra ID>Enterprise-appar

    Panel för företagsapplikationer

  3. I programlistan väljer du Prioritetsmatris.

    Prioritetsmatris-länken i programlistan

  4. Välj fliken Provisionering.

    Skärmbild av Hantera-alternativen med Tillhandahållande-alternativet framhävt.

  5. Välj + Ny konfiguration.

    Skärmbild av fliken Provisioning (automatiskt).

  6. I fältet Tenant URL anger du din Priority Matrix Tenant URL och hemligt token. Välj Testa anslutning för att se till att Microsoft Entra-ID kan ansluta till prioritetsmatrisen. Om anslutningen misslyckas kontrollerar du att prioritetsmatriskontot har nödvändiga administratörsbehörigheter och försöker igen.

    Kommentar

    Ange https://sync.appfluence.com/scim/v2/ i hyresgästens URL.

    Skärmbild av provisioning-testanslutning.

  7. Välj Skapa för att skapa konfigurationen.

  8. Välj Egenskaper på sidan Översikt .

  9. I fältet Notifierings-e-postadress anger du e-postadressen till en person som ska få meddelanden om provisioneringsfel och markerar kryssrutan Skicka ett e-postmeddelande när ett fel inträffar.

    Skärmbild av sidan Etableringsegenskaper som visar inställningar för meddelanden och borttagning.

  10. Välj Attributmappning i den vänstra panelen och välj användare.

  11. Granska de användarattribut som synkroniseras från Microsoft Entra ID till Prioritetsmatris i avsnittet Attribute-Mapping. De attribut som valts som Matchande egenskaper används för att matcha användarkontona i Prioritetsmatris för uppdateringsåtgärder. Om du väljer att ändra det matchande målattributet måste du se till att API:et prioritetsmatris stöder filtrering av användare baserat på det attributet. Välj knappen Spara för att checka in eventuella ändringar.

    Skärmbild av prioritetsmatrisens användarattribut.

  12. Information om hur du konfigurerar omfångsfilter finns i anvisningarna i artikeln Omfångsfilter.

  13. Använd etablering på begäran för att verifiera synkronisering med ett litet antal användare innan du distribuerar mer allmänt i din organisation.

  14. När du är redo att konfigurera väljer du Starta konfiguration på sidan Översikt.

Ytterligare resurser