Konfigurera RFPIO för automatisk användaretablering med Microsoft Entra-ID

Syftet med den här artikeln är att demonstrera de steg som ska utföras i RFPIO- och Microsoft Entra-ID för att konfigurera Microsoft Entra-ID för att automatiskt etablera och avetablera användare och/eller grupper till RFPIO.

Anteckning

I den här artikeln beskrivs en anslutning som bygger på Microsoft Entra-tjänsten för användarprovisionering. Viktig information om vad den här tjänsten gör, hur den fungerar och vanliga frågor finns i Automatisera användaretablering och avetablering till SaaS-program med Microsoft Entra-ID.

Förutsättningar

Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande förutsättningar:

– Ett Microsoft Entra-användarkonto med en aktiv prenumeration. Om du inte redan har ett kan du skapa ett konto kostnadsfritt. – En av följande roller: – programadministratör - molnprogramadministratör - programägare..

  • En RFPIO-klient.
  • Ett användarkonto i RFPIO med administratörsbehörighet.

Tilldela användare till RFPIO

Microsoft Entra-ID använder ett begrepp som kallas tilldelningar för att avgöra vilka användare som ska få åtkomst till valda appar. I samband med automatisk användaretablering synkroniseras endast de användare och/eller grupper som har tilldelats till ett program i Microsoft Entra-ID.

Innan du konfigurerar och aktiverar automatisk användaretablering bör du bestämma vilka användare och/eller grupper i Microsoft Entra-ID som behöver åtkomst till RFPIO. När du har bestämt dig kan du tilldela dessa användare och/eller grupper till RFPIO genom att följa anvisningarna här:

Viktiga tips för att tilldela användare till RFPIO

  • Vi rekommenderar att en enskild Microsoft Entra-användare tilldelas RFPIO för att testa konfigurationen för automatisk användaretablering. Ytterligare användare och/eller grupper kan tilldelas senare.

  • När du tilldelar en användare till RFPIO måste du välja en giltig programspecifik roll (om tillgänglig) i tilldelningsdialogrutan. Användare med rollen Standardåtkomst undantas från provisionering.

Konfigurera RFPIO för tillhandahållande

Innan du konfigurerar RFPIO för automatisk användaretablering med Microsoft Entra-ID måste du aktivera SCIM-etablering på RFPIO.

  1. Logga in på rfpio-administratörskonsolen. Längst ned till vänster i administratörskonsolen väljer du Klientorganisation.

    Skärmbild av RFPIO-administratörskonsolen

  2. Välj Organisationsinställningar.

    Skärmbild av RFPIO-administratör

  3. Gå till ANVÄNDARHANTERING SÄKERHET SCIM.

    Skärmbild av RFPIO Lägg till SCIM

  4. Kontrollera att automatisk användaretablering är aktiverat. Välj GENERERA SCIM API-TOKEN.

    Skärmbild av avsnittet S C I M med alternativet GENERATE S C I M A P I TOKEN framhävt.

  5. Spara SCIM API-token eftersom den här token inte visas igen av säkerhetsskäl. Det här värdet anges i fältet Hemlig token på fliken Etablering i ditt RFPIO-program.

    Skärmbild av avsnittet S C I M med dialogrutan Varning som visas när du har valt SKICKA.

För att konfigurera RFPIO för automatisk användaretablering med Microsoft Entra-ID måste du lägga till RFPIO från Microsoft Entra-programgalleriet i din lista över hanterade SaaS-program.

Utför följande steg för att lägga till RFPIO från Microsoft Entra-programgalleriet:

  1. Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.

  2. Bläddra till Entra ID>Enterprise-appar>Nytt program.

  3. I avsnittet Lägg till från galleriet skriver du RFPIO, väljer RFPIO i resultatpanelen och väljer sedan knappen Lägg till för att lägga till programmet.

    Skärmbild av RFPIO i resultatlistan

Konfigurering av automatisk användarprovisionering till RFPIO

Det här avsnittet vägleder dig genom stegen för att konfigurera Microsoft Entra-etableringstjänsten för att skapa, uppdatera och inaktivera användare och/eller grupper i RFPIO baserat på användar- och/eller grupptilldelningar i Microsoft Entra-ID.

Tips

Du kan också välja att aktivera SAML-baserad enkel inloggning med en gång för RFPIO, genom att följa anvisningarna i artikeln RFPIO Single sign-on. Enkel inloggning kan konfigureras oberoende av automatisk användaretablering, även om dessa två funktioner kompletterar varandra.

Så här konfigurerar du automatisk användaretablering för RFPIO i Microsoft Entra-ID:

  1. Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.

  2. Bläddra till Entra ID>Enterprise-appar

    Skärmbild av Företagsapplikationer-fliken.

  3. I programlistan väljer du RFPIO.

    Skärmbild av RFPIO-länken i programlistan.

  4. Välj fliken Provisionering.

    Skärmbild av fliken Provisioning (automatiskt).

  5. Ange + Ny konfiguration.

    Skärmbild av listrutan Provisioneringsläge med alternativet Automatiskt angivit.

  6. I fältet Klient-URL anger du DIN RFPIO-klient-URL och hemliga token. Välj Testanslutning för att se till att Microsoft Entra ID kan ansluta till RFPIO. Om anslutningen misslyckas kontrollerar du att ditt RFPIO-konto har de administratörsbehörigheter som krävs och försök igen.

    Skärmbild av provisioning-testanslutning.

  7. Välj Skapa för att skapa konfigurationen.

  8. Välj Egenskaper på sidan Översikt .

  9. Välj pennan för att redigera egenskaperna. Aktivera e-postaviseringar och ange ett e-postmeddelande för att ta emot e-postmeddelanden i karantän. Aktivera förebyggande av oavsiktliga borttagningar. Välj Använd för att spara ändringarna.

    Skärmbild av sidan Etableringsegenskaper som visar inställningar för meddelanden och borttagning.

  10. Välj Attributmappning i den vänstra panelen och välj användare.

  11. Granska de användarattribut som synkroniseras från Microsoft Entra-ID till RFPIO i avsnittet Attributmappning . De attribut som valts som Matchande egenskaper används för att matcha användarkontona i RFPIO för uppdateringsåtgärder. Välj knappen Spara för att checka in eventuella ändringar.

    Skärmbild av RFPIO-användarattribut

  12. Om du vill konfigurera omfångsfilter läser du följande instruktioner i artikeln Omfångsfilter .

  13. Använd etablering på begäran för att verifiera synkronisering med ett litet antal användare innan du distribuerar mer allmänt i din organisation.

  14. När du är redo att konfigurera väljer du Starta konfiguration på sidan Översikt.

Mer information om hur du läser Microsoft Entra-etableringsloggarna finns i Rapportering om automatisk etablering av användarkonton.

Begränsningar för kontakter

  • RFPIO stöder för närvarande inte gruppetablering.

Ytterligare resurser