Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Syftet med den här artikeln är att visa de steg du behöver utföra i Velpic och Microsoft Entra ID för att automatiskt etablera och avetablera användarkonton från Microsoft Entra ID till Velpic.
Kommentar
Den här artikeln beskriver en anslutningskomponent som bygger på Microsoft Entra användarinitieringstjänst. Viktig information om vad den här tjänsten gör, hur den fungerar och vanliga frågor finns i Automatisk användaretablering och avetablering till SaaS-program med Microsoft Entra ID.
Förutsättningar
Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande objekt:
-
- Ett Microsoft Entra användarkonto med en aktiv prenumeration. Om du inte redan har ett kan du skapa ett konto kostnadsfritt.
- En av följande roller:
- En Velpic-klient med Enterprise-planen eller bättre aktiverad
- Ett användarkonto i Velpic med administratörsbehörighet
Steg 1: Tilldela användare till Velpic
Microsoft Entra ID använder ett begrepp som kallas "tilldelningar" för att avgöra vilka användare som ska få åtkomst till valda appar. I samband med automatisk etablering av användarkonton synkroniseras endast de användare och grupper som har "tilldelats" till ett program i Microsoft Entra ID.
Innan du konfigurerar och aktiverar etableringstjänsten måste du bestämma vilka användare och/eller grupper i Microsoft Entra ID representera de användare som behöver åtkomst till din Velpic-app. När du har bestämt dig kan du tilldela dessa användare till din Velpic-app genom att följa anvisningarna här:
Tilldela en användare eller grupp till en företagsapp
Viktiga tips för att tilldela användare till Velpic
Vi rekommenderar att en enda Microsoft Entra användare tilldelas Velpic för att testa etableringskonfigurationen. Ytterligare användare och/eller grupper kan tilldelas senare.
När du tilldelar en användare till Velpic måste du välja antingen användarrollen eller en annan giltig programspecifik roll (om tillgänglig) i tilldelningsdialogrutan. Standardåtkomstrollen fungerar inte för tilldelning, och dessa användare hoppas över.
Steg 2: Konfigurera användarförsörjning till Velpic
Det här avsnittet vägleder dig genom att ansluta din Microsoft Entra ID till Velpics API för etablering av användarkonton och konfigurera etableringstjänsten för att skapa, uppdatera och inaktivera tilldelade användarkonton i Velpic baserat på användar- och grupptilldelning i Microsoft Entra ID.
Tips
Du kan också välja att aktivera SAML-baserad enkel inloggning för Velpic enligt anvisningarna i Azure-portalen. Enkel inloggning kan konfigureras oberoende av automatisk etablering, men dessa två funktioner kompletterar varandra.
Konfigurera automatisk etablering av användarkonton till Velpic i Microsoft Entra ID
Logga in på Microsoft Entra administrationscenter som minst en Cloud-programadministratör.
Bläddra till Entra ID>Enterprise-appar.
Om du redan har konfigurerat Velpic för enkel inloggning söker du efter din instans av Velpic med hjälp av sökfältet. Annars väljer du Lägg till och söker efter Velpic i programgalleriet. Välj Velpic i sökresultatet och lägg till det i listan över program.
I programlistan väljer du Velpic.
Välj fliken Provisioning.
Välj + Ny konfiguration.
Under avsnittet Administratörsautentiseringsuppgifter anger du klient-URL:en och den hemliga token för Velpic. (Du hittar dessa värden under ditt Velpic-konto: Hantera>Integration>Plugin>SCIM)
Välj Testanslutning för att säkerställa att Microsoft Entra ID kan ansluta till din Velpic-app. Om anslutningen misslyckas kontrollerar du att ditt Velpic-konto har administratörsbehörighet och försök med steg 5 igen.
Välj Skapa för att skapa konfigurationen.
Välj Egenskaper på sidan Översikt .
Välj ikonen Redigera för att redigera egenskaperna. Aktivera e-postaviseringar och ange ett e-postmeddelande för att ta emot karantänmeddelanden. Aktivera förebyggande av oavsiktliga borttagningar. Välj Använd för att spara ändringarna.
Välj Attributmappning i den vänstra panelen och välj användare.
Granska de användarattribut som synkroniseras från Microsoft Entra ID till Velpic. De attribut som valts som Matchande egenskaper används för att matcha användarkontona i Velpic för uppdateringsåtgärder. Välj knappen Spara för att spara ändringarna.
Information om hur du konfigurerar omfångsfilter finns i anvisningarna i artikeln Omfångsfilter.
Använd etablering på begäran för att verifiera synkronisering med ett litet antal användare innan du distribuerar mer allmänt i din organisation.
När du är redo att konfigurera väljer du Starta konfiguration på sidan Översikt.
Steg 3: Övervaka distributionen
När du har konfigurerat etableringen använder du följande resurser för att övervaka distributionen:
- Använd provisioneringsloggarna för att avgöra vilka användare som har provisionerats framgångsrikt eller inte.
- Kontrollera förloppsindikatorn för att se statusen för försörjningscykeln och hur nära den är att slutföras.
- Om etableringskonfigurationen verkar vara i ett feltillstånd hamnar programmet i karantän. Läs mer om karantäntillstånd i artikeln karantänstatus för programvaruförsörjning.
Fler resurser
- Hantera etablering av användarkonton för Enterprise Apps
- Vad är programåtkomst och enkel inloggning med Microsoft Entra ID?