- Početak
- /
- Članak
Dodajte Vebek u Microsoft Entra ID, a zatim sinhronizujte korisnike iz direktorijuma u vašu organizaciju kojom se upravlja u Control Hub-u. Sinhronizacija ne zahteva lokalnu infrastrukturu ili konektore. Ova integracija održava vašu listu korisnika u sinhronizaciji kad god je korisnik kreiran, ažuriran ili uklonjen iz aplikacije u Entra ID-u.
Sistem za upravljanje identitetom u više domena (SCIM)
Integracija između korisnika u direktorijumu i kontrolnom čvorištu koristi API za upravljanje identitetom preko domena (SCIM). SCIM je otvoreni standard za automatizaciju razmjene informacija o identitetu korisnika između domena identiteta ili IT sistema. SCIM je dizajniran da olakša upravljanje korisničkim identitetima u aplikacijama i uslugama zasnovanim na oblaku. SCIM koristi standardizovani API kroz REST.
Entra ID ne sinhronizuje nulte vrednosti. Ako podesite vrednost atributa na NULL, ona se ne briše ili zakrpljuje sa NULL vrednošću u Vebeksu. Ako ovo ograničenje utiče na vaše korisnike, obratite se Microsoftu za podršku.
Entra ID Čarobnjak aplikacija
Koristite aplikaciju Entra ID čarobnjaka u Control Hub-u kako biste pojednostavili sinhronizaciju korisnika i grupa sa Vebeksom. Aplikacija čarobnjaka vam omogućava da lako konfigurišete koje atribute, korisnike i grupe želite sinhronizovati i da odlučite da li ćete sinhronizovati korisničke avatare sa Vebeksom. Pogledajte Podesite aplikaciju Entra ID čarobnjaka u Control Hub-u da biste saznali više o prednostima korišćenja čarobnjaka.
Dodajte Vebek iz galerije aplikacija Azure
Pre nego što konfigurišete Control Hub za automatsko obezbeđivanje korisnika pomoću Entra ID-a, potrebno je da dodate Vebek iz galerije aplikacija Azure na listu upravljanih aplikacija.
Ako ste već integrisali Control Hub sa Entra ID-om za jedinstveno prijavljivanje (SSO), Vebek je već dodan u vaše poslovne aplikacije i možete preskočiti ovu proceduru.
| 1 |
Prijavite se na Azure portal na sa https://portal.azure.com svojim administratorskim akreditivima. |
| 2 |
Idite na Entra ID za vašu organizaciju. |
| 3 |
Idite na Enterprise Applications i kliknite na . |
| 4 |
Unesite ime za novu aplikaciju i izaberite Integriši bilo koju drugu aplikaciju koju ne pronađete u galeriji (Ne-galerija). |
| 5 |
Kliknite na dugme Kreiraj. |
| 6 |
Otvorite novu aplikaciju, idite na i odaberite, Automatski. |
| 7 |
Da biste bili sigurni da se Vebek aplikacija koju ste dodali za sinhronizaciju ne prikazuje na korisničkom portalu, otvorite novu aplikaciju, idite na Svojstva i podesite Vidljivo korisnicima? na Ne. |
Dodelite grupe / korisnike aplikaciji u Entra ID
Ova procedura vam omogućava da izaberete korisnike za sinhronizaciju sa Vebek oblakom.
Entra ID koristi koncept koji se zove "zadaci" kako bi odredio koji korisnici treba da dobiju pristup odabranim aplikacijama. U kontekstu automatskog obezbeđivanja korisnika, samo korisnici i / ili grupe korisnika koji su "dodeljeni" aplikaciji u Entra ID-u su sinhronizovani sa Control Hub-om.
Koristite aplikaciju Entra ID čarobnjaka u Control Hub-u za sinhronizaciju oba korisnika unutar Entra ID grupa i pojedinačnih grupnih objekata. Vebek ne može sinhronizovati pojedinačne grupe izvan aplikacije Entra ID Vizard.
Ako konfigurišete integraciju po prvi put, preporučujemo vam da dodelite jednog korisnika za testiranje, a zatim dodate druge korisnike i grupe nakon uspešnog testa.
| 1 |
Otvorite aplikaciju Vebek na portalu Entra ID, a zatim idite na Korisnici i grupe. |
| 2 |
Kliknite na Dodaj zadatak. |
| 3 |
Pronađite korisnike / grupe koje želite da dodate u aplikaciju:
|
| 4 |
Kliknite na dugme Izaberi , a zatim kliknite na dugme Dodeli. Ponovite ove korake dok ne dobijete sve grupe i korisnike koje želite da sinhronizujete sa Vebeksom. |
Autorizujte Entra ID za sinhronizaciju korisnika sa vašom organizacijom Control Hub-a
Koristite ovu proceduru da biste postavili obezbeđivanje iz Entra ID-a i dobili token nosioca za vašu organizaciju. Koraci pokrivaju neophodne i preporučene administrativne postavke.
Ako vaša organizacija sprovodi da svi korisnici moraju imati verifikovani domen, buduća sinhronizacija ne dozvoljava kreiranje korisnika za neproverene domene. Većina Vebek za vladine organizacije zahteva verifikovane domene.
Pre nego što počnete
Nabavite ID organizacije iz prikaza kupca u Control Hub-u. Kliknite na ime organizacije u donjem levom uglu, a zatim kopirajte ID organizacije u tekstualnu datoteku. Ova vrednost vam je potrebna kada unesete URL stanara. Ovu vrednost koristimo kao primer u ovom članku: a35bfbc6-ccbd-4a17-a488-72gf46c5420c
| 1 |
Prijavite se na Azure portal , a zatim idite na | ||||||
| 2 |
Izaberite Cisco Vebek sa liste poslovnih aplikacija. | ||||||
| 3 |
Idite na Provisioning, a zatim promenite režim obezbeđivanja na Automatski. Aplikacija Vebek uključuje neka podrazumevana mapiranja između korisničkih atributa Entra ID-a i korisničkih atributa Vebeksa. Ovi atributi su dovoljni za kreiranje korisnika, ali možete dodati još kao što je opisano kasnije u ovom članku. | ||||||
| 4 |
Unesite URL stanara. Sledeća tabela prikazuje URL adresu za vašu Vebek ponudu. Zamenite
Na primer, URL adresa vašeg stanara može izgledati ovako: | ||||||
| 5 |
Generišite novi token sa sledećim koracima: | ||||||
| 6 |
Vratite se na portal i nalepite vrednost tokena u Secret Token. | ||||||
| 7 |
Kliknite na Test Connection da biste bili sigurni da Entra ID prepoznaje organizaciju i token. Uspešan rezultat navodi da su akreditivi ovlašćeni da omoguće obezbeđivanje korisnika. | ||||||
| 8 |
Unesite e-poštu sa obaveštenjem i označite polje da biste dobili e-poštu kada postoje greške u obezbeđivanju. | ||||||
| 9 |
Kliknite na Sačuvaj. |
Šta dalje
Za informacije o pravljenju izmena u sinhronizovanoj organizaciji, pogledajte članak pomoći za upravljanje sinhronizovanim korisnicima Entra ID-a .
Mapirajte korisničke atribute od Entra ID-a do Vebek-a
Pratite ovu proceduru da biste mapirali dodatne korisničke atribute iz Entra ID-a u Vebek ili da biste promenili postojeće mapiranje korisničkih atributa.
Entra ID na Vebek mapiranje ne sinhronizuje svaki detalj korisnika. Neki aspekti korisničkih podataka nisu sinhronizovani:
-
Avatari
-
Sobe
-
Atributi koji nisu navedeni u tabeli ispod
Preporučujemo da ne menjate podrazumevano mapiranje atributa osim ako je apsolutno neophodno. Vrednost koju mapirate kao korisničko ime je posebno važna. Vebek koristi korisničku adresu e-pošte kao svoje korisničko ime. Podrazumevano, mapiramo userPrincipalName (UPN) u Azure AD-u na adresu e-pošte (korisničko ime) u Control Hub-u.
Ako se userPrincipalName ne mapira na e-poštu u Control Hub-u, korisnici su obezbeđeni u Control Hub-u kao novi korisnici umesto da odgovaraju postojećim korisnicima. Ako želite da koristite drugi Azure korisnički atribut koji je u formatu adrese e-pošte umesto UPN-a, morate da promenite podrazumevano mapiranje u Entra ID-u iz userPrincipalName na odgovarajući atribut korisnika Entra ID-a.
Pre nego što počnete
Dodali ste i konfigurisali aplikaciju Cisco Vebek na svoj Entra ID i testirali vezu.
Možete modifikovati mapiranje korisničkih atributa pre ili posle početka sinhronizacije korisnika.
| 1 |
Prijavite se na Azure portal , a zatim idite na Enterprise aplikacije > Sve aplikacije. | ||||||||||||||||||||||||||||||||||||||||||
| 2 |
Otvorite Vebek aplikaciju koju ste kreirali u galeriji aplikacija. | ||||||||||||||||||||||||||||||||||||||||||
| 3 |
Idite na Provisioning > Mappings i kliknite na dugme Provision Entra ID Users. | ||||||||||||||||||||||||||||||||||||||||||
| 4 |
Čekirajte Prikaži napredne opcije čeko boks i zatim kliknite na dugme Uredi listu atributa. | ||||||||||||||||||||||||||||||||||||||||||
| 5 |
Izaberite atribute Vebek-a koji će se popuniti iz korisničkih atributa Entra ID-a. | ||||||||||||||||||||||||||||||||||||||||||
| 6 |
Kliknite na dugme potvrdite. Otvara se stranica Mapiranje atributa, tako da možete mapirati korisničke atribute Entra ID-a na atribute korisnika Vebek-a koje ste izabrali. | ||||||||||||||||||||||||||||||||||||||||||
| 7 |
Pri dnu stranice kliknite na dugme Dodaj novo mapiranje. | ||||||||||||||||||||||||||||||||||||||||||
| 8 |
Izaberite Direktno mapiranje. Izaberite atribut Izvor (atribut Entra) i atribut Target (atribut Vebek), a zatim kliknite na dugme OK.
| ||||||||||||||||||||||||||||||||||||||||||
| 9 |
Ponovite prethodna dva koraka dok ne dodate ili izmenite sva mapiranja koja su vam potrebna, a zatim kliknite na dugme Sačuvaj i da potvrdite nova mapiranja. Možete da vratite podrazumevana mapiranja ako želite da počnete ponovo. | ||||||||||||||||||||||||||||||||||||||||||
Vaša mapiranja su završena i korisnici Vebek-a će biti kreirani ili ažurirani na sledećoj sinhronizaciji.
Podržani sinhronizovani objekti
Sledeće tabele prikazuju razlike između Entra ID Enterprise App Store sinhronizacije, Entra ID Vizard App za Control Hub i Entra ID SCIM 2.0 implimentacije.
|
Predmeti |
Srpski, English, Français... |
Entra ID čarobnjak aplikacija |
Entra ID SCIM 2.0 |
|---|---|---|---|
|
Korisnici |
Da |
Da |
Da |
|
Grupe |
Ne |
Da* |
Da |
|
Sobe |
Ne |
Da* |
Ne |
|
Avatari |
Ne |
Da* |
Ne |
*—Možete samo da sinhronizujete grupe, sobe i avatare sa Control Hub-om putem aplikacije Entra ID Wizard preko Microsoft Graph API-ja.
|
Atributi |
Srpski, English, Français... |
Entra ID čarobnjak aplikacija |
Srpski, English, Français... |
|---|---|---|---|
|
userName |
Da |
Da |
Da |
|
displayName |
Da |
Da |
Da |
|
ime.porodicaIme |
Da |
Da |
Da |
|
ime.datoIme |
Da |
Da |
Da |
|
eksternalID |
Da |
Da |
Da |
|
title |
Da |
Da |
Da |
|
adrese[tip ek-a "rad"].zemlja |
Da |
Da |
Da |
|
adrese[tip ek-a "rad"].lokalitet |
Da |
Da |
Da |
|
adrese[tip ek-a "rad"].streetAddress |
Da |
Da |
Da |
|
adrese[tip ek-a "rad"].region |
Da |
Da |
Da |
|
adrese[tip ek "rad"].postalCode |
Da |
Da |
Da |
|
phoneNumbers[tip ekv "rad"].vrednost |
Da |
Da |
Da |
|
phoneNumbers[tip ek-a "mobile"].value |
Da |
Da |
Da |
|
phoneNumbers[tip ek "faks"].value |
Da |
Da |
Da |
|
manager |
Ne |
Da |
Da |
|
department |
Ne |
Ne |
Da |
|
ID zaposlenog |
Ne |
Ne |
Da |