Microsoft Entra ID - SCIM - Configuração

Visão geral

Este artigo fornece detalhes sobre a configuração de um provedor de identidade Entra ID para usar a API SCIM da Flosum. Para mais informações sobre SCIM, consulte o artigo a seguir.

Pré-requisitos

Antes de configurar o provisionamento automatizado, verifique se o SSO baseado em SAML está devidamente configurado e totalmente funcional em seu tenant Flosum.

Verifique seu Atributos e declarações SAML a configuração inclui os seguintes atributos:

Nome da declaração
Valor

userUniqueId

user.objectid

firstName

user.givenname

lastName

user.surname

email

user.mail

Para instruções sobre como adicionar e configurar um provedor de identidade Microsoft Entra ID, consulte os artigos a seguir.

Configurar Entra ID

1

Configurar integração de API

  1. Faça login em sua conta Entra ID.

  2. Acesse o provedor de identidade que você criou.

  3. Clique Provisionamento em Gerenciar no menu da barra lateral esquerda.

  4. Altere Modo de provisionamento de Manual para Automático.

  5. Preencha a seção Credenciais do administrador .

  6. URL do tenant: Insira a URL da API SCIM para sua região a partir da tabela abaixo.

  7. Token secreto: Insira seu Token da API. Se você não tiver um Token da API, consulte o artigo a seguir para obter instruções sobre como criar um.

  8. Clique Testar conexão para verificar se uma conexão com seu tenant Flosum pode ser estabelecida.

circle-info

Se você não receber uma confirmação de conexão, verifique o URL do tenant e assegure-se de que não esteja bloqueado por firewalls ou outros interceptores de tráfego de rede. Em seguida, verifique se o Token da API está correto.

  1. Clique Salvar.

2

Mapeamentos de usuários

A API SCIM da Flosum usa valores de metadados específicos dos perfis de usuário do Entra ID. Esta seção explica os mapeamentos necessários entre a API SCIM da Flosum e os atributos do Entra ID.

  1. Clique Provisionamento em Gerenciar no menu da barra lateral esquerda.

  2. Clique Provisionar usuários do Microsoft Entra ID em Mapeamentos .

  3. Certifique-se de que Habilitado esteja definido como Sim.

  4. Certifique-se de que todas as Ações de objeto de destino (Criar, Atualizar, e Excluir) estejam marcadas.

  5. Se alguma alteração foi feita, clique em Salvar.

  6. Mapeamentos de atributos definem quais atributos do Microsoft Entra ID são sincronizados com quais atributos da API SCIM da Flosum. Veja a captura de tela e a tabela abaixo sobre como definir os mapeamentos de atributos corretos.

Atributo da API SCIM da Flosum
Atributo do Microsoft Entra ID

userName

mail

active

Switch([IsSoftDeleted],,"False","True","True","False")

emails[type eq "work"].value

mail

name.givenName

givenName

name.familyName

surname

externalId

objectId

circle-exclamation
circle-info

Durante o provisionamento de usuários, o atributo de fuso horário é definido como Etc/UTC por padrão.

3

Mapeamentos de grupos

A API SCIM da Flosum não suporta atualmente o provisionamento de grupos. Certifique-se de que a sincronização de grupos esteja desativada.

  1. Clique Provisionamento em Gerenciar no menu da barra lateral esquerda.

  2. Clique Provisionar grupos do Microsoft Entra ID em Mapeamentos .

  3. Certifique-se de que Habilitado esteja definido como Não.

  4. Se alguma alteração foi feita, clique em Salvar.

4

Iniciar provisionamento

Depois de configurar o Entra ID para funcionar com a API SCIM da Flosum, você pode ativar o Provisionamento no Entra ID para iniciar o processo de provisionamento de usuários

  1. Clique Provisionamento em Gerenciar no menu da barra lateral esquerda.

  2. Na seção Configurações , altere o Status do provisionamento para Ligado.

  3. Clique Salvar.

circle-info

Isso iniciará o provisionamento inicial, que pode levar algum tempo. Verifique a parte inferior da página em cerca de 20 minutos para ver o status.

Desativar provisionamento

O provisionamento pode ser desativado alterando o Status do provisionamento para Desligado.

circle-info

Se você precisar de uma atualização urgente, pare o provisionamento e reinicie-o. Isso acionará uma ressincronização imediata que incluirá todas as atualizações.

Atualizado

Isto foi útil?