Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Supporto miniorange~
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Provisioning dell'ID Microsoft Entra (Azure AD)


Il provisioning di Microsoft Entra ID automatizza il processo di creazione, aggiornamento e deprovisioning degli account utente tra le diverse applicazioni. Grazie a SCIM, le organizzazioni possono sincronizzare utenti, gruppi e attributi tra Microsoft Entra ID e le applicazioni connesse, riducendo la gestione manuale degli utenti e migliorando la gestione del ciclo di vita delle identità.

Precedentemente noto come Azure AD provisioning, Microsoft Entra ID provisioning aiuta i team IT ad automatizzare l'onboarding degli utenti, la sincronizzazione degli attributi e l'offboarding. Questa guida illustra come configurare Microsoft Entra ID SCIM provisioning , impostare la connessione SCIM, mappare gli attributi di utenti e gruppi, abilitare il deprovisioning e verificare il flusso di lavoro di provisioning.

Scenari di provisioning e deprovisioning


miniOrange offre soluzioni di provisioning per tutti gli scenari di gestione degli utenti (provisioning), che includono l'integrazione con Active Directory , l'integrazione con LDAP e il provisioning automatizzato per tutte le applicazioni esterne come Microsoft Entra ID SCIM, Google Workspace, Workday, ecc.



Seguire la guida dettagliata fornita di seguito per configurare Microsoft Entra ID SCIM Provisioning

1. Aggiungere la configurazione SCIM per l'applicazione Microsoft Entra ID in miniOrange

  • Effettua il login alla Console di amministrazione miniOrange.
  • Fare clic su Apps dalla barra di navigazione a sinistra. Quindi fare clic su Aggiungi applicazione.
  • Console di amministrazione miniOrange che mostra il pulsante Aggiungi applicazione nel menu App

  • Nel Scegli l'applicazione sezione, selezionare vettovagliamento da Tutte le applicazioni cadere in picchiata.
  • App miniOrange Provisioning - Seleziona Provisioning dal menu a discesa

  • Cercare azzurro nella barra di ricerca e seleziona il Azure AD (ID Microsoft Entra) applicazione.
  • Cerca e seleziona l'applicazione Azure AD nelle app di provisioning miniOrange

  • Nel Impostazioni di base scheda, inserisci un Visualizza il nome dell'applicazione e fare clic su Salva.
  • Inserisci il nome visualizzato e fai clic su Salva

  • Passare alla Configurazione dell'autorizzazione, mantieni il URL di base SCIM and Token al portatore che verrà utilizzato in questo passo.
  • Configurazione del provisioning SCIM dell'ID Microsoft Entra

2. Imposta il provisioning SCIM per Microsoft Entra ID

  • Accedi al tuo azzurro portale, vai a ID Microsoft Entra > Applicazioni aziendali.
  • Portale di accesso Microsoft Entra ID

  • Fare clic su Nuova applicazione e seleziona applicazione non galleriaSe hai già un'applicazione aziendale e vuoi abilitare il provisioning in essa, vai a questo passo.
  • Microsoft Entra ID nuova applicazione

    Creazione applicazione ID Microsoft Entra

  • Assegna un nome appropriato alla tua applicazione di provisioning degli utenti.
  • ID Microsoft Entra aggiungi nome adatto all'applicazione

  • Fare clic su vettovagliamento nel menu a sinistra e clicca su Inizia.
  • Configurazione del provisioning dell'ID Microsoft Entra

  • Selezionare la modalità di provisioning come automatica.
  • In Credenziali amministratore, inserisci URL di base SCIM (come URL del tenant) e Token portatore SCIM (come Gettone Segreto) fornito da miniOrange.
  • Fare clic su Test di connessioneSe la connessione è stabilita, verrà visualizzato un messaggio di successo.
  • Clicca sul Salva pulsante.
  • Quindi vai al Utenti e gruppi menu e aggiungi gli utenti che desideri includere nella tua applicazione.
  • Ora, apri di nuovo il menu Provisioning e imposta lo stato di Provisioning su On.
  • Stato dell'approvvigionamento

  • Seleziona l'ambito in base alle tue esigenze e clicca sul pulsante Salva.

3. Aggiungere la mappatura degli attributi

  • Passare alla Mappatura degli attributi scheda nella configurazione del provisioning di Azure AD.
  • In questa scheda troverai due sezioni: Utenti and Gruppi, dove è possibile mappare gli attributi miniOrange agli attributi di Azure AD per la sincronizzazione.
  • Provisioning SCIM di Azure AD Aggiungi mapping degli attributi

    Mappatura degli utenti:

    Nota: I campi userName, name.givenName, name.familyName, emails[type eq \"work\"].value, displayName e active sono obbligatori.

    • Nel Utenti sezione, mappa gli attributi da Attributi miniOrange al corrispondente Attributi di Azure AD.
    • Mapping degli attributi degli utenti del provisioning SCIM di Azure AD

    • Una volta configurate tutte le mappature richieste, fare clic su Salva e Avanti pulsante per procedere.

    Mappatura dei gruppi:

    • Clicca sul Gruppi scheda.
    • Clicchi Aggiungi una riga per aggiungere una nuova mappatura.
    • Provisioning di Azure AD SCIM Passa alla scheda Gruppo, fai clic sul collegamento Aggiungi una riga

    • Dal Attributi miniOrange menu a discesa, scegli un attributo (ad esempio Nome gruppo).
    • Nel Attributo di Azure AD campo, digitare l'attributo di Azure AD (ad esempio displayName).
    • Provisioning di Azure AD SCIM Seleziona l'attributo miniOrange dal menu a discesa

    • Clicchi Salva e Avanti quando fatto.

4. Azure AD su miniOrange

  • Clicca sul Da Azure AD a miniOrange scheda.
  • Nel Utenti sezione, l'abilitazione di questa opzione eliminerà l'utente se l'utente è disattivato/sospeso/inattivo in Azure AD.
  • Provisioning SCIM di Azure AD Elimina gli utenti disattivati/sospesi/inattivi

  • Fare clic su Salva.

5. Prova di configurazione

  • Quando il ciclo iniziale viene eseguito dall'ID Microsoft Entra, è possibile visualizzare i dettagli dell'utente dall'ID Microsoft Entra in miniOrange.


Visualizza i report di provisioning

Come accedere ai report di provisioning?

  • Accedere a Report nel riquadro di navigazione a sinistra, cerca vettovagliamentoe selezionare Rapporto di provisioning.
  • Rapporto di provisioning

  • Filtra i report specificando Identificatore dell'utente finale and Nome dell'applicazione criteri. Inoltre, scegli il desiderato arco di tempo per i report. Una volta fatto, clicca su Cerca.
  • Ricerca report di provisioning

  • In alternativa, puoi cliccare direttamente su Cerca per recuperare tutti i report di provisioning in base al tempo senza applicare filtri specifici.


Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso