Hemos implementado una interfaz según el estándar SCIM2 para conectar Active Directories. Los usuarios y grupos pueden sincronizarse entre Microsoft Entra ID y SoSafe. Para ello, Microsoft compara los datos almacenados con su base de datos de usuarios de SoSafe y envía actualizaciones a nuestra interfaz. Los usuarios, grupos y datos que se comparten pueden configurarse en Microsoft Entra ID y en nuestro SoSafe Manager.
Puede configurar nuestra interfaz mediante las "Aplicaciones empresariales" de Azure.
Estamos listados como aplicación empresarial en la galería de Microsoft Entra ID.
Las funciones compatibles son:
-
Creación de usuarios y grupos en SoSafe
-
Eliminación de usuarios de grupos de SoSafe
-
Sincronización de usuarios y grupos en SoSafe
-
Aprovisionamiento de grupos y pertenencia a grupos de SoSafe
-
Inclusión en la galería de aplicaciones de Microsoft
Funciones no compatibles actualmente
-
Grupos anidados
Requisitos
-
Un cliente de Microsoft Entra ID
-
Una cuenta de usuario en Microsoft Entra ID con permisos para configurar el aprovisionamiento
-
Una cuenta de administrador para SoSafe
-
Estamos trabajando para proporcionarle la URL del cliente y el token de acceso directamente en el SoSafe Manager; por el momento, estos aún se crean manualmente
Preparación
-
Indique su Tenant ID a su Implementation Manager.
-
Indique a su Implementation Manager si desea agrupar a sus usuarios mediante grupos de Azure o mediante atributos.
Instrucciones de configuración
Paso 1: Crear su propia aplicación
Inicie sesión en el portal de Azure. Seleccione "Aplicaciones empresariales" y luego "Todas las aplicaciones" y haga clic en "Nueva aplicación". A continuación, puede seleccionar la aplicación "SoSafe" desde la galería.
Paso 2: Despliegue de usuarios y grupos
Agregue los usuarios y grupos que desea sincronizar con la aplicación
Se recomienda empezar a pequeña escala. Pruebe su despliegue con un grupo reducido de usuarios y grupos antes de compartirlo con todos. Si el área de aprovisionamiento está configurada para usuarios y grupos asignados, puede controlarlo asignando uno o dos usuarios o grupos a la aplicación. Si el ámbito está configurado para todos los usuarios y grupos, puede especificar un filtro de ámbito basado en atributos.
Paso 3: Configuración del aprovisionamiento de usuarios
Vaya a la pestaña Aprovisionamiento para abrir la sección correspondiente. Luego haga clic en Nueva configuración para iniciar la configuración.
Recibirá la URL del inquilino y el token secreto de su Implementation Manager de SoSafe.
Introduzca la URL del inquilino y el token secreto.
Haga clic en Verificar conexión. Una vez verificada correctamente la conexión y mostrado el mensaje de confirmación, haga clic en Crear para continuar.
Paso 4: Verificación de la asignación de atributos
Verifique la asignación de atributos de los usuarios.
Puede eliminar todas las asignaciones excepto las que se muestran aquí.
(en lugar de Switch, es posible que su versión de Azure muestre Not([IsSoftDeleted]))
-
Admitimos el intercambio de todos los atributos de la asignación estándar, así como asignaciones definidas por el usuario. Estas deben introducirse de forma correspondiente en SoSafe Manager.
-
Sin embargo, utilizamos activamente solo los campos mostrados aquí, además del título académico y la Forma de tratamiento/género, que pueden transferirse mediante campos definidos por el usuario.
-
Deje los Target Object Actors (Create, Update, Delete...) activados para poder modificar los atributos en SoSafe Manager.
Paso 5: Iniciar el aprovisionamiento
Una vez iniciado el aprovisionamiento, puede verificar la sincronización en el manager.
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.