We hebben een interface geïmplementeerd volgens de SCIM2-standaard om Active Directories te verbinden. Gebruikers en groepen kunnen worden gesynchroniseerd tussen Microsoft Entra ID en SoSafe. Hiervoor vergelijkt Microsoft de opgeslagen gegevens met uw SoSafe-gebruikersdatabase en stuurt updates naar onze interface. Welke gebruikers, groepen en gegevens worden gedeeld, kan worden geconfigureerd in Microsoft Entra ID en onze SoSafe Manager.
U kunt onze interface instellen via de Azure "Enterprise Applications".
We staan vermeld als enterprise-applicatie in de Microsoft Entra ID Gallery.
Ondersteunde functies zijn:
-
Aanmaken van gebruikers en groepen in SoSafe
-
Verwijderen van gebruikers uit SoSafe-groepen
-
Synchroniseren van gebruikers en groepen in SoSafe
-
Provisioning van groepen en groepslidmaatschap van SoSafe
-
Vermelding in de Microsoft App Gallery
Momenteel niet ondersteunde functies
-
Geneste groepen
Vereisten
-
Een Microsoft Entra ID-client
-
Een gebruikersaccount in Microsoft Entra ID met toestemming om staging te configureren
-
Een beheerdersaccount voor SoSafe
-
We werken eraan om u de client-URL en het toegangstoken rechtstreeks in de SoSafe Manager aan te bieden; op dit moment worden deze nog handmatig aangemaakt
Voorbereiding
-
Geef uw Tenant ID door aan uw Implementation Manager.
-
Geef uw Implementation Manager aan of u uw gebruikers wilt groeperen via Azure Groups of via attributen.
Installatie-instructies
Stap 1: Maak uw eigen applicatie aan
Log in op de Azure-portal. Selecteer "Enterprise applications" en vervolgens "All applications" en klik op "New application". Nu kunt u de "SoSafe"-applicatie selecteren uit de Gallery.
Stap 2: Gebruikers en groepen toevoegen
Voeg de gebruikers en groepen die u wilt synchroniseren toe aan de applicatie.
We raden aan klein te beginnen. Test uw implementatie met een kleine groep gebruikers en groepen voordat u deze met iedereen deelt. Als het staginggebied is ingesteld op toegewezen gebruikers en groepen, kunt u dit beheren door één of twee gebruikers of groepen aan de app toe te wijzen. Als het bereik is ingesteld op alle gebruikers en groepen, kunt u een op attributen gebaseerd bereikfilter opgeven.
Stap 3: Gebruikersprovisioning instellen
Ga naar het tabblad Provisioning om de relevante sectie te openen. Klik vervolgens op New Configuration om de installatie te starten.
U ontvangt de tenant-URL en het geheime token van uw SoSafe Implementation Manager.
Voer de tenant-URL en het geheime token in.
Klik op Test connection. Nadat de verbinding succesvol is geverifieerd en het bevestigingsbericht wordt weergegeven, klikt u op Create om door te gaan.
Stap 4: Attribuuttoewijzing controleren
Controleer de attribuuttoewijzing van gebruikers.
U kunt alle toewijzingen verwijderen behalve de hier weergegeven.
(In plaats van Switch is er een mogelijkheid dat uw Azure-versie Not([IsSoftDeleted]) weergeeft)
-
We ondersteunen de uitwisseling van alle attributen van de standaardtoewijzing en van gebruikergedefinieerde toewijzingen. Deze moeten overeenkomstig worden ingevoerd in SoSafe Manager.
-
We gebruiken echter alleen de hier weergegeven velden actief, plus de academische titel en aanhef/geslacht, die kunnen worden doorgegeven via gebruikergedefinieerde velden.
-
Laat de Target Object Actors (Create, Update, Delete) geactiveerd, zodat u attributen kunt wijzigen in de SoSafe Manager.
Stap 5: Provisioning starten
Zodra u de provisioning start, kunt u de synchronisatie controleren in de manager.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.