W tym artykule:
Organizacje korzystające z Microsoft Entra ID (wcześniej znane jako Azure Active Directory) mogą skonfigurować System for Cross-domain Identity Management (SCIM) do zarządzania użytkownikami w Keycafe.
Funkcja Business Pro
Microsoft Entra ID dla Keycafe jest dostępne tylko dla użytkowników z planem Business Pro.
Wygeneruj token SCIM
Uwaga
Generowanie tokena SCIM może być wykonane tylko przez właściciela organizacji na komputerze stacjonarnym.
- Na komputerze stacjonarnym wybierz Ustawienia → Dostarczanie tożsamości.
- Kliknij Generuj nowy token SCIM i skopiuj token. Pamiętaj, że jeśli opuścisz tę stronę, token nie zostanie wyświetlony ponownie.
Konfiguracja dostarczania tożsamości Entra ID
Zaloguj się do portalu Microsoft Entra.
Na ekranie głównym przejdź do Entra ID → Zarządzanie → Aplikacje dla przedsiębiorstw → Nowa rejestracja.
Ustaw nazwę dla rejestracji, a Obsługiwany typ konta na Pojedyncza dzierżawa (powinno to być ustawienie domyślne). Pozostaw URI przekierowania puste.
W nowej aplikacji przejdź do Zarządzanie → Dostarczanie → Skonfiguruj automatyczne dostarczanie (w prawym dolnym rogu).
Wklej swój SCIM Tenant URL Keycafe w pole Tenant URL, a token SCIM Keycafe w pole Secret Token.
Kliknij Testuj połączenie, aby potwierdzić, że Tenant URL i token SCIM są poprawne.
Skonfiguruj mapowanie atrybutów
Wkrótce
Wsparcie dla mapowania ról użytkowników i uprawnień dostępu do kluczy będzie dostępne wkrótce.
- Przejdź do Dostarczanie → Zarządzanie → Mapowanie atrybutów → Dostarczanie użytkowników Microsoft Entra ID.
- Kliknij Dodaj nowe mapowanie na dole strony.
Typ użytkownika
Wartość domyślna
Jeśli Typ użytkownika nie zostanie określony, użytkownicy domyślnie zostaną utworzeni jako Pełni użytkownicy.
- Ustaw odpowiedni Typ mapowania. W tym przykładzie użyjemy Stała, ale możesz przeczytać więcej o Typach mapowania w Centrum Pomocy firmy Microsoft.
- Ustaw Wartość stałą jako
FULLlubSMARTBOX. To zadecyduje, czy użytkownicy dostarczani z Entra ID będą Pełnymi użytkownikami czy użytkownikami SmartBox. - Ustaw Atrybut docelowy na
userType.
- Kliknij OK, aby zakończyć.