Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'obiettivo di questo articolo è illustrare i passaggi eseguiti in Visitly e Microsoft Entra ID per configurare Microsoft Entra ID per effettuare automaticamente il provisioning e il deprovisioning di utenti o gruppi in Visitly.
Nota
Questo articolo descrive un connettore basato sul servizio di provisioning utenti Microsoft Entra. Per dettagli importanti su cosa fa questo servizio, come funziona e sulle domande frequenti, vedere Automatizza il provisioning e il deprovisioning degli utenti per le applicazioni software come servizio (SaaS) con Microsoft Entra ID.
Prerequisiti
Lo scenario descritto in questo articolo presuppone che siano già disponibili i prerequisiti seguenti:
- Un account utente Microsoft Entra con una sottoscrizione attiva. Se non è già disponibile, è possibile Creare un account gratuitamente.
- Uno dei ruoli seguenti:
- Un inquilino di Visitly
- Un account utente in Visitly con autorizzazioni di amministratore
Passaggio 1: Assegnare gli utenti a Visitly
Microsoft Entra ID usa un concetto denominato assignments per determinare quali utenti devono ricevere l'accesso alle app selezionate. Nel contesto del provisioning automatico degli utenti, vengono sincronizzati solo gli utenti o i gruppi che sono stati assegnati a un'applicazione su Microsoft Entra ID.
Prima di configurare e abilitare il provisioning automatico degli utenti, decidere quali utenti o gruppi in Microsoft Entra ID necessitano di accedere a Visitly. Quindi assegnare questi utenti o gruppi a Visitly seguendo le istruzioni riportate di seguito:
Suggerimenti importanti per l'assegnazione di utenti a Visitly
È consigliabile assegnare un singolo utente Microsoft Entra a Visitly per testare la configurazione del provisioning utente automatico. In un secondo momento si potranno assegnare altri utenti o gruppi.
Quando si assegna un utente a Visitly, selezionare qualsiasi ruolo valido specifico dell'applicazione, se disponibile, nella finestra di dialogo di assegnazione. Gli utenti con il ruolo Accesso predefinito vengono esclusi dal provisioning.
Passaggio 2: Configurare Visitly per il provisioning
Prima di configurare Visitly per il provisioning automatico degli utenti con Microsoft Entra ID, è necessario abilitare il provisioning SCIM (System for Cross-Domain Identity Management) in Visitly.
Accedere a Visitly. Selezionare Integrazioni>Sincronizzazione host.
Selezionare la sezione Microsoft Entra ID.
Copiare la Chiave API. Questi valori verranno immessi nella casella Token segreto nella scheda Provisioning dell'applicazione Visitly.
Passaggio 3: Aggiungere Visitly dalla raccolta
Per configurare Visitly per il provisioning automatico degli utenti con Microsoft Entra ID, aggiungere Visitly dalla galleria delle applicazioni Microsoft Entra all'elenco delle applicazioni SaaS gestite.
Per aggiungere Visitly dalla raccolta di applicazioni Microsoft Entra, seguire questa procedura.
Accedi al centro amministrativo di Microsoft Entra con almeno il ruolo di Cloud Application Administrator.
Passare a Entra ID>App aziendali>Nuova applicazione. Visitly**, selezionare Visitly nel pannello dei risultati e quindi selezionare Aggiungi per aggiungere l'applicazione.
Passaggio 4: Configurare il provisioning automatico degli utenti in Visitly
Questa sezione illustra la procedura per configurare il servizio di provisioning Microsoft Entra per creare, aggiornare e disabilitare utenti o gruppi in Visitly in base alle assegnazioni di utenti o gruppi in Microsoft Entra ID.
Suggerimento
Per abilitare l'accesso Single Sign-On basato su SAML per Visitly, seguire le istruzioni nell'articolo Single Sign-On di Visitly. L'accesso Single Sign-On può essere configurato indipendentemente dal provisioning degli utenti automatico, sebbene queste due funzionalità siano complementari.
Configurazione automatica del provisioning degli utenti per Visitly in Microsoft Entra ID
Accedi al centro amministrativo di Microsoft Entra con almeno il ruolo di Cloud Application Administrator.
Naviga fino a Entra ID>App aziendali>Visitly.
Selezionare la scheda Provisioning.
Selezionare + Nuova configurazione.
Nella sezione Credenziali amministratore immettere i valori di
https://api.visitly.io/v1/usersync/SCIMe Chiave API recuperati in precedenza rispettivamente nei campi URL tenant e Token segreto. Selezionare Test Connection per assicurarsi che Microsoft Entra ID possa connettersi a Visitly. Se la connessione non riesce, verificare che l'account Visitly abbia autorizzazioni di amministratore e riprovare.
Selezionare Crea per creare la configurazione.
Selezionare Proprietà nella pagina Panoramica .
Selezionare l'icona Modifica per modificare le proprietà. Abilitare i messaggi di posta elettronica di notifica e fornire un messaggio di posta elettronica per ricevere notifiche di quarantena. Abilitare la prevenzione delle eliminazioni accidentali. Seleziona Applica per salvare le modifiche.
Selezionare Mapping attributi nel pannello sinistro e selezionare utenti.
Rivedere gli attributi utente sincronizzati da Microsoft Entra ID a Visitly nella sezione Mappature attributi. Gli attributi selezionati come proprietà corrispondenti vengono usati per trovare le corrispondenze con gli account utente in Visitly per le operazioni di aggiornamento. Selezionare Salva per eseguire il commit delle modifiche.
Per configurare i filtri di ambito, vedere le istruzioni fornite nell'articolo Filtro di ambito.
Usare il provisioning su richiesta per convalidare la sincronizzazione con un numero ridotto di utenti prima di distribuire in modo più ampio nell'organizzazione.
Quando si è pronti per procedere al provisioning, selezionare Avvia il provisioning nella pagina Panoramica.
Passaggio 5: Monitorare la distribuzione
Dopo aver configurato il provisioning, usare le risorse seguenti per monitorare la distribuzione:
- Usare i log di provisioning per determinare gli utenti di cui è stato eseguito il provisioning correttamente o in modo non riuscito
- Controllare la barra di progresso per visualizzare lo stato del ciclo di provisioning e quanto vicino sia al completamento.
- Se la configurazione del provisioning sembra essere in cattivo stato, l'applicazione entra in quarantena. Ulteriori informazioni sugli stati di quarantena sono disponibili nell'articolo sullo stato di quarantena del provisioning delle applicazioni.
Limitazioni dei connettori
Visitly non supporta le cancellazioni permanenti. Tutto è solo eliminazione reversibile.
Altre risorse
- Gestire il provisioning degli account utente per le app aziendali
- Che cos'è l'accesso alle applicazioni e l'accesso Single Sign-On con Microsoft Entra ID?