Configurare Visitly per il provisioning automatico degli utenti con Microsoft Entra ID

L'obiettivo di questo articolo è illustrare i passaggi eseguiti in Visitly e Microsoft Entra ID per configurare Microsoft Entra ID per effettuare automaticamente il provisioning e il deprovisioning di utenti o gruppi in Visitly.

Nota

Questo articolo descrive un connettore basato sul servizio di provisioning utenti Microsoft Entra. Per dettagli importanti su cosa fa questo servizio, come funziona e sulle domande frequenti, vedere Automatizza il provisioning e il deprovisioning degli utenti per le applicazioni software come servizio (SaaS) con Microsoft Entra ID.

Prerequisiti

Lo scenario descritto in questo articolo presuppone che siano già disponibili i prerequisiti seguenti:

Passaggio 1: Assegnare gli utenti a Visitly

Microsoft Entra ID usa un concetto denominato assignments per determinare quali utenti devono ricevere l'accesso alle app selezionate. Nel contesto del provisioning automatico degli utenti, vengono sincronizzati solo gli utenti o i gruppi che sono stati assegnati a un'applicazione su Microsoft Entra ID.

Prima di configurare e abilitare il provisioning automatico degli utenti, decidere quali utenti o gruppi in Microsoft Entra ID necessitano di accedere a Visitly. Quindi assegnare questi utenti o gruppi a Visitly seguendo le istruzioni riportate di seguito:

Suggerimenti importanti per l'assegnazione di utenti a Visitly

  • È consigliabile assegnare un singolo utente Microsoft Entra a Visitly per testare la configurazione del provisioning utente automatico. In un secondo momento si potranno assegnare altri utenti o gruppi.

  • Quando si assegna un utente a Visitly, selezionare qualsiasi ruolo valido specifico dell'applicazione, se disponibile, nella finestra di dialogo di assegnazione. Gli utenti con il ruolo Accesso predefinito vengono esclusi dal provisioning.

Passaggio 2: Configurare Visitly per il provisioning

Prima di configurare Visitly per il provisioning automatico degli utenti con Microsoft Entra ID, è necessario abilitare il provisioning SCIM (System for Cross-Domain Identity Management) in Visitly.

  1. Accedere a Visitly. Selezionare Integrazioni>Sincronizzazione host.

    Screenshot della Sincronizzazione Host.

  2. Selezionare la sezione Microsoft Entra ID.

    Screenshot della sezione Microsoft Entra ID.

  3. Copiare la Chiave API. Questi valori verranno immessi nella casella Token segreto nella scheda Provisioning dell'applicazione Visitly.

    Screenshot della chiave API.

Per configurare Visitly per il provisioning automatico degli utenti con Microsoft Entra ID, aggiungere Visitly dalla galleria delle applicazioni Microsoft Entra all'elenco delle applicazioni SaaS gestite.

Per aggiungere Visitly dalla raccolta di applicazioni Microsoft Entra, seguire questa procedura.

  1. Accedi al centro amministrativo di Microsoft Entra con almeno il ruolo di Cloud Application Administrator.

  2. Passare a Entra ID>App aziendali>Nuova applicazione. Visitly**, selezionare Visitly nel pannello dei risultati e quindi selezionare Aggiungi per aggiungere l'applicazione.

    Screenshot di Visitly nell'elenco dei risultati.

Passaggio 4: Configurare il provisioning automatico degli utenti in Visitly

Questa sezione illustra la procedura per configurare il servizio di provisioning Microsoft Entra per creare, aggiornare e disabilitare utenti o gruppi in Visitly in base alle assegnazioni di utenti o gruppi in Microsoft Entra ID.

Suggerimento

Per abilitare l'accesso Single Sign-On basato su SAML per Visitly, seguire le istruzioni nell'articolo Single Sign-On di Visitly. L'accesso Single Sign-On può essere configurato indipendentemente dal provisioning degli utenti automatico, sebbene queste due funzionalità siano complementari.

Configurazione automatica del provisioning degli utenti per Visitly in Microsoft Entra ID

  1. Accedi al centro amministrativo di Microsoft Entra con almeno il ruolo di Cloud Application Administrator.

  2. Naviga fino a Entra ID>App aziendali>Visitly.

    Screenshot del collegamento Visitly nell'elenco delle applicazioni.

  3. Selezionare la scheda Provisioning.

    Schermata della scheda Provisioning.

  4. Selezionare + Nuova configurazione.

    Screenshot della nuova configurazione.

  5. Nella sezione Credenziali amministratore immettere i valori di https://api.visitly.io/v1/usersync/SCIM e Chiave API recuperati in precedenza rispettivamente nei campi URL tenant e Token segreto. Selezionare Test Connection per assicurarsi che Microsoft Entra ID possa connettersi a Visitly. Se la connessione non riesce, verificare che l'account Visitly abbia autorizzazioni di amministratore e riprovare.

    Screenshot della connessione di test del provisioning.

  6. Selezionare Crea per creare la configurazione.

  7. Selezionare Proprietà nella pagina Panoramica .

  8. Selezionare l'icona Modifica per modificare le proprietà. Abilitare i messaggi di posta elettronica di notifica e fornire un messaggio di posta elettronica per ricevere notifiche di quarantena. Abilitare la prevenzione delle eliminazioni accidentali. Seleziona Applica per salvare le modifiche.

    Screenshot delle proprietà di provisioning.

  9. Selezionare Mapping attributi nel pannello sinistro e selezionare utenti.

  10. Rivedere gli attributi utente sincronizzati da Microsoft Entra ID a Visitly nella sezione Mappature attributi. Gli attributi selezionati come proprietà corrispondenti vengono usati per trovare le corrispondenze con gli account utente in Visitly per le operazioni di aggiornamento. Selezionare Salva per eseguire il commit delle modifiche.

    Attributi utente in Visitly

  11. Per configurare i filtri di ambito, vedere le istruzioni fornite nell'articolo Filtro di ambito.

  12. Usare il provisioning su richiesta per convalidare la sincronizzazione con un numero ridotto di utenti prima di distribuire in modo più ampio nell'organizzazione.

  13. Quando si è pronti per procedere al provisioning, selezionare Avvia il provisioning nella pagina Panoramica.

Passaggio 5: Monitorare la distribuzione

Dopo aver configurato il provisioning, usare le risorse seguenti per monitorare la distribuzione:

  1. Usare i log di provisioning per determinare gli utenti di cui è stato eseguito il provisioning correttamente o in modo non riuscito
  2. Controllare la barra di progresso per visualizzare lo stato del ciclo di provisioning e quanto vicino sia al completamento.
  3. Se la configurazione del provisioning sembra essere in cattivo stato, l'applicazione entra in quarantena. Ulteriori informazioni sugli stati di quarantena sono disponibili nell'articolo sullo stato di quarantena del provisioning delle applicazioni.

Limitazioni dei connettori

Visitly non supporta le cancellazioni permanenti. Tutto è solo eliminazione reversibile.

Altre risorse