Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описаны шаги, которые необходимо выполнить как в Egnyte, так и в Microsoft Entra ID для настройки автоматической подготовки пользователей. При настройке Microsoft Entra ID автоматически предоставляет и отзывает доступ пользователей к Egnyte с помощью службы обеспечения Microsoft Entra. Важные сведения о том, что делает эта служба, как она работает, а также часто задаваемые вопросы, см. в разделе Автоматизация предоставления и отзыва доступа пользователей к приложениям SaaS с помощью Microsoft Entra ID.
Поддерживаемые возможности
- Создайте пользователей в Egnyte.
- Удалите пользователей в Egnyte, если они больше не требуют доступа.
- Синхронизация атрибутов пользователей между Microsoft Entra ID и Egnyte.
- Единый вход в Egnyte (рекомендуется).
Предпосылки
В сценарии, описанном в этой статье, предполагается, что у вас уже есть следующие условия:
- Тенант Microsoft Entra
- Одна из следующих ролей: администратор приложений, администратор облачных приложений или владелец приложения.
- Учетная запись пользователя в Egnyte с разрешениями администратора.
Шаг 1. Планирование развертывания снабжения
- Узнайте, как работает служба обеспечения.
- Определите, кто входит в зону ответственности для обеспечения.
- Определите, какие данные следует сопоставлять между Microsoft Entra ID и Egnyte.
Шаг 2. Настройка Egnyte для поддержки автоматизации предоставления учетных записей с помощью Microsoft Entra ID
Обратитесь в службу поддержки Egnyte, чтобы настроить Egnyte для поддержки предоставления с помощью Microsoft Entra ID.
Шаг 3. Добавление Egnyte из коллекции приложений Microsoft Entra
Добавьте Egnyte из каталога приложений Microsoft Entra, чтобы начать управление предоставлением ресурсов в Egnyte. Если вы ранее настроили Egnyte для единого входа, можно использовать то же приложение. Однако рекомендуется создать отдельное приложение при первоначальном тестировании интеграции. Узнайте больше о добавлении приложения из галереи здесь.
Шаг 4. Определение того, кто подлежит обеспечению
Служба подготовки Microsoft Entra позволяет определить, кто подготовлен на основе назначения приложению или на основе атрибутов пользователя или группы. Если вы решите предоставлять доступ к вашему приложению на основе назначения, вы можете использовать шаги для назначения пользователей и групп приложению. Если вы выбираете, кто будет включен в диапазон на основе только атрибутов пользователя или группы, можно использовать фильтр области.
Начните с малого. Протестируйте небольшой набор пользователей и групп, прежде чем внедрить это для всех. Если область предоставления доступа задана для назначенных пользователей и групп, вы можете управлять этим, назначив одному или двум пользователям или группам доступ к приложению. Если в область включены все пользователи и группы, можно указать фильтр области на основе атрибутов.
Если вам нужны дополнительные роли, можно обновить манифест приложения, добавить новые роли.
Шаг 5. Настройка автоматической подготовки пользователей в Egnyte
В этом разделе описаны инструкции по настройке службы подготовки Microsoft Entra для создания, обновления и отключения пользователей в Egnyte на основе назначений пользователей в Microsoft Entra ID.
Чтобы настроить автоматическую подготовку пользователей для Egnyte в Microsoft Entra ID:
Войдите в Центр администрирования Microsoft Entra как минимум как Администратор облачных приложений.
Перейдите к Entra ID>корпоративным приложениям
В списке приложений выберите Egnyte.
Выберите вкладку Подготовка.
Выберите + Новая конфигурация.
В поле URL-адрес клиента введите URL-адрес клиента Egnyte и секретный токен. Выберите Test Connection, чтобы убедиться, что Microsoft Entra ID может подключаться к Egnyte. Если подключение завершается ошибкой, убедитесь, что у учетной записи Egnyte есть необходимые разрешения администратора и повторите попытку.
Нажмите кнопку "Создать", чтобы создать конфигурацию.
Выберите "Свойства " на странице обзора .
В поле "Email для уведомлений" введите адрес электронной почты человека, который должен получать уведомления об ошибках при настройке, затем установите флажок "Отправить уведомление по электронной почте при возникновении сбоя".
Выберите сопоставление атрибутов на левой панели и выберите пользователей.
Просмотрите атрибуты пользователя, синхронизированные из Microsoft Entra ID в Egnyte в разделе Attribute-Mapping. Атрибуты, выбранные в качестве свойств сопоставления , используются для сопоставления учетных записей пользователей в Egnyte для операций обновления. Если вы решили изменить соответствующий целевой атрибут, необходимо убедиться, что API Egnyte поддерживает фильтрацию пользователей на основе этого атрибута. Нажмите кнопку Сохранить, чтобы зафиксировать все изменения.
Атрибут Тип Поддерживается для фильтрации Требуется от Egnyte userName Струна ✓ ✓ externalId (внешний идентификатор) Струна ✓ ✓ активный булевый ✓ emails[тип eq "рабочий"].value Струна ✓ имя.имяОтчество Струна имя_фамилия Струна тип пользователя Струна Просмотрите атрибуты группы, синхронизированные из Microsoft Entra ID в Egnyte в разделе Attribute-Mapping. Атрибуты, выбранные в качестве свойств сопоставления , используются для сопоставления групп в Egnyte для операций обновления. Нажмите кнопку Сохранить, чтобы зафиксировать все изменения.
Атрибут Тип Поддерживается для фильтрации Требуется от Egnyte отображаемое имя Струна ✓ ✓ члены Ссылка Чтобы настроить фильтры области, ознакомьтесь с инструкциями, приведенными в статье о фильтре области.
Используйте подготовку по запросу для проверки синхронизации с небольшим количеством пользователей перед развертыванием в организации.
Когда вы будете готовы к подготовке, выберите "Начать подготовку " на странице обзора .
Шаг 6. Мониторинг развертывания
После настройки подготовки используйте следующие ресурсы для мониторинга развертывания:
- Используйте журналы подготовки для определения успешной или неудачной подготовки пользователей.
- Проверьте индикатор прогресса, чтобы увидеть состояние цикла подготовки и насколько он близок к завершению
- Если конфигурация предоставления ресурсов кажется неисправной, приложение переходит в режим изоляции. Узнайте больше о состоянии карантина из статьи о состоянии карантина подготовки приложений .
Дополнительные ресурсы
- Управление подготовкой учетных записей пользователей для корпоративных приложений
- Что такое доступ к приложению и единый вход с помощью Microsoft Entra ID?