Como habilitar o provisionamento automatizado de usuários do Microsoft Entra com SCIM para a Azion
Habilitar o Provisionamento Automatizado de Usuários simplifica a gestão de identidade e acesso ao criar, atualizar e excluir automaticamente contas de usuário em aplicações com base nas mudanças no Microsoft Entra ID. Essas mudanças são refletidas nos usuários e equipes da plataforma da Azion, uma vez que o recurso é habilitado. A automação utiliza o protocolo SCIM, tornando o processo de provisionamento escalável e seguro.
Isso reduz o trabalho manual e melhora a conformidade e segurança, garantindo que os usuários tenham acesso apropriado aos recursos conforme necessário.
Este guia abordará como habilitar o provisionamento automatizado de usuários do Microsoft Entra para a plataforma da Azion usando o protocolo SCIM (System for Cross-domain Identity Management).
Ative o uso do protocolo SCIM
- Vá para a sua ferramenta preferida de desenvolvimento e teste de API. Por exemplo, Postman ou Swagger.
- Execute a seguinte requisição
GET
, substituindo [Token value] pelo seu token pessoal da Azion, para obter o status atual do seu IdP e seu identificador na Azion.
- Você receberá uma resposta semelhante a esta:
is_active
é um booleano que confirma se o IdP está ativo euuid
é o identificador do IdP na Azion.- Copie o
uuid
para usá-lo nos próximos passos.
- Execute a seguinte requisição
GET
, substituindo [Token value] pelo seu token pessoal da Azion e ouuid
pelo identificador que você obteve nos passos anteriores, para obter mais informações sobre a integração do IdP na Azion.
- Você receberá uma resposta semelhante a esta:
scim_integration
refere-se ao status atual da ativação do protocolo SCIM. Neste caso,false
indica que o protocolo ainda não está ativo para funcionar com o IdP.
- Execute a seguinte requisição
PATCH
, substituindo [Token value] pelo seu token pessoal da Azion e ouuid
pelo identificador que você obteve nos passos anteriores, para atualizar o status da sua integração SCIM do IdP.
- Você receberá uma resposta semelhante a esta:
Habilite o provisionamento
- Acesse Microsoft Entra admin center.
- Selecione o card do registro que você criou para usar o Microsoft Entra como IdP para a Azion.
- No menu à esquerda, selecione Provisioning na seção Manage.
- No campo Provisioning mode, selecione Automatic.
- Na seção Admin Credentials:
- No campo Tenant URL, copie o link no campo “scim_url” que você obteve na etapa anterior.
- Em Secret Token, insira um token pessoal de Account Owner ou um token para um usuário com permissões de integração do protocolo SCIM.
- Clique em Test Connection para testar se está funcionando. Você receberá uma mensagem indicando que o teste foi bem-sucedido.
- Clique no botão Save.
Agora, você deve mapear os usuários e grupos que deseja provisionar entre as contas, conforme explicado na seção seguinte.
Mapeie usuários
Ainda na página de configuração do provisionamento:
- Abra a seção Mappings.
- Selecione “Provision Microsoft Entra ID Users”.
- Em Attribute Mappings, deixe apenas os seguintes campos: userName, active, name.givenName e name.familyName.
- Exclua os demais atributos.
- Garanta que o interruptor Enable esteja na opção Yes.
- Clique em Save.
Mapeie grupos
Ainda na página de configuração do provisionamento:
- Abra a seção Mappings.
- Selecione “Provision Microsoft Entra ID Groups”.
- Garanta que o interruptor Enable esteja na opção Yes.
- Clique em Save.
Provisione usuários entre Microsoft Entra e Azion
Uma vez que você tenha criado sua configuração de provisionamento e mapeado usuários e grupos, você pode iniciar o processo de provisionamento. Para fazer isso:
- Acesse Microsoft Entra admin center.
- Selecione o card do registro que você criou para usar o Microsoft Entra como IdP para a Azion.
- Selecione a opção Overview no menu.
Nesta seção, você pode verificar os detalhes do provisionamento sobre as configurações padrão para o provisionamento. Neste caso, o Microsoft Entra tem um intervalo fixo de 40 minutos para executar um novo ciclo de provisionamento.
Provisione manualmente usuários
Alternativamente, você pode executar um provisionamento manual, se necessário. Para executá-lo manualmente, ainda na página de configuração do provisionamento:
- Vá para a opção Provision on demand no menu à esquerda.
- Selecione o usuário ou grupo que você deseja provisionar.
- Clique no botão Provision.
Para verificar se o provisionamento foi bem-sucedido:
- Acesse Real-Time Manager (RTM).
- No canto superior direito da página, selecione o menu do avatar. Este é o Account menu.
- Selecione Users Management para verificar se sua lista de usuários foi atualizada.