Skonfiguruj PingIdentity SCIM do ustawiania ostrości

Napisane przez:  Morgan T
Ostatnia aktualizacja:  

SCIM można używać do dostarczania, aktualizowania i usuwania udostępniania użytkowników w airfocus z PingIdentity.

Konfiguracja SAML

  1. Zaloguj się do airfocus
  2. W lewym dolnym rogu kliknij swój profil i ustawienia zespołu
    Plik pingidentity-in-airfocus-1.png
  3. Przejdź do zakładki Bezpieczeństwo/SSO i kliknij Zarządzaj obok logowania pojedynczego
    Plik pingidentity-in-airfocus-2.png
  4. Kliknij Skonfiguruj SAML SSO
    Plik pingidentity-in-airfocus-3.png
  5. Śledź adres URL pojedynczego logowania i identyfikator podmiotu; będziesz go potrzebować podczas konfigurowania SAML w PingIdentity
    Plik pingidentity-in-airfocus-4.png
  6. Otwórz PingIdentity i przejdź do swojego środowiska. Następnie otwórz przejdź do strony Aplikacje = Aplikacje.
  7. Rozpocznij konfigurację nowej aplikacji SAML, klikając przycisk /utworz/ (ikona „+” u góry strony).
    Plik pingidentity-in-airfocus-5.png
  8. Nadaj aplikacji nazwę opisową (np. „airfocus SAML”), wybierz „Aplikacja SAML” w obszarze Typ aplikacji, a następnie kliknij „Konfiguruj”.
    Plik pingidentity-in-airfocus-6.png
  9. Wybierz „Ręcznie wprowadź” i wprowadź następujące informacje:
    • „ACS URLS” = użyj „SP Single Sign-on URL” skopiowanego wcześniej z airfocus
    • „Entity ID” = użyj „SP Entity ID” skopiowanego wcześniej z airfocus
      Plik pingidentity-in-airfocus-7.png
  10. Kliknij „Zapisz”, aby /utworz/ uruchomić aplikację SAML.
  11. Przejdź do zakładki „Mapowania atrybutów” dla aplikacji SAML i kliknij ikonę ołówka w prawym górnym rogu, aby edytować mapowania.
    Plik pingidentity-in-airfocus-8.png
  12. Dodaj następujące mapowania do aplikacji SAML i kliknij „Zapisz”.
    Plik pingidentity-in-airfocus-9.png
  13. Na stronie „Przegląd” aplikacji SAML przewiń w dół i kliknij „Pobierz metadane”, aby pobrać plik konfiguracyjny do przesłania do airfocus.
    Plik pingidentity-in-airfocus-10.png
  14. Włącz aplikację SAML, klikając przełącznik w prawym górnym rogu.
    Plik pingidentity-in-airfocus-11.png
  15. Wróć do strony konfiguracji saml airfocus i kliknij „Prześlij” w polu definicji IDP w sekcji „Konfiguracja dostawcy tożsamości SAML”, aby przesłać plik konfiguracyjny SAML pobrany z PingIdentity. Następnie kliknij „Test”, aby przetestować połączenie z PingiIdentity.
    Plik pingidentity-in-airfocus-12.png
  16. Po sprawdzeniu, czy połączenie zostało nawiązane pomyślnie, kliknij „Zastosuj”, aby zapisać ustawienia SAML/SSO dla airfocus Zespół.

Konfiguracja SCIM

Uwaga: Airfocus nie obsługuje obecnie synchronizacji haseł od dostawców tożsamości. Każdy użytkownik udostępniony przez SCIM będzie musiał zalogować się do airfocus za pośrednictwem SSO/SAML, aby uzyskać dostęp do swojego konta.

  1. Przejdź do strony Integrations = Provisioning w PingIdentity.
  2. Rozpocznij konfigurację nowej integracji, klikając przycisk /utworz/ (ikona „+” u góry strony).
    Plik pingidentity-in-airfocus-13.png
  3. Wybierz „Sklep tożsamości”
    Plik pingidentity-in-airfocus-14.png
  4. Wybierz „SCIM Outbound” jako magazyn udostępniania tożsamości, a następnie kliknij „Dalej”
    Plik pingidentity-in-airfocus-15.png
  5. Nazwij połączenie „Airfocus SCIM Connection” i kliknij „Dalej”
    Plik pingidentity-in-airfocus-16.png

Teraz musimy utworzyć token SCIM w airfocus, którego będziemy mogli używać w PingIdentity do synchronizacji użytkowników.

  1. Zaloguj się do airfocus
  2. W lewym dolnym rogu kliknij swój profil i ustawienia zespołu
    Plik pingidentity-in-airfocus-17.png
  3. Przejdź do zakładki Bezpieczeństwo/SSO i kliknij Zarządzaj obok logowania pojedynczego
    Plik pingidentity-in-airfocus-18.png
  4. Włącz SCIM i śledź podstawowy adres URL oraz wygenerowany token/sekret
    Plik pingidentity-in-airfocus-19.png
  5. Wprowadź podstawowy adres URL i wygenerowany token z góry do odpowiednich pól PingIdentity.
  6. Wybierz „OAuth 2 Bearer Token” i wprowadź token SCIM w polu „Oauth Access Token”. Upewnij się, że pole „Nagłówek typu auth” jest ustawione na „Nosiciel”.
    Plik pingidentity-in-airfocus-20.png
  7. Kliknij „Testuj połączenie”, aby sprawdzić, czy PingIdentity może pomyślnie połączyć się z Twoim zespołem airfocus, a następnie kliknij „Dalej”
    Plik pingidentity-in-airfocus-21.png
  8. Użyj następujących wartości dla pól w „Konfiguruj preferencje”
    • Wyrażenie filtru użytkownika: nazwa użytkownika Eq „%s”
    • Identyfikator użytkownika: WorkEmail
    • Niestandardowe adresy URL schematu atrybutów: (puste)
    • Obsługa członkostwa w grupie: Zastąp
      Plik pingidentity-in-airfocus-22.png
  9. W sekcji „Działanie” skonfiguruj zachowanie zgodnie z potrzebami Twojej organizacji. Jeśli nie masz pewności, możesz użyć ustawień domyślnych.
    Plik pingidentity-in-airfocus-23.png
  10. Kliknij „Zapisz”, aby zapisać konfigurację połączenia SCIM.
  11. Włącz połączenie, przechodząc do zakładki „Połączenia” na stronie „Provisioning” i klikając połączenie.
    Plik pingidentity-in-airfocus-24.png
  12. Kliknij przełącznik w prawym górnym rogu dla połączenia.
    Plik pingidentity-in-airfocus-25.png

W tym momencie połączenie z airfokusem jest uśpione. Aby był aktywny i faktycznie synchronizował użytkowników, musimy skonfigurować Regułę w PingIdentity, aby określić, którzy użytkownicy mają być synchronizowani. Pokażemy Ci, jak utworzyć regułę, która dodaje wszystkich aktywnych użytkowników w PingIdentity do airfocus za pośrednictwem połączenia SCIM. Możesz dostosować regułę, którą /utworz/ najlepiej odpowiada potrzebom Twojej organizacji.

  1. /utworz/ regułę, przechodząc do strony Integracje = Provisioning i klikając ikonę „+” znajdującą się u góry.
    Plik pingidentity-in-airfocus-26.png
  2. Nadaj swojej regule opisową nazwę i kliknij „/utworz/ Reguła”
    Plik pingidentity-in-airfocus-27.png
  3. Dodaj połączenie AIRFOCUS SCIM do reguły, klikając ją, przechodząc do zakładki „Konfiguracja”, klikając " Target ", a następnie klikając połączenie AIRFOCUS SCIM na poniższej liście. Kliknij „Zapisz”. "Plik pingidentity-in-airfocus-28.png
  4. /utworz/ filtr użytkownika umożliwiający kontrolowanie, którzy użytkownicy będą synchronizowani z AirFocus, poprzez kliknięcie ikony ołówka obok „Filtru użytkownika”.
    Plik pingidentity-in-airfocus-29.png
  5. W tym przykładzie utworzymy regułę, która synchronizuje wszystkich włączonych użytkowników z airfokusem.
    Plik pingidentity-in-airfocus-30.png
  6. Teraz skonfiguruj mapowanie atrybutów dla nowej reguły. W polu UserName w airfocus wybierz " Adres e-mail " po lewej stronie. Dla pozostałych pól można pozostawić domyślne zaznaczenia.
  7. Po zdefiniowaniu warunków reguły kliknij „Zapisz”, aby sfinalizować regułę.
  8. Włącz regułę, klikając przełącznik w prawym górnym rogu. Spowoduje to ustawienie reguły na stan aktywny, a synchronizacja z airfocus rozpocznie się w oparciu o warunki reguły.
    Plik pingidentity-in-airfocus-31.png

Przekaż opinię na temat tego artykułu

Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadcz eniach tutaj.

Czy znalazłeś to, czego szukałeś?

Nadal masz pytanie lub chcesz podzielić się tym, czego się nauczyłeś? Odwiedź naszą Społeczność   aby uzyskać pomoc i współpracować z innymi.