Samouczek: konfigurowanie programu Playvox na potrzeby automatycznej aprowizacji użytkowników
W tym samouczku opisano kroki, które należy wykonać zarówno w programie Playvox, jak i identyfikatorze Entra firmy Microsoft w celu skonfigurowania automatycznej aprowizacji użytkowników. Po skonfigurowaniu identyfikator Entra firmy Microsoft automatycznie aprowizuje i anuluje aprowizowanie użytkowników lub grup w usłudze Playvox przy użyciu usługi aprowizacji Firmy Microsoft. Aby uzyskać ważne informacje na temat działania tej usługi i sposobu jej działania oraz często zadawanych pytań, zobacz Automatyzowanie aprowizacji użytkowników i anulowania aprowizacji aplikacji SaaS przy użyciu identyfikatora Microsoft Entra.
Obsługiwane funkcje
- Tworzenie użytkowników w usłudze Playvox.
- Usuń użytkowników w programie Playvox, gdy nie potrzebują już dostępu.
- Zachowaj synchronizację atrybutów użytkownika między identyfikatorem Entra firmy Microsoft i programem Playvox.
Wymagania wstępne
W scenariuszu w tym samouczku przyjęto założenie, że masz już następujące wymagania wstępne:
- Dzierżawa firmy Microsoft Entra.
- Jedną z następujących ról: Administracja istrator aplikacji, Administracja istrator aplikacji w chmurze lub właściciel aplikacji.
- Konto użytkownika w programie Playvox z uprawnieniami super Administracja.
Krok 1. Planowanie wdrożenia aprowizacji
Dowiedz się , jak działa usługa aprowizacji.
Określ, kto znajdzie się w zakresie aprowizacji.
Ustal, jakie dane mają być mapowanie między identyfikatorem Entra firmy Microsoft i programem Playvox.
Krok 2. Konfigurowanie aplikacji Playvox do obsługi aprowizacji przy użyciu identyfikatora Entra firmy Microsoft
Zaloguj się do konsoli administracyjnej programu Playvox i przejdź do pozycji Ustawienia > Klucze interfejsu API.
Wybierz pozycję Utwórz klucz interfejsu API.
Wprowadź zrozumiałą nazwę klucza interfejsu API, a następnie wybierz pozycję Zapisz. Po wygenerowaniu klucza interfejsu API wybierz pozycję Zamknij.
Na utworzonym kluczu interfejsu API wybierz ikonę Szczegóły .
Skopiuj i zapisz wartość BASE64 KEY . Później w witrynie Azure Portal wprowadzisz tę wartość w polu tekstowym Token tajny na karcie Aprowizacja aplikacji Playvox.
Krok 3. Dodawanie aplikacji Playvox z galerii aplikacji Microsoft Entra
Aby rozpocząć zarządzanie aprowizowaniem w usłudze Playvox, dodaj aplikację Playvox do dzierżawy firmy Microsoft Entra z galerii aplikacji. Aby dowiedzieć się więcej, zobacz Szybki start: dodawanie aplikacji do dzierżawy usługi Microsoft Entra.
Jeśli wcześniej skonfigurowano aplikację Playvox na potrzeby logowania jednokrotnego, możesz użyć tej samej aplikacji. Zalecamy jednak utworzenie oddzielnej aplikacji podczas początkowego testowania integracji.
Krok 4. Definiowanie, kto będzie w zakresie aprowizacji
Usługa aprowizacji firmy Microsoft jest używana do zakresu, kto zostanie aprowizacji, na podstawie przypisania do aplikacji lub atrybutów użytkownika lub grupy. Aby określić zakres aprowizacji aplikacji na podstawie przypisania, zobacz Zarządzanie przypisaniem użytkownika dla aplikacji w usłudze Microsoft Entra ID , aby dowiedzieć się, jak przypisywać użytkowników lub grupy do aplikacji. Aby określić zakres osób, które będą aprowizowane wyłącznie na podstawie atrybutów użytkownika lub grupy, użyj filtru określania zakresu zgodnie z opisem w artykule Aprowizowanie aplikacji opartej na atrybutach z filtrami określania zakresu.
Zapamiętaj następujące kwestie:
Podczas przypisywania użytkowników do programu Playvox należy wybrać rolę inną niż Dostęp domyślny. Użytkownicy z rolą Dostęp domyślny są wykluczeni z aprowizacji, a w dziennikach aprowizacji zostaną oznaczeni jako niemający skutecznego uprawnienia. Jeśli dostęp domyślny jest jedyną rolą dostępną w aplikacji, możesz zaktualizować manifest aplikacji, aby dodać inne role.
Zacznij od mniejszej skali. Przetestuj przy użyciu małego zestawu użytkowników lub grup przed wdrożeniem do wszystkich użytkowników. Jeśli zakres aprowizacji jest oparty na przypisanych użytkownikach lub grupach, możesz kontrolować rozmiar zestawu, przypisując do aplikacji tylko jednego lub dwóch użytkowników lub grup. Jeśli zakres aprowizacji obejmuje wszystkich użytkowników i grupy, można określić filtr określania zakresu oparty na atrybutach, aby ograniczyć rozmiar zestawu testowego.
Krok 5. Konfigurowanie automatycznej aprowizacji użytkowników w usłudze Playvox
W tej sekcji opisano kroki konfigurowania usługi aprowizacji firmy Microsoft w celu tworzenia, aktualizowania i wyłączania użytkowników lub grup na podstawie przypisań użytkowników lub grup w identyfikatorze Entra firmy Microsoft.
Aby skonfigurować automatyczną aprowizację użytkowników dla aplikacji Playvox w usłudze Microsoft Entra ID:
Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako co najmniej Administracja istrator aplikacji w chmurze.
Przejdź do aplikacji dla przedsiębiorstw usługi Identity>Applications>.
Na liście aplikacji wyszukaj i wybierz pozycję Playvox.
Wybierz kartę Aprowizacja.
Ustaw Tryb aprowizacji na Automatyczny.
W sekcji Administracja Credentials (Poświadczenia) wprowadź adres URL dzierżawy playvox jako:
https://{tenant}.playvox.com/scim/v1
Wprowadź token tajny skopiowany wcześniej w kroku 2. Następnie wybierz pozycję Test Połączenie ion, aby upewnić się, że identyfikator Entra firmy Microsoft może nawiązać połączenie z usługą Playvox. Jeśli połączenie nie powiedzie się, upewnij się, że konto playvox ma Administracja uprawnienia i spróbuj ponownie.
W polu tekstowym Notification Email (Wiadomość e-mail z powiadomieniem) wprowadź adres e-mail osoby lub grupy, która otrzyma powiadomienia o błędach aprowizacji. Następnie zaznacz pole wyboru Wyślij powiadomienie e-mail po wystąpieniu błędu.
Wybierz pozycję Zapisz.
W sekcji Mapowania wybierz pozycję Synchronizuj użytkowników usługi Microsoft Entrax z playvox.
Przejrzyj atrybuty użytkownika, które są synchronizowane z identyfikatora Entra firmy Microsoft do programu Playvox w sekcji Mapowanie atrybutów. Atrybuty wybrane jako pasujące właściwości są używane do dopasowywania kont użytkowników w programie Playvox na potrzeby operacji aktualizacji. Jeśli zdecydujesz się zmienić pasujący atrybut docelowy, upewnij się, że interfejs API programu Playvox obsługuje filtrowanie użytkowników na podstawie tego atrybutu. Wybierz pozycję Zapisz , aby zatwierdzić wszelkie zmiany.
Atrybut Typ Obsługiwane do filtrowania userName String ✓ aktywne Wartość logiczna displayName String emails[type eq "work"].value String name.givenName String name.familyName String name.formatted String externalId String Aby skonfigurować filtry określania zakresu, zobacz instrukcje w samouczku Filtrowanie zakresu.
Aby włączyć usługę aprowizacji Firmy Microsoft dla programu Playvox, zmień stan aprowizacji na Wł. w sekcji Ustawienia.
Nadal w Ustawienia zdefiniuj użytkowników lub grupy, aby aprowizować usługę Playvox, wybierając odpowiednie wartości w obszarze Zakres.
Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Zapisz.
Ta operacja spowoduje rozpoczęcie cyklu synchronizacji początkowej wszystkich użytkowników i grup zdefiniowanych w obszarze Zakres w sekcji Ustawienia. Cykl początkowy trwa dłużej niż później. Późniejsze cykle występują co około 40 minut, pod warunkiem, że usługa aprowizacji firmy Microsoft jest uruchomiona.
Krok 6. Monitorowanie wdrożenia
Po skonfigurowaniu aprowizacji użyj następujących zasobów, aby monitorować wdrożenie:
- Użyj dzienników aprowizacji, aby określić, którzy użytkownicy zostali pomyślnie aprowizowani lub nie powiodły się.
- Sprawdź pasek postępu, aby zobaczyć stan cyklu aprowizacji i sposób jego zakończenia.
- Jeśli konfiguracja aprowizacji jest w złej kondycji, aplikacja przejdzie w stan kwarantanny. Aby dowiedzieć się więcej na temat stanów kwarantanny, zobacz Aprowizowanie aplikacji w stanie kwarantanny.
Dodatkowe zasoby
- Zarządzanie aprowizowaniem konta użytkownika dla aplikacji dla przedsiębiorstw
- Co to jest dostęp do aplikacji i logowanie jednokrotne przy użyciu identyfikatora Microsoft Entra ID?