Udostępnij za pośrednictwem


Samouczek: konfigurowanie programu Playvox na potrzeby automatycznej aprowizacji użytkowników

W tym samouczku opisano kroki, które należy wykonać zarówno w programie Playvox, jak i identyfikatorze Entra firmy Microsoft w celu skonfigurowania automatycznej aprowizacji użytkowników. Po skonfigurowaniu identyfikator Entra firmy Microsoft automatycznie aprowizuje i anuluje aprowizowanie użytkowników lub grup w usłudze Playvox przy użyciu usługi aprowizacji Firmy Microsoft. Aby uzyskać ważne informacje na temat działania tej usługi i sposobu jej działania oraz często zadawanych pytań, zobacz Automatyzowanie aprowizacji użytkowników i anulowania aprowizacji aplikacji SaaS przy użyciu identyfikatora Microsoft Entra.

Obsługiwane funkcje

  • Tworzenie użytkowników w usłudze Playvox.
  • Usuń użytkowników w programie Playvox, gdy nie potrzebują już dostępu.
  • Zachowaj synchronizację atrybutów użytkownika między identyfikatorem Entra firmy Microsoft i programem Playvox.

Wymagania wstępne

W scenariuszu w tym samouczku przyjęto założenie, że masz już następujące wymagania wstępne:

Krok 1. Planowanie wdrożenia aprowizacji

  1. Dowiedz się , jak działa usługa aprowizacji.

  2. Określ, kto znajdzie się w zakresie aprowizacji.

  3. Ustal, jakie dane mają być mapowanie między identyfikatorem Entra firmy Microsoft i programem Playvox.

Krok 2. Konfigurowanie aplikacji Playvox do obsługi aprowizacji przy użyciu identyfikatora Entra firmy Microsoft

  1. Zaloguj się do konsoli administracyjnej programu Playvox i przejdź do pozycji Ustawienia > Klucze interfejsu API.

  2. Wybierz pozycję Utwórz klucz interfejsu API.

    Częściowy zrzut ekranu przedstawiający lokalizację przycisku Utwórz klucz interfejsu API w interfejsie użytkownika playvox.

  3. Wprowadź zrozumiałą nazwę klucza interfejsu API, a następnie wybierz pozycję Zapisz. Po wygenerowaniu klucza interfejsu API wybierz pozycję Zamknij.

  4. Na utworzonym kluczu interfejsu API wybierz ikonę Szczegóły .

    Częściowy zrzut ekranu przedstawiający lokalizację ikony Szczegóły, która jest lupą w interfejsie użytkownika playvox.

  5. Skopiuj i zapisz wartość BASE64 KEY . Później w witrynie Azure Portal wprowadzisz tę wartość w polu tekstowym Token tajny na karcie Aprowizacja aplikacji Playvox.

    Zrzut ekranu przedstawiający okno komunikatu Szczegóły klucza interfejsu API z wyróżnioną wartością BASE64 KEY.

Aby rozpocząć zarządzanie aprowizowaniem w usłudze Playvox, dodaj aplikację Playvox do dzierżawy firmy Microsoft Entra z galerii aplikacji. Aby dowiedzieć się więcej, zobacz Szybki start: dodawanie aplikacji do dzierżawy usługi Microsoft Entra.

Jeśli wcześniej skonfigurowano aplikację Playvox na potrzeby logowania jednokrotnego, możesz użyć tej samej aplikacji. Zalecamy jednak utworzenie oddzielnej aplikacji podczas początkowego testowania integracji.

Krok 4. Definiowanie, kto będzie w zakresie aprowizacji

Usługa aprowizacji firmy Microsoft jest używana do zakresu, kto zostanie aprowizacji, na podstawie przypisania do aplikacji lub atrybutów użytkownika lub grupy. Aby określić zakres aprowizacji aplikacji na podstawie przypisania, zobacz Zarządzanie przypisaniem użytkownika dla aplikacji w usłudze Microsoft Entra ID , aby dowiedzieć się, jak przypisywać użytkowników lub grupy do aplikacji. Aby określić zakres osób, które będą aprowizowane wyłącznie na podstawie atrybutów użytkownika lub grupy, użyj filtru określania zakresu zgodnie z opisem w artykule Aprowizowanie aplikacji opartej na atrybutach z filtrami określania zakresu.

Zapamiętaj następujące kwestie:

  • Podczas przypisywania użytkowników do programu Playvox należy wybrać rolę inną niż Dostęp domyślny. Użytkownicy z rolą Dostęp domyślny są wykluczeni z aprowizacji, a w dziennikach aprowizacji zostaną oznaczeni jako niemający skutecznego uprawnienia. Jeśli dostęp domyślny jest jedyną rolą dostępną w aplikacji, możesz zaktualizować manifest aplikacji, aby dodać inne role.

  • Zacznij od mniejszej skali. Przetestuj przy użyciu małego zestawu użytkowników lub grup przed wdrożeniem do wszystkich użytkowników. Jeśli zakres aprowizacji jest oparty na przypisanych użytkownikach lub grupach, możesz kontrolować rozmiar zestawu, przypisując do aplikacji tylko jednego lub dwóch użytkowników lub grup. Jeśli zakres aprowizacji obejmuje wszystkich użytkowników i grupy, można określić filtr określania zakresu oparty na atrybutach, aby ograniczyć rozmiar zestawu testowego.

Krok 5. Konfigurowanie automatycznej aprowizacji użytkowników w usłudze Playvox

W tej sekcji opisano kroki konfigurowania usługi aprowizacji firmy Microsoft w celu tworzenia, aktualizowania i wyłączania użytkowników lub grup na podstawie przypisań użytkowników lub grup w identyfikatorze Entra firmy Microsoft.

Aby skonfigurować automatyczną aprowizację użytkowników dla aplikacji Playvox w usłudze Microsoft Entra ID:

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako co najmniej Administracja istrator aplikacji w chmurze.

  2. Przejdź do aplikacji dla przedsiębiorstw usługi Identity>Applications>.

    Częściowy zrzut ekranu witryny Azure Portal z wyróżnionymi elementami Aplikacje dla przedsiębiorstw i Wszystkie aplikacje

  3. Na liście aplikacji wyszukaj i wybierz pozycję Playvox.

    Częściowy zrzut ekranu przedstawiający listę aplikacji z wyróżnionym polem wyszukiwania aplikacji.

  4. Wybierz kartę Aprowizacja.

    Częściowy zrzut ekranu przedstawiający element menu Aprowizowanie.

  5. Ustaw Tryb aprowizacji na Automatyczny.

    Częściowy zrzut ekranu przedstawiający kartę Aprowizowanie z wybraną opcją Automatyczna w polu listy rozwijanej Tryb aprowizacji.

  6. W sekcji Administracja Credentials (Poświadczenia) wprowadź adres URL dzierżawy playvox jako:

    https://{tenant}.playvox.com/scim/v1

    Wprowadź token tajny skopiowany wcześniej w kroku 2. Następnie wybierz pozycję Test Połączenie ion, aby upewnić się, że identyfikator Entra firmy Microsoft może nawiązać połączenie z usługą Playvox. Jeśli połączenie nie powiedzie się, upewnij się, że konto playvox ma Administracja uprawnienia i spróbuj ponownie.

    Częściowy zrzut ekranu przedstawiający sekcję Administracja Credentials(Poświadczenia), w tym pola tekstowe Adres URL dzierżawy i Token tajny oraz wyróżniony link Test Połączenie ion (Test Połączenie ion).

  7. W polu tekstowym Notification Email (Wiadomość e-mail z powiadomieniem) wprowadź adres e-mail osoby lub grupy, która otrzyma powiadomienia o błędach aprowizacji. Następnie zaznacz pole wyboru Wyślij powiadomienie e-mail po wystąpieniu błędu.

    Częściowy zrzut ekranu przedstawiający pole tekstowe Powiadomienie e-mail i powiadomienie e-mail.

  8. Wybierz pozycję Zapisz.

  9. W sekcji Mapowania wybierz pozycję Synchronizuj użytkowników usługi Microsoft Entrax z playvox.

  10. Przejrzyj atrybuty użytkownika, które są synchronizowane z identyfikatora Entra firmy Microsoft do programu Playvox w sekcji Mapowanie atrybutów. Atrybuty wybrane jako pasujące właściwości są używane do dopasowywania kont użytkowników w programie Playvox na potrzeby operacji aktualizacji. Jeśli zdecydujesz się zmienić pasujący atrybut docelowy, upewnij się, że interfejs API programu Playvox obsługuje filtrowanie użytkowników na podstawie tego atrybutu. Wybierz pozycję Zapisz , aby zatwierdzić wszelkie zmiany.

    Atrybut Typ Obsługiwane do filtrowania
    userName String
    aktywne Wartość logiczna
    displayName String
    emails[type eq "work"].value String
    name.givenName String
    name.familyName String
    name.formatted String
    externalId String
  11. Aby skonfigurować filtry określania zakresu, zobacz instrukcje w samouczku Filtrowanie zakresu.

  12. Aby włączyć usługę aprowizacji Firmy Microsoft dla programu Playvox, zmień stan aprowizacji na . w sekcji Ustawienia.

    Częściowy zrzut ekranu przedstawiający sekcję Ustawienia ze stanem aprowizacji ustawionym na Włączone.

  13. Nadal w Ustawienia zdefiniuj użytkowników lub grupy, aby aprowizować usługę Playvox, wybierając odpowiednie wartości w obszarze Zakres.

    Częściowy zrzut ekranu przedstawiający sekcję Ustawienia z listą rozwijaną Zakres.

  14. Gdy wszystko będzie gotowe do aprowizacji, wybierz pozycję Zapisz.

    Częściowy zrzut ekranu przedstawiający opcje Zapisz i Odrzuć.

Ta operacja spowoduje rozpoczęcie cyklu synchronizacji początkowej wszystkich użytkowników i grup zdefiniowanych w obszarze Zakres w sekcji Ustawienia. Cykl początkowy trwa dłużej niż później. Późniejsze cykle występują co około 40 minut, pod warunkiem, że usługa aprowizacji firmy Microsoft jest uruchomiona.

Krok 6. Monitorowanie wdrożenia

Po skonfigurowaniu aprowizacji użyj następujących zasobów, aby monitorować wdrożenie:

  • Użyj dzienników aprowizacji, aby określić, którzy użytkownicy zostali pomyślnie aprowizowani lub nie powiodły się.
  • Sprawdź pasek postępu, aby zobaczyć stan cyklu aprowizacji i sposób jego zakończenia.
  • Jeśli konfiguracja aprowizacji jest w złej kondycji, aplikacja przejdzie w stan kwarantanny. Aby dowiedzieć się więcej na temat stanów kwarantanny, zobacz Aprowizowanie aplikacji w stanie kwarantanny.

Dodatkowe zasoby

Następne kroki