教學課程︰設定 Pingboard 來自動佈建使用者
本教學課程旨在說明您需要遵循的步驟,以將使用者帳戶從 Microsoft Entra ID 自動佈建和取消佈建至 Pingboard。
必要條件
本教學課程中說明的案例假設您已經具有下列項目:
- Microsoft Entra 租用戶
- Pingboard 租用戶 Pro 帳戶
- Pingboard 中具有管理員權限的使用者帳戶
注意
Microsoft Entra 佈建整合依存於可供您的帳戶使用的 Pingboard API。
將使用者指派給 Pingboard
Microsoft Entra ID 會使用名為「指派」的概念,來判斷哪些使用者應接收對所選應用程式的存取權。 在自動使用者帳戶佈建的內容中,只有已指派至 Microsoft Entra ID 中應用程式的使用者會進行同步處理。
在您設定並啟用佈建服務之前,必須決定 Microsoft Entra ID 中的哪些使用者需要存取 Pingboard 應用程式。 然後,您就可以遵循此處的指示,將這些使用者指派給 Pingboard 應用程式︰
將使用者指派給 Pingboard 的重要秘訣
建議您將單一 Microsoft Entra 使用者指派給 Pingboard 來測試佈建組態。 稍後可以指派其他使用者。
設定將使用者佈建至 Pingboard
本節將引導您將 Microsoft Entra ID 連線至 Pingboard 使用者帳戶佈建 API。 您也會將佈建服務設定為根據 Microsoft Entra ID 中的使用者指派,建立、更新和停用 Pingboard 中已指派的使用者帳戶。
提示
若要啟用 Pingboard 的 SAML 型單一登入,請遵循 Azure 入口網站中提供的指示。 可以獨立設定自動佈建的單一登入,雖然這兩個功能彼此補充。
若要在 Microsoft Entra ID 中設定將使用者帳戶自動佈建至 Pingboard
以至少 雲端應用程式系統管理員 的身分登入 Microsoft Entra 系統管理中心。
瀏覽至 [身分識別]>[應用程式]>[企業應用程式]。
如果您已設定單一登入的 Pingboard,請使用搜尋欄位來搜尋您的 Pingboard 執行個體。 否則,請選取 [新增],並在應用程式資源庫中搜尋 [Pingboard]。 從搜尋結果中選取 [Pingboard],並將它新增至您的應用程式清單。
選取您的 Pingboard 執行個體,然後選取 [佈建] 索引標籤。
將 [佈建模式] 設定為 [自動]。
在 [管理員認證] 區段底下,使用下列步驟:
a. 在 [租用戶 URL] 中輸入
https://your_domain.pingboard.com/scim/v2
,並將 "your_domain" 取代為您實際的網域。b. 使用系統管理員帳戶登入 Pingboard。
c. 選取 [附加元件>整合>] Microsoft [項目標識符]。
d. 移至 [設定] 索引標籤,然後選取 [啟用從 Azure 進行使用者佈建]。
e. 複製 [OAuth 持有人權杖] 中的權杖,並在 [祕密權杖] 中輸入此權杖。
選取 [測試連線] 以測試是否可以連線到您的 Pingboard 應用程式。 如果連線失敗,請測試您的 Pingboard 帳戶是否具有系統管理員權限,並再試一次測試連線步驟。
在 [通知電子郵件] 中,輸入應收到佈建錯誤通知之個人或群組的電子郵件地址。 選取下方的核取方塊。
選取 [儲存]。
在 [對應] 區段底下,選取 [將 Microsoft Entra 使用者同步處理至 Pingboard]。
在 [屬性對應] 區段中,檢視要從 Microsoft Entra ID 同步至 Pingboard 的使用者屬性。 選取為 [比對] 屬性的屬性會用來比對 Pingboard 中的使用者帳戶,以進行更新作業。 選取 [儲存] 認可任何變更。 如需詳細資訊,請參閱自訂使用者佈建屬性對應。
若要啟用 Pingboard 的 Microsoft Entra 佈建服務,請在 [設定] 區段中,將 [佈建狀態] 變更為 [開啟]。
選取 [儲存] 以啟動對指派給 Pingboard 的使用者進行首次同步處理。
初始同步處理會比後續同步處理花費更多時間執行,只要服務正在執行,這大約每 40 分鐘便會發生一次。 請使用 [同步處理詳細資料] 區段來監視進度,並依循連結來佈建活動記錄。 這些記錄會描述在 Pingboard 應用程式上佈建服務採取的所有動作。
如需如何讀取 Microsoft Entra 佈建記錄的詳細資訊,請參閱關於使用者帳戶自動佈建的報告。