Настройка подготовки SCIM в Microsoft Entra ID для Qlik Cloud
После настройки Qlik Cloud для SCIM необходимо настроить подготовку пользователей SCIM в Microsoft Entra ID (ранее Azure AD).
Требования Microsoft Entra ID для SCIM
-
Microsoft Entra ID с подпиской P1 или более высокого уровня (ранее Microsoft Azure Active Directory P1)
-
Доступ к порталу Microsoft Azure и разрешения на создание корпоративных приложений для Microsoft Entra ID.
-
Два отдельных приложения в реестре корпоративных приложений в Microsoft Entra ID.
Шаги настройки конфигурации Microsoft Entra ID для подготовки пользователей SCIM
Выполните следующие действия.
-
Перейдите в центр администрирования Microsoft Entra ID на сайте entra.microsoft.com.
-
Последовательно выберите Identity (Удостоверение) > Applications (Приложения) > Enterprise applications (Корпоративные приложения).
В качестве альтернативы, если выполняется вход через общий портал Azure, выберите Enterprise applications (Корпоративные приложения) в меню Microsoft Entra ID.
-
Щелкните + Новое приложение, чтобы настроить приложение подготовки пользователей.
-
На странице Обзор галереи Microsoft Entra ID щелкните + Создать собственное приложение.
-
В диалоговом окне Создать собственное приложение введите имя для подготавливаемого приложения и выберите Интегрировать любое другое приложение, отсутствующее в галерее.
-
Нажмите кнопку Создать.
-
Чтобы настроить процесс подготовки пользователей, на странице Обзор выберите Подготовка в разделе Управление.
-
В меню выберите Автоматическая. После выбора этого параметра откроется экран конфигурации.
-
Начните настройку конфигурации с заполнения учетных данных администратора.
-
Вставьте URL-адрес клиента, полученный при включении автоматической подготовки пользователей в Qlik Cloud.
-
Вставьте токен в поле Секретный токен.
-
Щелкните Проверить подключение.
Примечание к информацииИмя узла не является псевдонимом клиента Qlik Cloud. Имя узла — это имя по умолчанию, которое присваивается клиенту Qlik Cloud в процессе создания -
-
Выберите Сопоставления и щелкните Подготовка пользователей Microsoft Entra ID, чтобы настроить службу автоматической подготовки для работы с клиентом Qlik Cloud.
-
Qlik Cloud требует определенный набор атрибутов для синхронизации пользователей из Microsoft Entra ID, как показано ниже.
SCIM выполняет функцию посредника между Qlik Cloud и Microsoft Entra ID: сначала адрес электронной почты пользователя (mail) сопоставляется с подготовленными данными, а затем выполняется синхронизация изменений, связанных с членством пользователя в группах и с его доступом к Qlik Cloud.
Примечание к информацииАтрибут UserPrincipalName можно использовать вместо атрибута mail, если UserPrincipalName является действительным адресом электронной почты и совпадает со значением атрибута электронной почты, отправленного во время проверки подлинности пользователя.Для настройки сопоставления атрибутов пользователей выполните следующие действия.
-
В верхнем разделе сопоставлений атрибутов оставьте все параметры, выбранные по умолчанию.
-
В разделе Сопоставление атрибутов удалите все атрибуты, кроме следующих:
-
userPrincipalName
-
mail
-
Switch([IsSoftDeleted], , "False", "True", "True", "False")
-
Join(" ", [givenName], [surname])
-
mailNickname
Если эти атрибуты не удалить, то рабочие процессы подготовки и синхронизации между Qlik Cloud и Microsoft Entra ID завершатся ошибкой
-
-
Щелкните userPrincipalName чтобы открыть конфигурацию атрибута.
-
В диалоговом окне Конфигурация атрибута userPrincipalName задайте параметру Исходный атрибут значение objectId, а параметру Приоритет сопоставления значение 2.
Нажмите кнопку Ok, чтобы сохранить изменения.
-
Щелкните mail, чтобы открыть диалоговое окно Конфигурация атрибута.
-
В диалоговом окне Конфигурация атрибута mail задайте параметру Сопоставлять объекты по этому атрибуту значение Да, а параметру Приоритет сопоставления значение 1.
Нажмите кнопку Ok, чтобы сохранить изменения.
-
Щелкните mailNickname, чтобы открыть диалоговое окно «Конфигурация атрибута».
-
В диалоговом окне Конфигурация атрибута mailNickname задайте параметру Исходный атрибут значение objectId.
Нажмите кнопку Ok, чтобы сохранить изменения.
-
После выполнения перечисленных действий раздел Сопоставление атрибутов выглядит следующим образом.
-
Щелкните Сохранить вверху на странице конфигурации, чтобы применить изменения.
-
-
Может появиться сообщение о том, что изменения требуют полной повторной синхронизации. Если это первоначальная конфигурация для SCIM с Qlik Cloud, выберите Да.
Теперь конфигурация сопоставления атрибутов настроена.
-
Следующие действия позволяют добавить пользователей и группы в подготовку из Microsoft Entra ID в Qlik Cloud.
-
Щелкните Пользователи и группы в разделе Управление в меню подготовки или приложения.
-
Откроется таблица «Пользователи и группы». Щелкните Добавить пользователя/группу, чтобы добавить назначение.
-
В диалоговом окне Добавление назначения щелкните Выбранных нет, чтобы добавить пользователей и группы.
Откроется диалоговое окно Пользователи и группы.
-
В этом диалоговом окне найдите и добавьте пользователей и группы, которые требуется подготовить. В этом примере выбрана группа Bounty Hunters.
Щелкните Выбрать, чтобы подтвердить выборку.
-
Когда добавляется группа, в диалоговом окне Добавить назначение отображается предупреждение о том, что будут подготовлены только пользователи, непосредственно добавленные в группу. Подготовка пользователей Microsoft Entra ID и SCIM не поддерживают каскадные вложенные группы.
-
Щелкните Назначить, чтобы добавить группу в приложение подготовки пользователей.
Теперь группа отображается в разделе Пользователи и группы приложения подготовки пользователей.
-
-
Чтобы включить автоматическую подготовку пользователей, перейдите на страницу Обзор в разделе подготовки пользователей приложения и щелкните Начать подготовку.
Примечание к информацииПодготовка пользователей может занять от нескольких минут до нескольких часов при выполнении первой задачи подготовки, это зависит от количества подготавливаемых пользователей и групп. Это является ограничением возможности подготовки пользователей SCIM. -
Обновите страницу в браузере. Если процесс подготовки пользователей еще не запущен, в меню выберите Подготовка по запросу.
-
После завершения процесса подготовки пользователей страница Обзор обновляется в браузере для отображения состояния.
-
Чтобы проверить синхронизацию, щелкните Посмотреть журналы подготовки пользователей для просмотра дополнительных сведений.
Обновление токена SCIM
Когда истекает срок действия токена SCIM, его необходимо возобновить вручную в Qlik Cloud. Затем добавьте новый токен в учетные данные администратора своей подготовки в центре администрирования Microsoft Entra.
Выполните следующие действия.
-
На странице Обзор щелкните Редактировать подготовку.
-
В области Учетные данные администратора вставьте новый токен в поле Секретный токен, затем нажмите кнопку Сохранить.
Рекомендации по использованию SCIM для обеспечения взаимодействия Qlik Cloud и Microsoft Entra ID
-
Одно из преимуществ использования возможностей подготовки SCIM для Microsoft Entra ID заключается в том, что это позволяет администраторам выбирать группы, которым предоставляется доступ к целевому приложению, такому как Qlik Cloud Рекомендуется добавлять только группы, представляющие пользователей и сценарии использования, которые могут потребоваться со временем. Это упрощает управление доступом и правами Qlik Cloud.
-
Будьте готовы, что при подготовке SCIM потребуется довольно много времени на синхронизацию пользователей и групп. Необходимое время зависит от количества пользователей и групп, добавляемых в приложение Microsoft Entra ID.
-
Если планируется подготовить большое количество пользователей для Qlik Cloud, рекомендуется добавить группу в приложение, содержащее большое количество пользователей, чтобы не нужно было добавлять в приложение каждого пользователя вручную.