Spring videre til hovedindholdet

Hvordan linker jeg Tribe med Azure AD ved hjælp af SCIM?

At forbinde Tribe med Azure AD ved hjælp af SCIM giver dig mulighed for at administrere brugere centralt fra Azure AD. Det er nyttigt, når du vil automatisere oprettelse, opdatering, blokering og fjernelse af brugere uden manuelt arbejde i Tribe. Du kan bruge denne opsætning, når Azure AD er dit primære identitetsstyringssystem. Ved at følge denne guide vil du vide, sådan aktiverer du forbindelsen og konfigurerer både Tribe og Azure AD korrekt.

Indholdsfortegnelse

  • Hvad gør forbindelsen med Azure AD?

  • Hvordan aktiverer du linket i Tribe?

  • Hvordan konfigurerer du Azure AD til SCIM provisioning?

  • Hvordan håndteres brugere gennem Azure AD?

  • Hvilke indstillinger er nødvendige, hvis Single Sign-On ikke bruges?

Hvad gør linket med Azure AD?

Linket til Azure AD bruger SCIM provisioning-protokollen til automatisk at administrere Tribe-brugere. Handling af handlinger som oprettelse, opdatering, blokering og sletning af brugere foregår i Azure AD og synkroniseres med Tribe.

Tribe modtager opdateringer fra Azure AD, når en bruger oprettes, opdateres, blokeres eller slettes. Når en ny bruger oprettes i Azure AD, tjekker Tribe, om e-mailadressen allerede findes. Hvis det gør, er Azure-bruger knyttet til den eksisterende Tribe-bruger. Hvis det ikke gør det, oprettes en ny bruger- og medarbejderpost i Tribe.

Når en bruger er blokeret eller slettet i Azure AD, bliver bruger markeret som blokeret i Tribe. Efter automatisk oprettelse tildeler en Tribe administrator de nødvendige roller for at indstille de korrekte tilladelser.

Hvordan aktiverer du linket i Tribe?

  1. Log ind på Tribe.

  2. Klik på markedsplads.

  3. Åbn fanen Identity Management.

  4. Vælg Azure SCIM.

  5. Aktiver linket.

  6. Kopier Lejer-URL og Hemmelig Token.

Disse værdier er nødvendige, når du konfigurerer Azure AD.

note: Hvis du ikke bruger Single Sign-On, skal du aktivere e-mail gendannelsesadgangskode så nye brugere modtager en aktiverings-e-mail fra Tribe.

Hvordan konfigurerer du Azure AD til SCIM provisioning?

  1. Åbn Azure Active Directory Admin Centre.

  2. Vælg Enterprise Applications.

  3. Klik på + Ny Applikation.

  4. Vælg + Opret din egen applikation.

  5. Indtast et applikationsnavn, såsom TribeCRM-SCIM.

  6. Vælg Integrer enhver anden applikation, du ikke finder i galleriet (Non-Gallery).

  7. Klik på Opret.

Når ansøgningen er oprettet:

  1. Åbn Provisioning.

  2. Vælg Provisioning under Administrer.

  3. Skift Provisioning Mode til Automatic.

  4. Indtast Lejer-URL og Hemmelig Token fra Tribe.

  5. Klik på Test forbindelse.

  6. Klik på Gem, når forbindelsen er succesfuld.

Næste skridt er at konfigurere provisioning-adfærden:

  1. Åbn Mappings.

  2. Sæt Provision Azure Active Directory Groups til Nej.

  3. Sæt Provisioning Status til Til.

  4. Klik på Gem.

Endelig, tildel brugere:

  1. Åbn Brugere og Grupper.

  2. Klik + Tilføj bruger/gruppe.

  3. Vælg de nødvendige brugere eller grupper.

  4. Klik på Tildel.

Tildelte brugere oprettes automatisk i Tribe.

note: Provisionering kan tage lidt tid. Du kan overvåge fremskridtene via Revisionslogfiler i Azure AD.

Hvordan bliver brugere administreret gennem Azure AD?

brugeradgang styres fra Azure AD, efter at linket er aktivt.

  • At oprette en bruger i Azure AD opretter eller linker en bruger i Tribe.

  • Opdatering af en bruger opdaterer den tilknyttede Tribe-bruger.

  • At blokere eller slette en bruger i Azure AD blokerer brugeren i Tribe.

Hvis en brugers e-mailadresse ændres i Azure AD, skal den opdateres manuelt i Tribe. Hvis Azure-brugernavnet er en gyldig e-mailadresse, bruges det som Tribe-brugernavn. Hvis ikke, bruges den primære e-mailadresse. Hvis ingen af dem er tilgængelige, mislykkes oprettelsen af brugeren.

For at fjerne adgang, slet bruger- eller gruppe tildelingen i Brugere og Grupper.

Hvilke indstillinger er nødvendige, hvis Single Sign-On ikke bruges?

Når Single Sign-On er aktiv, behøver brugerne ikke et Tribe-password. Hvis Single Sign-On ikke bruges, skal du aktivere e-mail gendannelsesadgangskode i Azure SCIM-indstillingerne i Tribe.

Når en ny bruger oprettes i Azure AD, sender Tribe en e-mail, der beder brugeren om at sætte deres adgangskode, før de logger ind.

Hurtig oversigt

At forbinde Tribe med Azure AD ved hjælp af SCIM automatiserer brugeradministration fra Azure AD. Brugere oprettes, opdateres, blokeres eller fjernes i Tribe baseret på Azure AD-handlinger. Efter aktivering administrerer administratorer adgangen centralt, mens Tribe forbliver synkroniseret automatisk.

Besvarede dette dit spørgsmål?