Zelfstudie: Velpic configureren voor automatische gebruikersinrichting

Het doel van deze zelfstudie is om u de stappen te laten zien die u moet uitvoeren in Velpic en Microsoft Entra ID om gebruikersaccounts automatisch in te richten en de inrichting van gebruikersaccounts ongedaan te maken van Microsoft Entra ID naar Velpic.

Notitie

In deze zelfstudie wordt een connector beschreven die is gebouwd op de Microsoft Entra-service voor het inrichten van gebruikers. Voor belangrijke informatie over wat deze service doet, hoe deze werkt en veelgestelde vragen, raadpleegt u Automate user provisioning and deprovisioning to SaaS applications with Microsoft Entra ID.

Vereisten

In het scenario dat in deze zelfstudie wordt beschreven, wordt ervan uitgegaan dat u al beschikt over de volgende items:

  • Een Microsoft Entra-tenant
  • Een Velpic-tenant met een Enterprise-abonnement of hoger
  • Een gebruikersaccount in Velpic met beheerdersmachtigingen

Gebruikers toewijzen aan Velpic

Microsoft Entra ID maakt gebruik van een concept met de naam 'toewijzingen' om te bepalen welke gebruikers toegang moeten krijgen tot geselecteerde apps. In de context van het automatisch inrichten van gebruikersaccounts worden alleen de gebruikers en groepen gesynchroniseerd die aan een toepassing in Microsoft Entra-id zijn toegewezen.

Voordat u de inrichtingsservice configureert en inschakelt, moet u bepalen welke gebruikers en/of groepen in Microsoft Entra ID de gebruikers vertegenwoordigen die toegang nodig hebben tot uw Velpic-app. Eenmaal besloten, kunt u deze gebruikers aan uw Velpic-app toewijzen door de instructies hier te volgen:

Een gebruiker of groep toewijzen aan een bedrijfs-app

Belangrijke tips voor het toewijzen van gebruikers aan Velpic

  • Het wordt aanbevolen om één Microsoft Entra-gebruiker toe te wijzen aan Velpic om de inrichtingsconfiguratie te testen. Extra gebruikers en/of groepen kunnen later worden toegewezen.

  • Als u een gebruiker aan Velpic toewijst, moet u de rol Gebruiker of een geldige toepassingsspecifieke rol (indien beschikbaar) selecteren in het toewijzingsdialoogvenster. Let op: de rol Standaardtoegang werkt niet voor inrichting. Deze gebruikers worden overgeslagen.

Gebruikersinrichting configureren voor Velpic

In deze sectie wordt u begeleid bij het verbinden van uw Microsoft Entra-id met de inrichtings-API voor gebruikersaccounts van Velpic en het configureren van de inrichtingsservice voor het maken, bijwerken en uitschakelen van toegewezen gebruikersaccounts in Velpic op basis van gebruikers- en groepstoewijzing in Microsoft Entra-id.

Tip

U kunt er ook voor kiezen om eenmalige aanmelding op basis van SAML voor Velpic in te schakelen. Volg hiervoor de instructies in Azure Portal. Eenmalige aanmelding kan onafhankelijk van automatische inrichting worden geconfigureerd, maar deze twee functies vormen een aanvulling op elkaar.

Automatische inrichting van gebruikersaccounts configureren voor Velpic in Microsoft Entra-id:

  1. Meld u aan bij het Microsoft Entra-beheercentrum als ten minste een cloudtoepassing Beheer istrator.

  2. Blader naar Bedrijfstoepassingen voor identiteitstoepassingen>>.

  3. Als u Velpic al hebt geconfigureerd voor eenmalige aanmelding, zoekt u met het zoekveld naar uw exemplaar van Velpic. Selecteer anders Toevoegen en zoek naar Velpic in de toepassingsgalerie. Selecteer Velpic in de zoekresultaten en voeg het toe aan uw lijst met toepassingen.

  4. Selecteer uw exemplaar van Velpic en selecteer vervolgens het tabblad Inrichten.

  5. Stel Inrichtingsmodus in op Automatisch.

    Velpic Provisioning

  6. Voer in het gedeelte Beheer Referenties de tenant-URL&Secret Token van Velpic in. U vindt deze waarden onder uw Velpic-account: SCIM voor integratie-invoegtoepassing>>beheren)>

    Authorization Values

  7. Selecteer Test Verbinding maken ion om te controleren of Microsoft Entra ID verbinding kan maken met uw Velpic-app. Als de verbinding mislukt, controleert u of het Velpic-account beheerdersmachtigingen heeft. Herhaal vervolgens stap 5.

  8. Voer in het veld E-mailadres voor meldingen het e-mailadres in van een persoon of groep die meldingen moet ontvangen als er problemen zijn met de inrichting en schakel het selectievakje eronder in.

  9. Klik op Opslaan.

  10. Selecteer in de sectie Toewijzingen Microsoft Entra-gebruikers synchroniseren met Velpic.

  11. Controleer in de sectie Kenmerktoewijzingen de gebruikerskenmerken die worden gesynchroniseerd van Microsoft Entra-id naar Velpic. De kenmerken die als overeenkomende eigenschappen zijn geselecteerd, worden gebruikt om de gebruikersaccounts in Velpic te vinden voor updatebewerkingen. Selecteer de knop Opslaan om eventuele wijzigingen door te voeren.

  12. Als u de Microsoft Entra-inrichtingsservice voor Velpic wilt inschakelen, wijzigt u de inrichtingsstatus in Aan in de sectie Instellingen

  13. Klik op Opslaan.

Hiermee wordt de eerste synchronisatie gestart van gebruikers en/of groepen die zijn toegewezen aan Velpic in de sectie Gebruikers en Groepen. Houd er rekening mee dat de eerst synchronisatie langer duurt dan volgende synchronisaties, die ongeveer om de 40 minuten plaatsvinden zolang de service wordt uitgevoerd. U kunt het gedeelte Synchronisatiedetails gebruiken om de voortgang te controleren en links te volgen naar activiteitenrapporten van de inrichting, waarin alle acties worden beschreven die door de inrichtingsservice worden uitgevoerd.

Zie Rapportage over automatische inrichting van gebruikersaccounts voor meer informatie over het lezen van de Microsoft Entra-inrichtingslogboeken.

Aanvullende bronnen

Volgende stappen