Руководство по настройке Foodee для автоматической подготовки пользователей

В этой статье показано, как настроить идентификатор Microsoft Entra в Foodee и Идентификатор Microsoft Entra для автоматической подготовки или отмены подготовки пользователей или групп в Foodee.

Примечание.

В этой статье описывается соединитель, созданный на основе службы подготовки пользователей Microsoft Entra. Чтобы узнать, что эта служба делает и как она работает, и получить ответы на часто задаваемые вопросы, см. статью "Автоматизация подготовки пользователей и отмена подготовки к приложениям SaaS с помощью идентификатора Microsoft Entra".

Сейчас этот соединитель доступен в режиме предварительной версии. Дополнительные сведения о предварительных версиях см. в разделе "Условия универсальной лицензии для веб-служб".

Необходимые компоненты

В этом руководстве предполагается, что у вас есть следующие обязательные компоненты:

  • Клиент Microsoft Entra
  • клиент Foodee;
  • учетная запись пользователя Foodee с разрешениями администратора.

Назначение пользователей для Foodee

Идентификатор Microsoft Entra использует концепцию, называемую назначениями, чтобы определить, какие пользователи должны получать доступ к выбранным приложениям. В контексте автоматической подготовки пользователей синхронизируются только пользователи или группы, назначенные приложению в идентификаторе Microsoft Entra.

Перед настройкой и включением автоматической подготовки пользователей следует решить, какие пользователи или группы в идентификаторе Microsoft Entra должны иметь доступ к Foodee. После принятия такого решения можно назначить этих пользователей в Foodee, следуя инструкциям из статьи Назначение пользователя или группы корпоративному приложению в Azure Active Directory.

Важные замечания о назначении пользователей для Foodee

При назначении пользователей нужно принимать во внимание следующее.

  • Рекомендуется назначить только одного пользователя Microsoft Entra Foodee для проверки конфигурации автоматической подготовки пользователей. Дополнительных пользователей или группы можно будет назначить позже.

  • При назначении пользователя для Foodee на панели Назначение необходимо выбрать любую действительную роль для конкретного приложения (если доступно). Пользователи с ролью Доступ по умолчанию исключаются из подготовки.

Настройка подготовки в Foodee

Перед настройкой Foodee для автоматической подготовки пользователей с помощью идентификатора Microsoft Entra необходимо включить подготовку system for Cross-domain Identity Management (SCIM) в Foodee.

  1. Войдите в приложение Foodee и выберите свой идентификатор клиента.

    Screenshot of the main menu of the Foodee enterprise portal. A tenant id placeholder is visible in the menu.

  2. В разделе Enterprise portal (Корпоративный портал) выберите Single Sign On (Единый вход).

    The Foodee Enterprise Portal left-pane menu

  3. Скопируйте значение из поля API Token (Токен API), которое нам понадобится позже. Введите его в поле "Секретный токен" на вкладке "Подготовка " приложения Foodee.

    Screenshot of a page in the Foodee enterprise portal. An A P I token value is highlighted.

Чтобы настроить Foodee для автоматической подготовки пользователей с помощью идентификатора Microsoft Entra, необходимо добавить Foodee из коллекции приложений Microsoft Entra в список управляемых приложений SaaS.

Чтобы добавить Foodee из коллекции приложений Microsoft Entra, сделайте следующее:

  1. Войдите в Центр администрирования Microsoft Entra как минимум облачные приложения Администратор istrator.

  2. Перейдите к приложениям Identity>Applications>Enterprise.

    The Enterprise applications pane

  3. Чтобы добавить новое приложение, в области сверху нажмите кнопку Новое приложение.

    The New application button

  4. В поле поиска введите Foodee, выберите Foodee в области результатов, а затем нажмите кнопку Добавить, чтобы добавить приложение.

    Foodee in the results list

Настройка автоматической подготовки пользователей в Foodee

В этом разделе описана настройка службы подготовки Microsoft Entra для создания, обновления и отключения пользователей или групп в Foodee на основе назначений пользователей или групп в идентификаторе Microsoft Entra.

Совет

Также вы можете включить для Foodee единый вход на основе SAML, выполнив инструкции из руководства по единому входу для Foodee. Единый вход настраивается независимо от автоматической подготовки пользователей, хотя эти две возможности хорошо дополняют друг друга.

Настройте автоматическую подготовку пользователей для Foodee в идентификаторе Microsoft Entra ID, выполнив следующие действия:

  1. Войдите в Центр администрирования Microsoft Entra как минимум облачные приложения Администратор istrator.

  2. Перейдите к приложениям Identity>Applications>Enterprise.

    Enterprise applications pane

  3. В списке Приложения выберите Foodee.

    The Foodee link in the Applications list

  4. Выберите вкладку Подготовка.

    Screenshot of the Manage options with the Provisioning option called out.

  5. В раскрывающемся списке Режим подготовки к работе выберите Автоматически.

    Screenshot of the Provisioning Mode dropdown list with the Automatic option called out.

  6. Чтобы обновить учетные данные администратора, сделайте следующее.

    a. В поле URL-адрес клиента введите значение https://concierge.food.ee/scim/v2, полученное ранее.

    b. В поле Секретный токен введите значение API Token (Токен API), полученное ранее.

    c. Чтобы убедиться, что идентификатор Microsoft Entra может подключиться к Foodee, выберите "Тест Подключение". Если установить подключение не удалось, убедитесь, что у учетной записи Foodee есть разрешения администратора, и повторите попытку.

    The Test Connection link

  7. В поле Почтовое уведомление введите адрес электронной почты пользователя или группы, которые должны получать уведомления об ошибках подготовки, а затем установите флажок Отправить уведомление по электронной почте при сбое.

    The Notification Email text box

  8. Выберите Сохранить.

  9. В разделе "Сопоставления" выберите "Синхронизировать пользователей Microsoft Entra" с Foodee.

    Screenshot of the Mappings section. Under Name, Synchronize Microsoft Entra users to Foodee is highlighted.

  10. В разделе "Сопоставления атрибутов" просмотрите атрибуты пользователя, синхронизированные с идентификатором Microsoft Entra с Foodee. Атрибуты, выбранные как свойства Сопоставление, используются для сопоставления учетных записей пользователей в Foodee при операциях обновления.

    Screenshot of the Attribute Mappings page. A table lists Microsoft Entra ID and Foodee attributes and the matching precedence.

  11. Чтобы зафиксировать изменения, щелкните Сохранить.

  12. В разделе "Сопоставления" выберите "Синхронизировать группы Microsoft Entra" с Foodee.

    Screenshot of the Mappings section. Under Name, Synchronize Microsoft Entra groups to Foodee is highlighted.

  13. В разделе "Сопоставления атрибутов" просмотрите атрибуты пользователя, синхронизированные с идентификатором Microsoft Entra с Foodee. Атрибуты, выбранные как свойства Сопоставление, используются для сопоставления учетных записей групп в Foodee при операциях обновления.

    Screenshot of the Attribute Mappings page. A table lists Microsoft Entra attributes, Foodee attributes, and the matching precedence.

  14. Чтобы зафиксировать изменения, щелкните Сохранить.

  15. Настройте фильтры для определения области. Чтобы узнать, как это делается, ознакомьтесь с инструкциями в статье Подготовка приложений на основе атрибутов с использованием фильтров области.

  16. Чтобы включить службу подготовки Microsoft Entra для Foodee, в разделе Параметры измените состояние подготовки на On.

    The Provisioning Status switch

  17. В разделе Параметры выберите в раскрывающемся списке Область все строки с пользователями и группами, которые вы намерены подготовить для Foodee.

    The Provisioning Scope drop-down list

  18. Когда будете готовы выполнить подготовку, нажмите кнопку Сохранить.

    The Provisioning Configuration Save button

Только что выполненная операция запускает начальную синхронизацию пользователей и групп, которые вы определили в раскрывающемся списке Область. Начальная синхронизация занимает больше времени, чем последующие операции синхронизации. Подробные сведения о длительности подготовки пользователей см. в разделе Сколько времени занимает подготовка пользователей?

В разделе Текущее состояние можно отслеживать ход выполнения и переходить по ссылкам для просмотра отчетов о подготовке. В отчете описываются все действия, выполняемые службой подготовки Microsoft Entra в Foodee. Дополнительные сведения см. в статье Проверка состояния подготовки пользователей. Чтобы прочитать журналы подготовки Microsoft Entra, см . статью "Отчеты о автоматической подготовке учетных записей пользователей".

Дополнительные ресурсы

Следующие шаги