Credenciales de acción para acciones de personas
Desde el menú Acciones, en la parte superior derecha de la página de detalles de personas, puede seleccionar acciones predefinidas relacionadas con la persona en cuestión.
Para ejecutar estas acciones, Ivanti Neurons necesita credenciales con el conjunto de permisos correctos.
Estos permisos pueden no ser idénticos a lo que necesita un conector para sincronizar los datos en Ivanti Neurons.
Y desde una perspectiva de seguridad, es posible que no quiera que un conector tenga siempre los privilegios necesarios para llevar a cabo acciones cuando solo está sincronizando datos.
Para acomodar esto, los conectores que se pueden usar para llevar a cabo acciones tienen un conjunto distinto de Credenciales de acciones. Asegúrese de que las credenciales proporcionadas tienen los permisos necesarios para ejecutar las acciones disponibles.
Las Credenciales de acción se especifican en los ajustes del conector, en Detalles de la acción.
Llevar a cabo acciones para Entra ID de Microsoft
El conector Entra ID Microsoft puede sincronizar datos si tiene permisos para leer y exportar información de usuario (para más detalles, vaya a Conector de Entra ID de Microsoft).
En comparación, para llevar a cabo acciones en la página de detalles de personas, debe crear una aplicación en Entra ID de Microsoft con los siguientes permisos:
-
User-PasswordProfile.ReadWrite.All
- User.ReadWrite.All
- User.ManageIdentities.All
- Directory.ReadWrite.All
- Directory.AccessAsUser.All
Para obtener información sobre cómo crear la aplicación, consulte Cómo ajustar un conector de Azure Active Directory (AD) o de Azure Intune.
Credenciales
Para especificar las credenciales, necesita los siguientes datos para la aplicación que cree en Entra ID de Microsoft:
- ID del directorio (entorno): el ID del entorno que creó en Entra ID de Microsoft.
- ID (cliente) de la aplicación: el ID de la aplicación que creó en Entra ID de Microsoft.
- Secreto de cliente: el secreto de cliente asociado con la aplicación que ha creado en Entra ID de Microsoft.
Estos datos pueden ser:
- Completado como Credenciales de acción en el conector de Entra ID de Microsoft. Para más información, vaya a Conector Entra ID de MicrosoftConector de Entra ID de Microsoft.
o - Se usa para crear credenciales de Entra ID de Microsoft (nube) separadas. Para obtener más información, vaya a Credenciales.