SCIM 佈建 - Entra ID
SCIM 佈建允許透過 SCIM 通訊協定進行自動群組管理。 本主題說明使用 Entra ID 設定 SCIM 佈建的步驟。
此主題將從較高層面介紹 IdP 的 SCIM 組態。 請參閱相關的 IdP 文件,以根據組織需求設定 SCIM 佈建。
若要使用 SCIM 佈建,請確定外部驗證已設定且已啟用。 如需更多資訊,請參閱 Entra ID 驗證 (SAML) 和 Entra ID 驗證 (OIDC)。
佈建 Entra ID 群組、使用者或成員資格所花費的時間會因幾個因素而異。 若要深入瞭解這些因素,請參閱 Microsoft Entra ID 佈建文件中的佈建使用者需要多長時間?一節。
設定和啟用 SCIM 佈建
- 在 Ivanti Neurons 中,導覽至管理員 > 驗證。
驗證頁面隨即顯示。 - 在 SCIM 佈建區段中,按一下設定並啟用。
SCIM 組態頁面隨即顯示。 這會顯示用於設定 SCIM 佈建的憑證和 URL。
請勿關閉 SCIM 組態頁面。 當在步驟 4 - 建立新佈建組態佈建組態時,您可以複製這些參數。
- 以 Office 365 管理員身分登入 Entra ID 管理員中心。
- 在側邊列功能表中,按一下 Entra ID > 企業應用程式。
隨即顯示企業應用程式頁面。 - 按一下新增應用程式。
隨即顯示瀏覽 Microsoft Entra 應用程式庫頁面。 - 按一下建立您自己的應用程式。
- 在建立您自己的應用程式窗格中,輸入應用程式的名稱,然後選取整合您在庫 (非庫) 中找不到的任何其他應用程式。
- 然後,按一下建立以建立新的應用程式。
- 開啟您在步驟 2 中建立的新應用程式。
- 選取側邊導覽列上的使用者和群組,然後按一下新增使用者/群組。
新增指派頁面隨即顯示。 - 在使用者和群組區段下,按一下未選取。
使用者和群組窗格將會出現。 - 搜尋或選取指派所需的群組。 然後,按一下選擇。
已新增選取的群組。您只能新增群組。 確保相關使用者已新增至群組,以便將 SCIM 與 Ivanti Neurons 搭配使用。
- 按一下指派。
- 在側邊導覽列上,前往佈建索引標籤。 然後,按一下新增組態。
新佈建組態頁面隨即出現。 - 在選取驗證方法下拉式清單下選取 OAuth2 用戶端憑證授權選項。
這會列出連線的驗證參數。 - 從 Ivanti Neurons 的步驟 1 - 取得 SCIM 佈建參數複製並粘貼參數。
請參閱下表以瞭解 Ivanti Neurons 和 Microsoft Entra 管理中心之間的欄位對應。Microsoft Entra 管理中心 SCIM 組態窗格 (Ivanti Neurons) 租用戶 URL Neurons SCIM Url OAuth 權杖端點 Neurons 驗證 URL 用戶端識別碼 用戶端 ID 用戶端密碼 用戶端密碼 - 按一下測試連線以執行連線測試。
- 按一下建立,在 Ivanti Neurons 和 Microsoft Entra 管理中心之間建立用於佈建的連線。
- 建立佈建後,按一下開始佈建。
然後,按一下是繼續。
成功佈建後,您可以在概觀 索引標籤下查看佈建至 Ivanti Neurons 租用戶的群組清單。
如果群組包含其他群組 (連同使用者),則不會佈建該群組。 分別新增群組,以在群組中佈建使用者。
對於現有租用戶,如果使用者是為 SCIM 佈建的群組的一部分,這些使用者將繼承群組的角色和權限及其現有角色。
若要指派角色,請依照以下步驟進行:
- 導覽至管理員 > 存取控制。
- 前往群組索引標籤。
這會顯示現有群組和新增群組的清單。成員欄顯示從具有角色的群組登入的使用者數量,以及該群組中直接邀請的成員數量。
無論群組是否已指派角色,人群欄都會指出該群組中的使用者數目。務必注意以下資訊,以便瞭解成員欄下的計數:
只有當群組被指派角色且該群組中的使用者已登入時,群組才會有非零的成員計數。
當直接邀請的成員 (包括未接受的邀請) 是具有角色的群組的使用者時,它們會包含在成員計數中。
- 在群組索引標籤上,您可以執行下列動作:
- 指派角色型存取控制 (RBAC): 選取所需的群組,然後按一下將角色指派給群組選項,選取您要指派的角色,然後按一下儲存。
- 若要透過 Ivanti Neurons 驗證成員登入: 為群組啟用可驗證欄下的核取方塊,然後按一下儲存驗證設定。
- 若要拒絕存取群組中的所有成員: 停用群組可驗證欄下的核取方塊。
儲存變更後,使用者可以根據下列項目登入:
啟用可驗證選項的群組中的使用者可以透過 Ivanti Neurons 驗證並登入。
如果群組已指派角色,將自動啟用驗證選項。 具有角色的群組中的使用者可登入並使用這些角色存取 Ivanti Neurons。
如果群組已啟用驗證選項,但沒有指派角色,則該群組中的使用者可登入,但其對 Ivanti Neurons 內容的存取權會受到限制。
如果群組已停用驗證選項,則該群組中的使用者將無法存取 Ivanti Neurons。
使用者使用指派的角色登入後,成員頁面將從具有角色的群組中列出使用者。