Configurar Atributos en Aprovisionamiento de usuarios de SCIM

Esta sección describe cómo crear atributos personalizados y de empresa para Azure AD durante el aprovisionamiento de usuarios.

Asignación de atributos

Una vez establecida la conexión, puede asignar los atributos entre Azure AD y Ivanti Neurons for MDM. Ivanti Neurons for MDM es compatible con los siguientes atributos de Azure AD:

Atributos centrales

  • id(urn:ietf:params:scim:schemas:core:2.0:id)

  • userName("urn:ietf:params:scim:schemas:core:2.0:User:userName" )

  • displayname("urn:ietf:params:scim:schemas:core:2.0:User:displayName")

  • activo("urn:ietf:params:scim:schemas:core:2.0:User:active")

  • name("urn:ietf:params:scim:schemas:core:2.0:User:name")

  • userType(urn:ietf:params:scim:schemas:core:2.0:User:userType)

  • emails(urn:ietf:params:scim:schemas:core:2.0:User:emails)

  • locale("urn:ietf:params:scim:schemas:core:2.0:User:locale")

    Lista de atributos para los que se permite la operación de actualización

  • displayName

  • correos electrónicos

  • nombre

  • activo

  • id

  • urn:ietf:params:scim:schemas:extension:ivanti:2.0:User

Atributo personalizado

Esquema: urn:ietf:params:scim:schemas:extension:ivanti:2.0:User:<CustomAttribute123Name>

Atributo de empresa

Actualmente solo se admite el atributo Departamento.

Esquema: urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department

Procedimiento

  1. Iniciar sesión en el portal administrativo de Ivanti Neurons for MDM.
  2. Vaya a Administración > Identidad > Aprovisionamiento de usuarios.
  3. En Editar ajustes, haga clic en +Agregar atributo personalizado
  4. Introduzca un nombre en el campo Nombre del atributo.
  5. Haga clic en Guardar cambios.
  6. El atributo se lista y está disponible en Administrador > Sistema > página Atributo.
  7. El atributo se indica como un tipo de atributo IDP y solo puede llevar a cabo la acción eliminar.

  8. Inicie sesión en el portal AAD de Azure.

  9. Vaya a Inicio> Aplicación Enterprise > Haga clic en la aplicación SCIM.

  10. Haga clic en Aprovisionar usuarios de Azure Active Directory desde la sección Asignaciones.

  11. Marque la casilla Mostrar opciones avanzadas.

  12. Haga clic en Editar la lista de atributos de customappsso.

  13. Introduzca una entrada nueva para el atributo personalizado que ha creado en la IU de Ivanti Neurons for MDM.

  14. Añada el esquema para el atributo Personalizado/Empresa (Departamento) como se indica a continuación:
    Atributo personalizado: urn:ietf:params:scim:schemas:extension:ivanti:2.0:User:<custom attribute>

    Atributo de empresa: urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department

  15. Haga clic en Guardar cambios.

  16. Haga clic en Agregar nueva asignación y seleccione los atributos Origen y Destino en el menú desplegable:

  17. Haga clic en Aceptar y en Guardar asignación.

  18. Vaya a Inicio> Aplicación Enterprise > Haga clic en la aplicación SCIM > Usuarios y grupos.

  19. Haga clic en nombre de usuario. Se abre la página Perfil.

  20. Verifique si el valor asociado con el atributo aparece en la página de Perfil.

  21. (Opcional) haga clic en una aplicación de SCIM > Aprovisionamiento > Aprovisionamiento bajo demanda, busque el usuario específico y haga clic en Aprovisionamiento. Para validar las nuevas asignaciones de atributos llevadas a cabo en los pasos anteriores.

  22. Iniciar sesión en el portal administrativo de Ivanti Neurons for MDM.

  23. Vaya a Usuarios > Usuarios.

  24. Seleccione el usuario, haga clic en la pestaña Atributos y verifique el valor del atributo. El atributo se asigna para un usuario específico.

Temas relacionados:

Aprovisionamiento de usuarios de Azure Active Directory

Atributos