Configurar Atributos en Aprovisionamiento de usuarios de SCIM
Esta sección describe cómo crear atributos personalizados y de empresa para Azure AD durante el aprovisionamiento de usuarios.
Asignación de atributos
Una vez establecida la conexión, puede asignar los atributos entre Azure AD y Ivanti Neurons for MDM. Ivanti Neurons for MDM es compatible con los siguientes atributos de Azure AD:
Atributos centrales
-
id(urn:ietf:params:scim:schemas:core:2.0:id)
-
userName("urn:ietf:params:scim:schemas:core:2.0:User:userName" )
-
displayname("urn:ietf:params:scim:schemas:core:2.0:User:displayName")
-
activo("urn:ietf:params:scim:schemas:core:2.0:User:active")
-
name("urn:ietf:params:scim:schemas:core:2.0:User:name")
-
userType(urn:ietf:params:scim:schemas:core:2.0:User:userType)
-
emails(urn:ietf:params:scim:schemas:core:2.0:User:emails)
-
locale("urn:ietf:params:scim:schemas:core:2.0:User:locale")
-
displayName
-
correos electrónicos
-
nombre
-
activo
-
id
-
urn:ietf:params:scim:schemas:extension:ivanti:2.0:User
Lista de atributos para los que se permite la operación de actualización
Atributo personalizado
Esquema: urn:ietf:params:scim:schemas:extension:ivanti:2.0:User:<CustomAttribute123Name>
Atributo de empresa
Actualmente solo se admite el atributo Departamento.
Esquema: urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department
Procedimiento
- Iniciar sesión en el portal administrativo de Ivanti Neurons for MDM.
- Vaya a Administración > Identidad > Aprovisionamiento de usuarios.
- En Editar ajustes, haga clic en +Agregar atributo personalizado
- Introduzca un nombre en el campo Nombre del atributo.
- Haga clic en Guardar cambios.
- El atributo se lista y está disponible en Administrador > Sistema > página Atributo.
-
El atributo se indica como un tipo de atributo IDP y solo puede llevar a cabo la acción eliminar.
-
Inicie sesión en el portal AAD de Azure.
-
Vaya a Inicio> Aplicación Enterprise > Haga clic en la aplicación SCIM.
-
Haga clic en Aprovisionar usuarios de Azure Active Directory desde la sección Asignaciones.
-
Marque la casilla Mostrar opciones avanzadas.
-
Haga clic en Editar la lista de atributos de customappsso.
-
Introduzca una entrada nueva para el atributo personalizado que ha creado en la IU de Ivanti Neurons for MDM.
-
Añada el esquema para el atributo Personalizado/Empresa (Departamento) como se indica a continuación:
Atributo personalizado: urn:ietf:params:scim:schemas:extension:ivanti:2.0:User:<custom attribute>Atributo de empresa: urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department
-
Haga clic en Guardar cambios.
-
Haga clic en Agregar nueva asignación y seleccione los atributos Origen y Destino en el menú desplegable:
-
Haga clic en Aceptar y en Guardar asignación.
-
Vaya a Inicio> Aplicación Enterprise > Haga clic en la aplicación SCIM > Usuarios y grupos.
-
Haga clic en nombre de usuario. Se abre la página Perfil.
-
Verifique si el valor asociado con el atributo aparece en la página de Perfil.
-
(Opcional) haga clic en una aplicación de SCIM > Aprovisionamiento > Aprovisionamiento bajo demanda, busque el usuario específico y haga clic en Aprovisionamiento. Para validar las nuevas asignaciones de atributos llevadas a cabo en los pasos anteriores.
-
Iniciar sesión en el portal administrativo de Ivanti Neurons for MDM.
-
Vaya a Usuarios > Usuarios.
-
Seleccione el usuario, haga clic en la pestaña Atributos y verifique el valor del atributo. El atributo se asigna para un usuario específico.
Temas relacionados:
Aprovisionamiento de usuarios de Azure Active Directory