• Overview do produto
  • Configuração

Aha!

Simplifique o processo de onboarding com a integração do Aha! e do ADManager Plus

Gestão de projetos Provisionamento de identidade

O Aha! é um software de roadmap de produtos e gestão de projetos que as equipes de desenvolvimento de produtos usam para planejar, priorizar e acompanhar as iniciativas de desenvolvimento de produtos. Ao integrar o Aha! com o Active Directory (AD) usando o ADManager Plus da ManageEngine, as equipes de TI podem automatizar os processos de provisionamento de usuários. Ao automatizar as principais tarefas de gestão de usuários, a integração mantém as duas plataformas sincronizadas, garantindo que as funções dos usuários e as permissões de acesso sejam sempre precisas e atualizadas.

 

Provisionamento de usuários automatizado

Quando um novo membro da equipe é adicionado ao Aha!, a conta de usuário correspondente pode ser criada automaticamente no AD, garantindo que ele tenha acesso aos sistemas e ferramentas necessários.

 

Segurança e conformidade aprimoradas

A sincronização dos dados de usuários entre o AD e o Aha! garante que os direitos de acesso sejam gerenciados com precisão, minimizando o risco de acesso não autorizado.

 

Documento do marketplace: Integração ADManager Plus - Aha!

Pré-requisitos

O Aha! usa o OAuth2.0 para autorizar solicitações de API. Você precisará ter o client_id e o client_secret para recuperar as informações desejadas e executar tarefas no Aha!. Consulte a documentação de API do Aha! para obter mais detalhes.

Privilégios

Para importar usuários (ação de entrada): Certifique-se de que a conta usada para autorização tenha permissão para ler todas as contas de usuário.

Para executar qualquer ação ou consulta no Aha! (ação de saída): Certifique-se de que a conta usada para autorização tenha permissão para executar a ação desejada.

Observação: O ADManager Plus vem com um conjunto pré-configurado de APIs que ajuda a executar ações básicas com a integração. Se a ação de que você precisa não estiver disponível, obtenha os detalhes necessários da API na documentação de API do Aha! para configurar webhooks de entrada ou saída para executar as ações necessárias.

Configuração de autorização

  • Efetue login no ADManager Plus e navegue até a aba Automation.
  • No painel esquerdo, em Configuration, clique em Application Integrations.
  • Em Enterprise Applications, clique em Aha!.
  • Ative o botão Enable Aha! Integration.
  • Na página Aha! Configuration, clique em Authorization.
  • Execute as etapas para gerar um client_id e client_secret no Aha! e cole o token de portador no campo Value.
  • Clique em Configure.

Configuração do webhook de entrada

Os webhooks de entrada permitem buscar dados de usuário do Aha! e enviá-los para o ADManager Plus. O mapeamento de atributos configurado nesta seção pode ser selecionado como a fonte de dados durante a configuração da automação. Para configurar um webhook de entrada para o Aha!:

  • Em Inbound Webhook, clique em Aha! Configuração de Endpoints.
  • Se você quiser usar um endpoint pré-configurado, substitua {company} pelo nome da empresa de sua instância do Aha! no campo Endpoint URL. No entanto, se desejar usar um novo endpoint para importar usuários, você pode configurar um usando o + Add API endpoint button e preenchendo os campos necessários de acordo com a documentação de API do Aha!. Clique aqui para saber como.
  • Observação:

    • O par de valores de chave de API é pré-configurado como um cabeçalho para autenticar solicitações de API, conforme configurado durante a authorization configuration.
    • Macros: Você pode adicionar macros à configuração de seu endpoint para mudá-lo dinamicamente conforme suas necessidades usando o componente macro chooser.
    • Consulte a documentação de API do Aha! e configure cabeçalhos e parâmetros adicionais, se necessário.
  • Quando terminar, clique em Test & Save. Uma janela de resposta exibirá todos os parâmetros solicitados que podem ser obtidos usando a chamada de API. Após verificar se os parâmetros solicitados foram chamados à ação, clique em Proceed.
  • Observação:

    • Consulte a documentação de API do Aha! para ver os parameters que devem ser configurados para buscar apenas parâmetros específicos.
    • Você pode configurar vários endpoints para o Aha! usando o + Add API endpoint button. Clique aqui para saber como.
  • Clique em Data Source - LDAP Attribute Mapping para corresponder endpoints e mapear os atributos LDAP do AD com os respectivos atributos no Aha!.
  • Clique em + Add New Configuration e faça o seguinte:
    • Digite o Configuration Name e a Description e selecione a Automation Category no menu suspenso.
    • No campo Select Endpoint, selecione o endpoint desejado e uma Primary Key que seja exclusiva de um usuário (por exemplo, employeeIdentifier).
  • Observação: Quando vários endpoints são configurados, esse atributo deve ter o mesmo valor em todos os endpoints.

    • No campo Attribute Mapping, selecione o atributo no menu suspenso LDAP Attribute Name e mapeie-o com o respectivo atributo no Aha!.
    • Se você quiser criar um novo formato personalizado para isso, clique em Add New Format.
    • Clique em Save.

    Configuração do webhook de saída

    Os webhooks de saída permitem que você envie as mudanças feitas no AD para o Aha! e execute tarefas no Aha! - tudo a partir do ADManager Plus. Os webhooks configurados nesta seção podem ser incluídos nos modelos de orquestração, que, por sua vez, podem ser usados durante automações programadas e orientadas por eventos. Eles também podem ser aplicados diretamente nos usuários desejados para executar uma sequência de ações neles (Management > Advanced Management > Orchestration).

    Para configurar webhooks de saída para o Aha!:

    • Em Outbound Webhook, clique em Aha! Webhook Configuration.
    • Clique em + Add Webhook.
    • Digite um nome e uma descrição para esse webhook.
    • Decida a ação que deve ser executada e consulte a documentação de API do Aha! para obter os detalhes da API, como URL, cabeçalhos, parâmetros e outros requisitos que serão necessários.
    • Selecione o método HTTP que permitirá que você execute a ação desejada no endpoint no menu suspenso.
    • Digite o URL do endpoint.
    • Configure Headers, Parameters e Message Type no formato apropriado com base na chamada de API que você gostaria de executar.
    • Clique em Test and Save.
    • Uma janela pop-up exibirá uma lista de usuários e grupos do AD para testar a chamada de API configurada. Selecione o usuário ou grupo desejado sobre o qual essa solicitação de API deve ser testada e clique em OK. Isso fará uma chamada em tempo real para o URL do endpoint e os objetos selecionados serão modificados de acordo com a configuração.
    • A resposta do webhook e os detalhes da solicitação serão exibidos. Verifique se eles correspondem ao comportamento esperado da API e clique em Save.