• Overview
  • Configuração

Box

Automatize a gestão de usuários do Box com a integração com o ADManager Plus

Armazenamento em nuvemProvisionamento de identidade

O Box é uma plataforma de colaboração e gestão de conteúdo baseada em nuvem que ajuda as organizações a armazenar, gerenciar e compartilhar arquivos com segurança, melhorando a colaboração da equipe, a eficiência do workflow e a governança de dados em toda a empresa. A integração do Box com o ADManager Plus da ManageEngine permite que as organizações simplifiquem a gestão de contas e permissões de usuários em ambas as plataformas. Essa integração automatiza o provisionamento de usuários e mantém os detalhes dos usuários sincronizados entre o Box e o Active Directory, garantindo informações consistentes e atualizadas em todos os sistemas.

 

Automatize a criação de usuários

Quando novos funcionários entram no processo de onboarding, o ADManager Plus provisiona automaticamente suas contas de usuário no Active Directory, e essa integração garante que as contas correspondentes também sejam criadas no Box. Essa automação garante que os novos usuários tenham acesso oportuno às ferramentas de colaboração e armazenamento em nuvem do Box, de acordo com suas funções e permissões no AD.

 

Sincronize mudanças de usuários

O ADManager Plus permite que as equipes de TI configurem workflows para espelhar atualizações nos detalhes dos usuários no Active Directory, como mudanças em funções, departamentos ou informações de contato, para sincronização automática com o Box.

 

Como integrar o ADManager Plus e o Box

Pré-requisitos

O Box usa o OAuth2.0 para autorizar solicitações de API. Você precisará ter o client_id e o client_secret para recuperar as informações desejadas e executar tarefas no Box. Consulte a documentação de API do Box para obter mais detalhes.

Privilégios

Para importar usuários do Box (ação de entrada): Certifique-se de que a conta usada para autenticação tenha permissão para ler todas as contas de usuário.

Para executar qualquer ação ou consulta no Box (ação de saída): Certifique-se de que a conta usada para autorização tenha permissão para executar a ação desejada.

Observação: O ADManager Plus vem com um conjunto pré-configurado de APIs que ajuda a executar ações básicas com a integração. Se a ação de que você precisa não estiver disponível, obtenha os detalhes necessários da API na documentação de API do Box para configurar webhooks de entrada ou saída para executar as ações necessárias.

Configuração de autorização

  • Efetue login no ADManager Plus e navegue até a aba Automation.
  • No painel esquerdo, em Configuration, clique em Application Integrations.
  • Em Enterprise Applications, clique em Box.
  • Ative o botão Enable Box Integration .
  • Na página Box Configuration, clique em Authorization.
  • Insira client_id and client_secret values generated in Box nos respectivos fields.
  • Clique em Configure.

Configuração do webhook de entrada

Os webhooks de entrada permitem buscar dados de usuário do Box e enviá-los para o ADManager Plus. O mapeamento de atributos configurado nesta seção pode ser selecionado como a fonte de dados durante a configuração da automação para executar a ação desejada na lista de usuários recebida da resposta da API. Para configurar um webhook de entrada para o Box:

  • Em Inbound Webhook, clique em Box Endpoint Configuration.
  • Na aba Endpoint Configuration, um endpoint, Box USERS ENDPOINT, vem pré-configurado com campos Endpoint URL, API Method, Headers e Parameters para buscar contas de usuários do Box. No entanto, se desejar usar um novo endpoint para importar usuários, você pode configurar um usando o + Add API endpoint button e preenchendo os campos necessários de acordo com a documentação de API do Box. Clique aqui para saber como.
  • Observação:

    • O par de valores de chave de API é pré-configurado como um cabeçalho para autenticar solicitações de API, conforme configurado durante a authorization configuration.
    • Macros: Você pode adicionar macros à configuração de seu endpoint para mudá-lo dinamicamente conforme seus requisitos usando o componente macro chooser.
    • Consulte a documentação de API do Box e configure cabeçalhos e parâmetros adicionais, se necessário.
  • Quando terminar, clique em Test & Save. Uma janela de resposta exibirá todos os parâmetros solicitados que podem ser obtidos usando a chamada de API. Clique em Proceed.
  • Observação:

    • Consulte a documentação de API do Box para saber mais sobre os parâmetros que devem ser configurados para buscar apenas parâmetros específicos.
    • Você pode configurar vários endpoints para o Box usando o + Add API endpoint button. Clique aqui para saber como.
  • Clique em Data Source - LDAP Attribute Mapping para corresponder endpoints e mapear os atributos LDAP do AD com os respectivos atributos no Box.
  • [O ADManager Plus também permite que você personalize o formato do atributo do Box.]

  • Clique em + Add New Configuration e faça o seguinte:
    • Digite o Configuration Name e Description e selecione a Automation Category no menu suspenso.
    • No Select Endpoint field, selecione o endpoint desejado e uma Primary Key que seja exclusiva de um usuário (por exemplo, employeeIdentifier).
  • Observação: Quando vários endpoints são configurados, esse atributo deve ter o mesmo valor em todos os endpoints.

    • No campo Attribute Mapping, selecione o atributo no menu suspenso LDAP Attribute Name e mapeie-o com a respectiva coluna no Box.
    • Se você quiser criar um novo formato personalizado para isso, clique em Mapping Attribute.
    • Clique em Save.

    Configuração do webhook de saída

    O webhook de saída permite que você envie mudanças feitas no AD para o Box e execute tarefas no Box - tudo a partir do ADManager Plus. Os webhooks configurados nesta seção podem ser incluídos nos modelos de orquestração, que, por sua vez, podem ser usados durante automações programadas e orientadas por eventos. Eles também podem ser aplicados diretamente nos usuários desejados para executar uma sequência de ações neles (Management > Advanced Management > Orchestration). Para configurar webhooks de saída para o Box:

    • Em Outbound Webhook, clique em Box Webhook Configuration.
    • Clique em + Add Webhook.
    • Digite um nome e uma descrição para esse webhook.
    • Decida a ação que deve ser executada e consulte a documentação de API do Box para obter os detalhes da API, como URL, cabeçalhos e parâmetros.
    • Selecione o método HTTP que permitirá que você execute a ação desejada no endpoint no menu suspenso.
    • Digite o URL do endpoint.
    • Configure Headers, Parameters e Message Type no formato apropriado com base na chamada de API que você gostaria de executar.
    • Clique em Test and Save.
    • Uma janela pop-up exibirá uma lista de usuários e grupos do AD para testar a chamada de API configurada. Selecione o usuário ou grupo desejado sobre o qual essa solicitação de API deve ser testada e clique em OK. Isso fará uma chamada em tempo real para o URL do endpoint e os objetos selecionados serão modificados de acordo com a configuração.
    • A resposta do webhook e os detalhes da solicitação serão exibidos. Verifique se eles correspondem ao comportamento esperado da API e clique em Save.