Configurando o provisionamento Just-in-Time (JIT) para Pingboard
Este guia detalha os passos para configurar o provisionamento JIT entre ManageEngine ADSelfService Plus e Pingboard.
Pré-requisito
O SSO baseado em SAML deve ser configurado para habilitar o provisionamento JIT. Para saber como configurar o SSO para Pingboard, clique aqui.
Etapas de configuração do Pingboard (Provedor de Serviço)
- Conforme mencionado nos Pré-requisitos, por favor, conclua a configuração do SAML SSO antes de seguir os passos abaixo.
- No portal do Pingboard, na página de configuração do Okta, navegue até a seção User Provisioning.
- Selecione Enable user provisioning from Okta e Send invite when someone is added.
- Copie o valor do OAuth Bearer Token em Token Setup.
Passos para configuração do ADSelfService Plus (Provedor de Identidade)
- Faça login no ADSelfService Plus com credenciais de administrador.
- Navegue até Configuration > Self-Service > Password Sync/Single Sign On > Add Application e selecione Pingboard entre as aplicações exibidas.
Nota: Você também pode encontrar o Pingboard na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.
- Insira o Application Name e forneça uma Description.
- Insira o Domain Name da sua conta Pingboard. Por exemplo, se você usa johndoe@thinktodaytech.com para fazer login no Pingboard, então thinktodaytech.com é o nome do domínio.
- No campo Assign Policies, escolha as políticas para as quais deseja que o aplicativo seja atribuído.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration > Self-Service > Policy Configuration > Add New Policy.
- Clique em SCIM e selecione Enable Just-in-Time Provisioning.
- No campo OAuth Bearer Token, cole o valor do token copiado no Passo 4.
- No campo License Consumption Limit, insira o número máximo de licenças que deseja que sejam consumidas neste aplicativo. Isso garantirá que apenas a quantidade especificada de licenças seja usada ao criar contas de usuário no aplicativo. O número de licenças consumidas será exibido ao lado deste campo. Se o consumo de licenças ultrapassar o limite especificado, o processo de criação da conta de usuário será interrompido.
Nota:
- Os detalhes do uso da licença estarão visíveis ao editar a configuração do aplicativo.
- Se um usuário já possuir uma conta no aplicativo, a tentativa de acesso dele via ADSelfService Plus também será contabilizada na contagem de licenças.
- Clique em Add Application.
Você configurou com sucesso o provisionamento JIT para Pingboard e as contas de usuário que não existirem no Pingboard serão criadas automaticamente durante o login via SSO.
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro