Configuration du provisioning Just-in-Time (JIT) pour Pingboard
Ce guide détaille les étapes pour configurer le provisioning JIT entre ManageEngine ADSelfService Plus et Pingboard.
Prérequis
Le SSO basé sur SAML doit être configuré pour activer le provisioning JIT. Pour apprendre à configurer le SSO pour Pingboard, cliquez ici.
Étapes de configuration de Pingboard (Fournisseur de services)
- Comme mentionné dans les Prérequis, veuillez compléter la configuration SAML SSO avant de suivre les étapes ci-dessous.
- Dans le portail Pingboard, sous la page de configuration Okta, naviguez jusqu’à la section Provisioning des utilisateurs .
- Sélectionnez Activer le provisioning des utilisateurs depuis Okta et Envoyer une invitation lorsqu’une personne est ajoutée.
- Copiez la valeur du Token OAuth Bearer sous la rubrique Configuration du token.
Étapes de configuration d’ADSelfService Plus (Fournisseur d’identité)
- Connectez-vous à ADSelfService Plus avec des identifiants administrateur.
- Allez à Configuration > Libre-service > Synchronisation de mot de passe / Single Sign On > Ajouter une application, et sélectionnez Pingboard parmi les applications affichées.
Note: Vous pouvez également trouver Pingboard via la barre de recherche située dans le volet de gauche ou l’option de navigation alphabétique dans le volet de droite.
- Entrez le Nom de l’application et fournissez une Description.
- Entrez le Nom de domaine de votre compte Pingboard. Par exemple, si vous vous connectez à Pingboard avec johndoe@thinktodaytech.com alors thinktodaytech.com est le nom de domaine.
- Dans le champ Assigner des stratégies , choisissez les stratégies auxquelles vous souhaitez affecter l’application.
Note: ADSelfService Plus vous permet de créer des stratégies basées sur les OU et groupes pour vos domaines AD. Pour créer une stratégie, allez à Configuration > Libre-service > Configuration des stratégies > Ajouter une nouvelle stratégie.
- Cliquez sur SCIM, et sélectionnez Activer le provisioning Just-in-Time.
- Dans le champ Champ Token OAuth Bearer , collez la valeur du token copiée à l’étape 4.
- Dans le champ Champ Limite de consommation de licences , saisissez le nombre maximal de licences que vous souhaitez consommer pour cette application. Cela garantit que seul le nombre de licences spécifié sera utilisé lors de la création des comptes utilisateurs dans l’application. Le nombre de licences consommées sera affiché à côté de ce champ. Si la consommation de licences dépasse la limite spécifiée, alors le processus de création du compte utilisateur est arrêté.
Note:
- Les détails d’utilisation des licences seront visibles lors de la modification de la configuration de l’application.
- Si un utilisateur possède déjà un compte dans l’application, sa tentative d’accès via ADSelfService Plus sera également comptabilisée dans le nombre de licences utilisées.
- Cliquez sur Ajouter l’application.
Vous avez maintenant configuré avec succès le provisioning JIT pour Pingboard et les comptes utilisateurs qui n’existent pas dans Pingboard seront créés automatiquement lors de la connexion SSO.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Publiez vos questions dans le forum.
-
Demande de ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’assistance à la mise en œuvre ?
Essayez OnboardPro