
- Resumen
- Configuración
Microsoft 365
Simplifique la gestión de identidades automatizando la creación de usuarios y las notificaciones de Teams.
La integración de ADManager Plus con Microsoft 365 (M365) permite gestionar de manera eficiente los accesos e identidades a través de otras aplicaciones de Microsoft. Con esta integración, los equipos de TI pueden automatizar el aprovisionamiento de usuarios y gestionar el acceso de forma segura, lo que ayuda a optimizar los flujos de trabajo de TI y reduce las tareas manuales. Además, mejora la comunicación enviando notificaciones automáticas en los canales de Microsoft Teams cuando se crean cuentas de usuario en AD.
Automatizar el aprovisionamiento de usuarios
Establezca automáticamente las cuentas de usuario y asigne los permisos necesarios en AD, Exchange y M365 cuando se añadan nuevos registros de empleados en M365.
Sincronizar las actualizaciones de los usuarios
Sincronice los datos de los empleados en todas las aplicaciones de Microsoft para reflejar los cambios en tiempo real basados en AD.
Enviar mensajes a los canales de MS Teams
Establezca flujos de trabajo personalizados para enviar mensajes a los canales de MS Teams para las acciones deseadas.
Cómo integrar M365 con ADManager Plus
Requisitos previos
M365 utiliza OAuth2.0 para autorizar las solicitudes de API. Necesitará tener los parámetros client_id, client_secret, Tenant ID, y Application ID para recuperar la información deseada y realizar tareas en M365.
Para que ADManager Plus (ADMP) pueda acceder y obtener los datos de usuario de M365, debe registrar una aplicación en el centro de administración de Microsoft Entra.
Pasos para registrar una nueva aplicación
- Ir al centro de administración de Microsoft Entra
- Abra su navegador web y vaya al Centro de administración de Microsoft Entra.
- Crear una nueva aplicación
- Haga clic en el botón "+ Nuevo registro".
- Ingrese el Nombre para mostrar de la aplicación (por ejemplo, "Integración de ADManager Plus").
- Seleccione el Tipo de cuenta compatible apropiado: Las opciones incluyen: inquilino único, multi inquilino con cuentas personales.
- Haga clic en Registrar para crear la aplicación.
- Configurar la autenticación
- Vaya a la pestaña Autenticación.
- Haga clic en "+ Añadir una plataforma".
- Seleccione Web como el tipo de plataforma.
- Ingrese su URL de devolución de llamada (la URL proporcionada por ADManager Plus para el redireccionamiento de OAuth).
- Haga clic en Configurar para guardar los ajustes.
- Añadir los permisos de API
- Vaya a la pestaña Permisos de API.
- Haga clic en "+ Añadir un permiso".
- En API de Microsoft, seleccione Gráficos de Microsoft.
- Elija Permisos de aplicación.
- Seleccionar los permisos de usuario
- Utilice el cuadro de búsqueda para encontrar y añadir los siguientes permisos:
- User.Read.All
- User.ReadBasic.All
- Haga clic en "Añadir permisos" para guardar.
- Utilice el cuadro de búsqueda para encontrar y añadir los siguientes permisos:
Consulte la documentación sobre la API de M365 para obtener más detalles.
Privilegios:
Para importar usuarios desde M365 (acción de entrada): Asegúrese de que la cuenta de usuario utilizada para la autorización tiene permiso para leer todas las cuentas de usuario.
Para realizar cualquier acción o consulta en M365 (acción de salida): Asegúrese de que la cuenta utilizada para la autorización tiene permiso para realizar la acción deseada.
Nota: ADManager Plus viene con un conjunto de API preconfiguradas que ayudan a realizar acciones básicas con la integración. Si la acción que necesita no está disponible, recopile los detalles necesarios de la API en la documentación de la API de M365 para configurar webhooks entrantes o salientes que realicen las acciones requeridas..Configuración de la autorización
- Inicie sesión en ADManager Plus y vaya a Directorio/Ajustes de la aplicación.
- Seleccione Integraciones de aplicaciones.
- En Aplicaciones empresariales, busque y haga clic en M365
- Active el botón Habilitar integración con M365.
- En la página de configuración de M365, haga clic en Autorización.
- Ingrese los valores de los parámetros client_id y client_secret generados en M365 en los respectivos campos.
- Haga clic en Configurar.
Inbound webhook configuration
Los webhooks de entrada le permiten obtener datos de usuario de M365 y enviarlos a ADManager Plus. La correlación de atributos configurada en esta sección se puede elegir como fuente de datos durante la configuración de la automatización para realizar la acción deseada en la lista de usuarios recibida de la respuesta de la API. Para configurar un webhook de entrada para M365:
- En el Webhook de entrada, haga clic en Configuración del endpoint de M365.
- En la pestaña Configuración del endpoint, un endpoint (ENDPOINT DE USUARIOS de M365) viene preconfigurado con los campos de URL del endpoint, Método de API, Cabeceras y Parámetros para obtener las cuentas de usuario de M365. Sin embargo, si desea utilizar un nuevo endpoint para importar usuarios, puede configurar uno utilizando el botón + Añadir endpoint de la API y llenando los campos necesarios según la documentación de la API de M365. Haga clic aquí para saber cómo.
- El par clave-valor de la API está preconfigurado como cabecera para autenticar las solicitudes de la API, tal y como se configuró durante la configuración de la autorización.
- Macros: Puede añadir macros a la configuración del endpoint para modificarlo dinámicamente, según sus necesidades, utilizando el componente selector de macros.
- Consulte la documentación de la API de M365 y configure cabeceras y parámetros adicionales, si es necesario.
- Una vez hecho esto, haga clic en Probar y guardar. Una ventana de respuesta mostrará todos los parámetros solicitados que se pueden obtener con la llamada a la API. Haga clic en Proceder.
- Consulte la documentación de la API de M365 para conocer los parámetros que debe configurar para obtener sólo parámetros específicos.
- Puede configurar varios endpoints para M365 utilizando el botón + Añadir endpoint de la API. Haga clic aquí para saber cómo.
- Haga clic en Fuente de datos - Asignación de atributos LDAP para correlacionar endpoints y asignar atributos LDAP de AD con los atributos respectivos en M365.
- Haga clic en + Añadir nueva configuración y haga lo siguiente:
- Ingrese el Nombre de la configuración y la Descripción, y seleccione la Categoría de automatización en el menú desplegable.
- En el campo Seleccionar endpoint, seleccione el endpoint deseado y una Clave principal que sea exclusiva de un usuario (por ejemplo, employeeIdentifier).. Nota: Cuando se configuran varios endpoints, este atributo debe tener el mismo valor en todos ellos.
- En el campo Asignación de atributos seleccione el atributo en el menú desplegable Nombre del atributo LDAP y asócielo con la columna correspondiente en M365.
- Si desea crear un nuevo formato personalizado, haga clic en Asignación de atributos.
- Haga clic en Guardar.
Nota:
Nota:
[ADManager Plus también le permite personalizar el formato de los atributos de M365]
Configuración del webhook de salida
Los webhooks de salida le permiten actualizar los cambios realizados en AD enviando la información desde ADManager Plus a M365, o bien obtener o reenviar los detalles necesarios desde M365 y sincronizarlos con AD. Para configurar webhooks de salida para M365:
- En el Webhook de salida, haga clic en Configuración del webhook de M365.
- Haga clic en + Añadir webhook.
- Ingrese un nombre y una descripción para este webhook.
- En la URL del endpoint, reemplace {team-id} y {channel-id} por los valores respectivos.
- Decida la acción que se debe realizar y consulte la documentación de la API de M365 para conocer los detalles de la API, como la URL, las cabeceras y los parámetros.
- En el menú desplegable, seleccione el método HTTP que le permitirá realizar la acción deseada en el endpoint.
- Ingrese la URL del endpoint.
- Configure las Cabeceras, Parámetros, y Tipo de mensaje en el formato adecuado en función de la llamada a la API que desee realizar.
- Haga clic en Probar y guardar.
- A continuación, una ventana emergente mostrará una lista de usuarios y grupos de AD para probar la llamada a la API configurada. Seleccione el usuario o grupo deseado en el que se debe probar esta solicitud de API y haga clic en Aceptar. Esto realizará una llamada en tiempo real a la URL del endpoint, y los objetos seleccionados se modificarán según la configuración.
- A continuación, se mostrarán la respuesta del webhook y los detalles de la solicitud. Compruebe que se ajustan al comportamiento esperado de la API y haga clic en Guardar.