- Produkty powiązane
- ADAudit Plus
- ADSelfService Plus
- EventLog Analyzer
- Exchange Reporter Plus
- AD360
- Log360
ADManager Plus, rozwiązanie IGA, ułatwia zarządzanie cyklem życia użytkowników w zintegrowanych aplikacjach przedsiębiorstw. Nawet jeśli Twoja aplikacja nie znajduje się na predefiniowanej liście, możesz ją zintegrować z ADManager Plus, pod warunkiem, że obsługuje REST API lub SOAP API. Po zakończeniu integracji możesz automatyzować i orkiestrować kluczowe procesy zarządzania cyklem życia tożsamości w aplikacjach.
Integracja niestandardowej aplikacji z ADManager Plus obejmuje dwa główne kroki:
ADManager Plus oferuje pięć metod autoryzacji do autoryzacji żądań API. Wybierz metodę, która odpowiada Twoim potrzebom w zakresie bezpieczeństwa i działania, a następnie ją skonfiguruj.
Potrzebujesz punktów końcowych API aplikacji, aby importować obiekty i ich niezbędne szczegóły do ADManager Plus. Możesz znaleźć wymagane informacje o API w dokumentacji API aplikacji lub skontaktować się z zespołem wsparcia aplikacji, z którą integrujesz. W ADManager Plus są dwa typy konfiguracji punktów końcowych:
W zależności od celów Twojej organizacji możesz skonfigurować jeden lub oba.
Wykonaj kroki podane w każdej z poniższych sekcji i rozpocznij zarządzanie cyklem życia tożsamości z ADManager Plus od razu.

Wybierz Brak autoryzacji jako Rodzaj autoryzacji, jeśli Twoje żądanie nie wymaga autoryzacji, a następnie kliknij Skonfiguruj. Jeśli to zrobisz, szczegóły autoryzacji nie będą udostępniane klientowi API.
Jeśli wybierzesz Klucz API jako Rodzaj autoryzacji, wprowadź nazwę i wartość klucza w odpowiednich polach Klucz i Wartość. Powiąż klucz z nagłówkiem lub parametrem zapytania, używając rozwijanego menu Dodaj do, a następnie kliknij Skonfiguruj. Możesz odwołać się do dokumentacji API swojej aplikacji, aby uzyskać więcej szczegółów.
Jeśli wybierzesz Podstawową autoryzację jako Rodzaj autoryzacji, określ Nazwę użytkownika i Hasło, a następnie kliknij Skonfiguruj.
Jeśli wybierzesz Bearer jako Typ autoryzacji, wprowadź klucz API swojej aplikacji w polu Token i kliknij Konfiguruj. Klucz API można uzyskać, postępując zgodnie z krokami opisanymi w dokumentacji API Twojej aplikacji.
Jeśli wybierzesz OAuth 2.0 jako Typ autoryzacji, określ następujące:
Na przykład: http://{hostname}/OAuthCode.do. Nazwa hosta będzie maszyną, na której zainstalowano instancję ADManager Plus.
Podczas integracji nowej aplikacji, powinno to być skonfigurowane w konfiguracji OAuth dostawcy API.
Webhook przychodzący umożliwia transfer danych z niestandardowej aplikacji do ADManager Plus. Aby to skonfigurować:
Uwaga: Wykonaj te kroki, aby skonfigurować zaawansowane ustawienia.
Uwaga: Kliknij Dodaj nowy format nazw, aby utworzyć nowy format nazw dla atrybutów nazw użytkowników w aplikacji dostosowanej. W oknie pop-up Custom Naming format, wypełnij szczegóły i kliknij Zapisz.


Po skonfigurowaniu przychodzącego webhooka możesz go używać jako źródła danych w zaplanowanych automatyzacjach dla różnych działań związanych z zarządzaniem tożsamością w ADManager Plus. Aby to zrobić, przejdź do Automatyzacja, kliknij + Utwórz nową automatyzację i użyj opcji Wybierz więcej w sekcji Wybierz obiekty. Umożliwia to automatyzację akcji, którą chcesz wykonać na liście obiektów importowanych za pośrednictwem webhooka przychodzącego, zarówno jednorazowo, jak i okresowo.
W przypadku niektórych konfiguracji API może być konieczne skonfigurowanie wielu punktów końcowych, gdzie punkty końcowe są zależne od innych. Na przykład pierwszy punkt końcowy pobiera wszystkie identyfikatory pracowników w organizacji, a Ty musisz wywołać inne API dla każdego identyfikatora pracownika otrzymanego w odpowiedzi, aby pobrać szczegóły każdego pracownika. W takich przypadkach skonfiguruj pierwsze API jako punkt końcowy bazowy (domyślny typ) a drugi punkt końcowy jako punkt końcowy zależny, używając opcji Zaawansowane w sekcji Konfiguracja punktu końcowego.
Włącz przycisk Zaawansowane w sekcji Konfiguracja punktu końcowego API, aby wypełnić informacje, gdy punkt końcowy jest zależny od poprzedniego punktu końcowego API.

Musisz postępować zgodnie ze wszystkimi krokami wymienionymi w sekcji konfiguracja webhooka przychodzącego, z wyjątkiem tego kroku. Gdy Typ wiadomości jest ustawiony na XML, ADManager Plus wymaga pliku CSV Parsera odpowiedzi. Plik ten pomaga w filtrowaniu tylko wymaganych danych z odpowiedzi XML punktu końcowego. Filtrowane atrybuty mogą być następnie powiązane z atrybutami AD LDAP.
Plik CSV powinien mieć trzy kolumny, jak poniżej:
Na przykład, jak pokazano na poniższych obrazach, wartość dla columnName Worker ID, jak zaznaczone w przykładowym pliku CSV, jest wyciągana z atrybutu Worker_ID(wartość:100001), jak zaznaczone w przykładowej odpowiedzi XML. Ta wartość może być później powiązana z atrybutem AD LDAP employeeID.
Przykładowy plik CSV:

Przykładowa odpowiedź XML:

Webhook wychodzący umożliwia wysyłanie zmian w AD za pomocą ADManager Plus do aplikacji niestandardowej. Aby skonfigurować webhook wychodzący:

Uwaga: W oknie odpowiedzi webhooka możesz zmienić typ danych lub format wartości atrybutu pobranej przez wywołanie API, korzystając z opcji edycji.
Na przykład: Format daty użyty w zintegrowanej aplikacji może być inny niż format daty użyty w ADManager Plus. Aby to rozwiązać, skorzystaj z opcji edycji w oknie odpowiedzi, aby zmodyfikować format daty.

Po skonfigurowaniu webhooka wychodzącego do wymaganego działania, użyj go jako bloku w szablonie orkiestracji. Skonfigurowany Szablon Orkiestracji można wykonać za pomocą automatyzacji wywołanych zdarzeniami, automatyzacji zaplanowanych lub polityk automatyzacji. Może być również stosowany bezpośrednio do pożądanych użytkowników w celu wykonania sekwencji działań na nich. Zarządzanie > Zaawansowane zarządzanie > Orkiestracja.
