Konfiguracja dostarczania Just-in-Time (JIT) dla Slack
Ten przewodnik szczegółowo opisuje kroki do skonfigurowania dostarczania JIT między ManageEngine ADSelfService Plus a Slack.
Wymagania wstępne
Musisz skonfigurować SSO oparte na SAML, aby włączyć dostarczanie JIT. Aby dowiedzieć się, jak skonfigurować SSO dla Slack, kliknij tutaj.
Kroki konfiguracji Slack (Dostawca usług)
- Zaloguj się do Slack jako właściciel lub administrator przestrzeni roboczej.
- W lewym panelu wybierz Konfiguruj aplikacje w sekcji Konto.
- Na stronie Katalog aplikacji kliknij Build w prawym górnym rogu.
- Na stronie Slack API kliknij Utwórz nową aplikację.
- W oknie podpowiedzi Utwórz aplikację wybierz opcję Od podstaw.
- Wprowadź Nazwę aplikacji jako ADSelfService Plus i wybierz przestrzeń roboczą, w której chcesz rozwijać swoją aplikację z rozwijanego menu.
- Kliknij Utwórz aplikację.
- Aplikacja zostanie utworzona, a Ty zostaniesz przekierowany na stronę Podstawowe informacje aplikacji.
- W sekcji Zainstaluj swoją aplikację w swojej przestrzeni roboczej kliknij link zakres uprawnień.
- W sekcji Zakresy wybierz opcję Zarządzaj przestrzenią roboczą z rozwijanego menu Wybierz zakresy uprawnień.
- W lewym menu, w sekcji Ustawienia, kliknij Zainstaluj aplikację.
- Kliknij Zainstaluj w przestrzeni roboczej
- Zostaniesz przekierowany na nową stronę, na której musisz przyznać aplikacji uprawnienia do zarządzania swoją przestrzenią roboczą. Kliknij Zezwól.
- Skopiuj wyświetlany Token dostępu OAuth.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Zaloguj się do ADSelfService Plus używając danych administratora.
- Przejdź do Konfiguracja > Samoobsługa > Synchronizacja hasła/Jednolity dostęp > Dodaj aplikację, a następnie wybierz Slack z wyświetlanych aplikacji.
Uwaga: Możesz również znaleźć Slack za pomocą paska wyszukiwania znajdującego się w lewym panelu lub opcji nawigacji alfabetycznej w prawym panelu.
- Wprowadź
Nazwa aplikacji i Opis.
- Wprowadź Nazwę domeny swojego konta Slack. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Slacka, to thinktodaytech.com jest nazwą domeny.
- W polu Przypisz zasady wybierz zasady, dla których chcesz przypisać aplikację.
Uwaga: ADSelfService Plus umożliwia tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja > Samoobsługa > Konfiguracja zasad > Dodaj nową zasadę.
- Kliknij SCIM i wybierz Włącz udostępnianie "just-in-time".
- W polu Token dostępu OAuth wklej wartość tokena dostępu OAuth skopiowaną w Krok 14.
- W polu Limit wykorzystania licencji wpisz maksymalną liczbę licencji, które chcesz wykorzystać w tej aplikacji. To zapewni, że tylko określony liczba licencji będzie używana podczas tworzenia kont użytkowników w aplikacji. Liczba wykorzystanych licencji będzie wyświetlana obok tego pola. Jeśli wykorzystanie licencji przekroczy określony limit, proces tworzenia konta użytkownika zostanie zatrzymany.
Uwaga:
- Szczegóły dotyczące wykorzystania licencji będą widoczne podczas edytowania konfiguracji aplikacji.
- Jeśli użytkownik ma już konto w aplikacji, jego próba uzyskania dostępu przez ADSelfService Plus również będzie liczona w ramach liczby licencji.
- Kliknij Dodaj aplikację.
Teraz pomyślnie skonfigurowano udostępnianie JIT dla Slacka. Konta użytkowników, które nie istnieją w Slacku, będą automatycznie tworzone podczas logowania SSO.