Konfigurowanie dostarczania Just-in-Time (JIT) dla ThousandEyes
Ten przewodnik szczegółowo opisuje kroki, aby skonfigurować JIT provisioning między ManageEngine ADSelfService Plus a ThousandEyes.
Wymagania wstępne
Należy skonfigurować SSO oparte na SAML, aby włączyć JIT provisioning. Aby dowiedzieć się, jak skonfigurować SSO dla ThousandEyes, kliknij tutaj.
Kroki konfiguracyjne ThousandEyes (Dostawca usług)
- Zaloguj się do
ThousandEyes jako administrator organizacji.
- Kliknij swoje logo profilu znajdujące się w prawym górnym rogu.
- Przejdź do Ustawienia konta → Użytkownicy i role → Profil.
- W zakładce Profil przejdź do sekcji Tokeny API użytkownika.
- Kliknij link Utwórz obok Tokenu Bearer OAuth.
- Skopiuj wartość Tokenu Bearer OAuth.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Zaloguj się do ADSelfService Plus z uprawnieniami administratora.
- Przejdź do Konfiguracja > Samoobsługa > Synchronizacja haseł / Jednolity dostęp > Dodaj aplikację i wybierz ThousandEyes z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć ThousandEyes za pomocą paska wyszukiwania znajdującego się w lewym panelu lub opcji nawigacji alfabetycznej w prawym panelu.
- Wprowadź Nazwę aplikacji oraz Opis.
- Wprowadź Nazwę domeny swojego konta ThousandEyes. Na przykład, jeśli logujesz się do ThousandEyes używając johndoe@thinktodaytech.com, wtedy thinktodaytech.com jest nazwą domeny.
- W polu Przypisz zasady wybierz zasady, do których chcesz przypisać aplikację.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla Twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja > Samoobsługa > Konfiguracja zasad > Dodaj nową zasadę.
- Kliknij SCIM i wybierz Włącz Just-in-Time Provisioning.
- W polu Token Bearer OAuth wprowadź wartość, którą skopiowałeś w Kroku 6.
- W polu Limit zużycia licencji wprowadź maksymalną liczbę licencji, które chcesz wykorzystać w tej aplikacji. To zapewni, że tylko określona liczba licencji będzie używana podczas tworzenia kont użytkowników w aplikacji. Liczba zużytych licencji będzie wyświetlana obok tego pola. Jeśli zużycie licencji przekroczy określony limit, proces tworzenia konta użytkownika zostanie zatrzymany.
Uwaga:
- Szczegóły dotyczące użycia licencji będą widoczne podczas edytowania konfiguracji aplikacji.
- Jeśli użytkownik już ma konto w aplikacji, jego próba dostępu przez ADSelfService Plus również będzie liczona do liczby licencji.
- Kliknij Dodaj aplikację.
Teraz pomyślnie skonfigurowano automatyczne provisionowanie JIT dla ThousandEyes. Konta użytkowników, które nie istnieją w ThousandEyes, będą automatycznie tworzone podczas logowania SSO.