Konfigurowanie automatycznego przydzielania (JIT) dla Velpic
Ten przewodnik opisuje kroki potrzebne do skonfigurowania automatycznego przydzielania JIT między ManageEngine ADSelfService Plus a Velpic.
Wymagania wstępne
Należy skonfigurować SSO oparte na SAML, aby włączyć automatyczne przydzielanie JIT. Aby dowiedzieć się, jak skonfigurować SSO dla Velpic, kliknij tutaj.
Kroki konfiguracji Velpic (dostawca usług)
- Zaloguj się do Velpic jako administrator.
- Przejdź do Admin → Integracja → Wtyczka.
- Kliknij SCIM 2.0.
- Nazwij wtyczkę i kliknij Dodaj.
- Skopiuj unikalną wartość w URL końcowego punktu Provisioning oraz wartość Tokena uwierzytelniającego.
Kroki konfiguracyjne ADSelfService Plus (Dostawca tożsamości)
- Zaloguj się do ADSelfService Plus używając danych administratora.
- Przejdź do Konfiguracja > Samoobsługa > Synchronizacja haseł/Single Sign On > Dodaj aplikację i wybierz Velpic z wyświetlanych aplikacji.
Uwaga: Możesz również znaleźć Velpic w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Wprowadź Nazwę aplikacji oraz Opis.
- Wprowadź Nazwę domeny swojego konta Velpic. Na przykład, jeśli używasz johndoe@thinktodaytech.com do logowania się do Velpic, to thinktodaytech.com jest nazwą domeny.
- W polu Przypisz polityki, wybierz polityki, do których chcesz przypisać aplikację.
Uwaga: ADSelfService Plus umożliwia tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby stworzyć politykę, przejdź do Konfiguracja > Samoobsługa > Konfiguracja polityki > Dodaj nową politykę.
- Kliknij SCIM i wybierz Włącz Just-in-Time Provisioning.
- W polu Token uwierzytelniający wklej wartość Tokena uwierzytelniającego skopiowaną w Kroku 5.
- W polu SCIM ID wklej ostatnią część URL końcowego punktu Provisioning skopiowaną w Kroku 5.
- W polu Limit zużycia licencji wprowadź maksymalną liczbę licencji, które chcesz, aby były wykorzystane w tej aplikacji. Zapewni to, że tylko określona liczba licencji będzie używana podczas tworzenia kont użytkowników w aplikacji. Liczba zużytych licencji będzie wyświetlana obok tego pola. Jeśli zużycie licencji przekroczy określony limit, proces tworzenia konta użytkownika zostanie zatrzymany.
Uwaga:
- Szczegóły dotyczące wykorzystania licencji będą widoczne podczas edytowania konfiguracji aplikacji.
- Jeśli użytkownik ma już konto w aplikacji, jego próba uzyskania dostępu przez ADSelfService Plus również będzie liczona do liczby licencji.
- Kliknij Dodaj aplikację.
Udało Ci się pomyślnie skonfigurować JIT provisioning dla Velpic. Konta użytkowników, które nie istnieją w Velpic, będą automatycznie tworzone podczas logowania SSO.