Microsoft Entra ID es el nuevo nombre de Azure AD (Azure Active Directory).
Prerrequisitos
Complete los pasos descritos en el artículo de soporte técnico de integración de directorios SCIM para configurar un nuevo directorio de usuario SCIM en el inquilino Kandji . Deberá obtener el token de acceso SCIM y la URL de la API.
Copie y almacene el token proporcionado en el artículo Integración de directorio SCIM . Una vez que haga clic en Listo, el token no será visible y será necesario en un paso posterior.
Asegúrese de revisar los atributos de usuario y grupo admitidos enumerados en la integración de directorios SCIM.
Creación de la integración de SCIM en el identificador de Microsoft Entra
Inicie sesión en el Centro de administración de Microsoft Entra.
Abra el menú del portal y, a continuación, seleccione Identidad.
En el menú Identidad , en Aplicaciones, seleccione Aplicaciones empresariales.
En la sección Administrar, seleccione Todas las aplicaciones.
Seleccione Nueva aplicación. Si ya ha creado una aplicación de inicio de sesión único de SAML, puede seleccionar esa aplicación y agregar SCIM.
Seleccione Crear su propia aplicación.
Asigne un nombre a la aplicación.
Seleccione Integrar cualquier otra aplicación que no encuentre en la galería (No galería).
Haga clic en Crear.
Accederá a la página Información general de la aplicación recién creada.
En Administrar, seleccione Aprovisionamiento.
Haga clic en Comenzar.
En Modo de aprovisionamiento, seleccione Automático.
Si la sección Credenciales de administrador no muestra detalles, haga clic en el triángulo de revelación para expandirlo.
Pegue la Kandji URL de la API de SCIM que copió anteriormente en el campo URL del inquilino .
Pegue el token de API que copió anteriormente en el campo Token secreto .
Haga clic en Probar conexión. Debería ver una notificación de prueba correcta.
En la esquina superior izquierda, haz clic en Guardar.
Expanda el triángulo de revelación de asignaciones y asegúrese de que tanto los grupos como los usuarios estén habilitados.
Haga clic en la X en la esquina superior derecha para cerrar la configuración.
Haga clic en Editar aprovisionamiento.
Expanda el triángulo de revelación de configuración .
En Ámbito, elija Sincronizar solo los usuarios y grupos asignados.
Establezca el estado de aprovisionamiento en activado.
Haga clic en Guardar.
Haga clic en la X en la esquina superior derecha para cerrar la configuración.
En la página Información general , haga clic en la X en la esquina superior derecha para cerrar la configuración.
Asignar usuarios y grupos
En Administrar, seleccione Usuarios y grupos.
En el menú, seleccione Agregar usuario/grupo.
En el cuadro de diálogo Agregar asignación , seleccione el vínculo en Usuarios y grupos.
Se muestra una lista de usuarios y grupos de seguridad. Puede buscar un usuario o grupo específico o seleccionar varios usuarios y grupos que aparezcan en la lista.
Una vez que haya seleccionado los usuarios y grupos, seleccione Seleccionar.
Si ve el mensaje a continuación, significa que se está utilizando un nivel gratuito, lo que significa que solo puede agregar usuarios (no grupos) a la aplicación Passport Enterprise.
Seleccione Asignar para terminar de asignar usuarios y grupos a la aplicación.
Confirme que los usuarios y grupos que ha agregado aparecen en la lista Usuarios y grupos .
Consideraciones
Sincronización
La sincronización de usuarios es unidireccional, lo que significa que la aplicación SCIM de Microsoft Entra ID enviará información de usuario a Kandji solo cuando se necesite nueva información. Si se agrega un usuario o grupo a la aplicación SCIM en el identificador de Microsoft Entra después de crear la aplicación, se producirá una sincronización cada 40 minutos (establecida por el identificador de Microsoft Entra). Si desea que la sincronización se produzca antes, puede detener o iniciar el aprovisionamiento en la aplicación SCIM en el identificador de Microsoft Entra. Esto no afectará a los usuarios/grupos existentes en Kandji.
Reglas de asignación
Si usa reglas de asignación con grupos, debe agregar explícitamente cada grupo que desee aprovisionar en Kandji a la aplicación SCIM; De lo contrario, los grupos no se sincronizarán automáticamente si agrega solo el usuario.