Microsoft Entra ID-Benutzereinstellungen konfigurieren
2024-10-23Zuletzt aktualisiert
Um zu definieren, wie Identitätsdaten zwischen Microsoft Entra ID und Genetec ClearID™ übertragen werden, müssen Sie Ihre Benutzereinstellungen und Kartenattribute für die automatische Synchronisierung konfigurieren.
Bevor Sie beginnen
Was Sie noch wissen sollten
Prozedur
- Suchen Sie im Microsoft Azure-Portal nach Unternehmensanwendungen, und klicken Sie darauf.
- Suchen Sie im Abschnitt Unternehmensanwendungen nach Ihrer ClearID SCIM-Integrationsanwendung, und wählen Sie diese aus.
- Klicken Sie im Abschnitt Verwalten auf Bereitstellung und dann erneut auf Bereitstellung.
- Erweitern Sie den Abschnitt Zuordnungen, und klicken Sie auf Microsoft Entra ID-Benutzer bereitstellen.
-
Modifizieren Sie die Standardattributzuordnungen.
-
Klicken Sie auf der Seite Attributzuordnung auf Löschen, um nicht verwendete Standardattribute zu entfernen.
Bewahren Sie nur Folgendes auf:
-
userName -
active -
displayName
-
- Klicken Sie auf Speichern und dann auf Ja, um Ihre Änderungen zu bestätigen.
-
Klicken Sie auf der Seite Attributzuordnung auf Löschen, um nicht verwendete Standardattribute zu entfernen.
-
Ändern Sie die Benutzerattribute customappsso.
- Klicken Sie auf der Seite Attributzuordnung auf Erweiterte Optionen anzeigen.
-
Klicken Sie auf Attributliste bearbeiten für customappsso und dann auf Löschen, um alle nicht verwendeten Standardattribute zu entfernen.
Bewahren Sie nur Folgendes auf:
-
id -
active -
displayName -
title -
userName
-
- Klicken Sie auf Speichern und dann auf Ja, um Ihre Änderungen zu bestätigen.
-
Fügen Sie die Attribute des ClearID-Schemas hinzu.
Fügen Sie nur die Liste der Attribute hinzu, die für ClearID verfügbar sind:
urn:ietf:params:scim:schemas:extension:clearid:2.0:User:description urn:ietf:params:scim:schemas:extension:clearid:2.0:User:firstName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:lastName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:middleName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:countryCode urn:ietf:params:scim:schemas:extension:clearid:2.0:User:email urn:ietf:params:scim:schemas:extension:clearid:2.0:User:employeeNumber urn:ietf:params:scim:schemas:extension:clearid:2.0:User:secondaryEmail urn:ietf:params:scim:schemas:extension:clearid:2.0:User:cityOfResidence urn:ietf:params:scim:schemas:extension:clearid:2.0:User:stateOfResidence urn:ietf:params:scim:schemas:extension:clearid:2.0:User:zipCode urn:ietf:params:scim:schemas:extension:clearid:2.0:User:phoneNumberPrimary urn:ietf:params:scim:schemas:extension:clearid:2.0:User:phoneNumberSecondary urn:ietf:params:scim:schemas:extension:clearid:2.0:User:supervisorName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:departmentName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:jobTitle urn:ietf:params:scim:schemas:extension:clearid:2.0:User:companyName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:workerTypeDescription urn:ietf:params:scim:schemas:extension:clearid:2.0:User:workerTypeCode urn:ietf:params:scim:schemas:extension:clearid:2.0:User:hasExtendedTime urn:ietf:params:scim:schemas:extension:clearid:2.0:User:externalId urn:ietf:params:scim:schemas:extension:clearid:2.0:User:hasWebPortalAccess, Boolean urn:ietf:params:scim:schemas:extension:clearid:2.0:User:isAdmin, Boolean-
Kopieren Sie auf der Seite Attributliste bearbeiten einen Attributnamen aus dem vorhergehenden Codebeispiel für ClearID-Schemaattribute, fügen Sie ihn in das Feld Name ein, und wählen Sie das Attribut Typ aus.
Fast jedes Attribut hat den Typ String, mit Ausnahme von drei Attributen, die den booleschen Typ haben:
hasExtendedTime,hasWebPortalAccessundUserisAdmin.WICHTIG:Das ClearID-AttributexternalIdist der eindeutige Bezeichner, den ClearID für die Synchronisierung verwendet. Es wird dem eindeutigenobjectIdAttribut in Microsoft Entra ID zugeordnet. -
Wiederholen Sie den Vorgang für jedes Attribut, das im vorhergehenden Codebeispiel für ClearID-Schemaattribute aufgeführt ist.
- Klicken Sie auf Speichern und dann auf Ja, um Ihre Änderungen zu bestätigen.
-
Kopieren Sie auf der Seite Attributliste bearbeiten einen Attributnamen aus dem vorhergehenden Codebeispiel für ClearID-Schemaattribute, fügen Sie ihn in das Feld Name ein, und wählen Sie das Attribut Typ aus.
-
Fügen Sie die ClearID-Attributzuordnungen hinzu.
- Klicken Sie auf der Seite Attributzuordnung auf Neue Zuordnung hinzufügen.
-
Fügen Sie auf der Seite Attribut bearbeiten die Attribute hinzu, die Sie von den Attributen benötigen, die zuvor in Schritt 7hinzugefügt wurden.
Fügen Sie Folgendes hinzu:
- Mapping-Typ: Direkt
- Attribut der Quelle: objectid
- Zielattribut: <Ihr Attributwert>
- Klicken Sie auf OK.
-
Wiederholen Sie den Vorgang für jedes zuvor hinzugefügte Attribut und ersetzen Sie den Wert des Zielattributs durch das nächste Attribut, das Sie hinzufügen möchten.
Für eine erfolgreiche erste Synchronisierung benötigen Sie die folgenden Attribute. Sie können später weitere Attribute hinzufügen.
BEMERKUNG:Dasobjectidist die GUID in Azure. Es gibt keine Möglichkeit, dieobjectideines Benutzers in Azure zu bearbeiten. Es handelt sich um ein hartcodiertes Feld, das nicht geändert werden kann. -
Klicken Sie auf Speichern und dann auf Ja, um Ihre Änderungen zu bestätigen.
Sie können nun das Fenster schließen und zur Seite "Bereitstellung" zurückkehren.