Gebruikersinstellingen voor Microsoft Entra ID configureren
2024-10-23Laatst bijgewerkt
Om te definiëren hoe identiteitsgegevens stromen tussen Microsoft Entra ID en Genetec ClearID™, moet u uw gebruikersinstellingen en kaartattributen configureren voor automatische synchronisatie.
Voordat u begint
Wat u moet weten
Procedure
- Zoek in de Microsoft Azure-portal naar en klik op Enterprise-applicaties.
- Zoek en selecteer in het gedeelte Enterprise-applicaties uw ClearID SCIM-integratietoepassing.
- Klik in het gedeelte Beheren op Inrichting en klik vervolgens nogmaals op Inrichting.
- Vouw het gedeelte Toewijzingen uit en klik op Microsoft Entra ID-gebruikers inrichten.
-
Wijzig de toewijzingen van standaardattributen.
-
Klik op de pagina Attribuuttoewijzing op Verwijderen om ongebruikte standaardattributen te verwijderen.
Behoud alleen het volgende:
-
userName -
active -
displayName
-
- Klik op Opslaan en vervolgens op Ja om uw wijzigingen te bevestigen.
-
Klik op de pagina Attribuuttoewijzing op Verwijderen om ongebruikte standaardattributen te verwijderen.
-
Wijzig de gebruikersattributen van customappsso.
- Klik op de pagina Attribuuttoewijzing op Geavanceerde opties weergeven.
-
Klik op Attributenlijst bewerken voor customappsso en klik vervolgens op Verwijderen om alle ongebruikte standaardattributen te verwijderen.
Behoud alleen het volgende:
-
id -
active -
displayName -
title -
userName
-
- Klik op Opslaan en vervolgens op Ja om uw wijzigingen te bevestigen.
-
Voeg de attributen van het ClearID-schema toe.
Neem alleen de lijst met attributen op die beschikbaar zijn voor ClearID:
urn:ietf:params:scim:schemas:extension:clearid:2.0:User:description urn:ietf:params:scim:schemas:extension:clearid:2.0:User:firstName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:lastName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:middleName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:countryCode urn:ietf:params:scim:schemas:extension:clearid:2.0:User:email urn:ietf:params:scim:schemas:extension:clearid:2.0:User:employeeNumber urn:ietf:params:scim:schemas:extension:clearid:2.0:User:secondaryEmail urn:ietf:params:scim:schemas:extension:clearid:2.0:User:cityOfResidence urn:ietf:params:scim:schemas:extension:clearid:2.0:User:stateOfResidence urn:ietf:params:scim:schemas:extension:clearid:2.0:User:zipCode urn:ietf:params:scim:schemas:extension:clearid:2.0:User:phoneNumberPrimary urn:ietf:params:scim:schemas:extension:clearid:2.0:User:phoneNumberSecondary urn:ietf:params:scim:schemas:extension:clearid:2.0:User:supervisorName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:departmentName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:jobTitle urn:ietf:params:scim:schemas:extension:clearid:2.0:User:companyName urn:ietf:params:scim:schemas:extension:clearid:2.0:User:workerTypeDescription urn:ietf:params:scim:schemas:extension:clearid:2.0:User:workerTypeCode urn:ietf:params:scim:schemas:extension:clearid:2.0:User:hasExtendedTime urn:ietf:params:scim:schemas:extension:clearid:2.0:User:externalId urn:ietf:params:scim:schemas:extension:clearid:2.0:User:hasWebPortalAccess, Boolean urn:ietf:params:scim:schemas:extension:clearid:2.0:User:isAdmin, Boolean-
Kopieer en plak op de pagina Attributenlijst bewerken een attribuutnaam uit het voorgaande codevoorbeeld met attributen van het ClearID-schema in het veld Naam en selecteer het attribuuttype.
Bijna elk attribuut heeft het type Tekenreeks, behalve drie attributen die het Booleaanse type hebben:
hasExtendedTime,hasWebPortalAccessenUserisAdmin.BELANGRIJK:Het ClearID-attribuutexternalIdis de unieke identificator die ClearID gebruikt voor synchronisatie. Het is toegewezen aan het unieke attribuutobjectIdin Microsoft Entra ID. -
Herhaal dit voor elk attribuut dat in het voorgaande codevoorbeeld van attributen van het ClearID-schema is vermeld.
- Klik op Opslaan en vervolgens op Ja om uw wijzigingen te bevestigen.
-
Kopieer en plak op de pagina Attributenlijst bewerken een attribuutnaam uit het voorgaande codevoorbeeld met attributen van het ClearID-schema in het veld Naam en selecteer het attribuuttype.
-
Voeg de ClearID-attribuuttoewijzingen toe.
- Klik op de pagina Attribuuttoewijzing op Nieuwe toewijzing toevoegen.
-
Voeg op de pagina Attribuut bewerken de attributen toe die u nodig hebt op basis van de attributen die eerder in de stap 7 zijn toegevoegd.
Voeg het volgende toe:
- Toewijzingstype: Direct
- Bronattribuut: objectid
- Doelattribuut: <uw attribuutwaarde>
- Klik op OK.
-
Herhaal dit voor elk attribuut dat eerder is toegevoegd en vervang de waarde van het doelattribuut door het volgende attribuut dat u wilt toevoegen.
Voor een succesvolle eerste synchronisatie hebt u de volgende attributen nodig. U kunt later meer attributen toevoegen.
OPMERKING:Deobjectidis de GUID in Azure. Er is geen manier om deobjectidvan een gebruiker in Azure te manipuleren. Het is een hardgecodeerd veld dat niet kan worden gewijzigd. -
Klik op Opslaan en vervolgens op Ja om uw wijzigingen te bevestigen.
U kunt nu het venster sluiten en terugkeren naar de pagina Inrichting .