Tutorial: Configurar o MindTickle para o provisionamento automático de usuário

O objetivo deste tutorial é demonstrar as etapas a serem executadas no MindTickle e no Microsoft Entra ID para configurar o Microsoft Entra ID para provisionar e desprovisionar automaticamente usuários e/ou grupos no MindTickle.

Observação

Este tutorial descreve um conector criado sobre o serviço de provisionamento de usuário do Microsoft Entra. Para obter detalhes importantes sobre o que esse serviço faz, como ele funciona e perguntas frequentes, confira Automatizar o provisionamento e o desprovisionamento de usuários para aplicativos SaaS com o Microsoft Entra ID.

Pré-requisitos

O cenário descrito neste tutorial pressupõe que você já tem os seguintes pré-requisitos:

Como atribuir usuários ao MindTickle

O Microsoft Entra ID usa um conceito chamado atribuições para determinar quais usuários devem receber acesso aos aplicativos selecionados. No contexto do provisionamento automático de usuários, somente os usuários e/ou grupos que foram atribuídos a um aplicativo no Microsoft Entra ID são sincronizados.

Para configurar e habilitar o provisionamento automático de usuário, decida quais usuários e/ou grupos no Microsoft Entra ID precisam de acesso ao MindTickle. Depois de decidir isso, você poderá atribuir esses usuários e/ou grupos ao MindTickle seguindo estas instruções:

Dicas importantes para atribuir usuários ao MindTickle

  • Recomendamos que somente um usuário do Microsoft Entra seja atribuído ao MindTickle para testar a configuração de provisionamento automático de usuário. Outros usuários e/ou grupos podem ser atribuídos mais tarde.

  • Ao atribuir um usuário ao MindTickle, você precisará selecionar qualquer função válida específica do aplicativo (se disponível) na caixa de diálogo de atribuição. Usuários com a função Acesso padrão são excluídos do provisionamento.

Configurar o MindTickle para provisionamento

Antes de configurar o MindTickle para o provisionamento automático de usuário com o Microsoft Entra ID, você precisará habilitar o provisionamento do SCIM no MindTickle.

  1. Entre em contato com a equipe de suporte do MindTickle para obter o token JWT necessário para configurar o provisionamento do SCIM.

Para configurar o MindTickle para o provisionamento automático de usuários com o Microsoft Entra ID, é necessário adicionar o MindTickle a partir da galeria de aplicativos do Microsoft Entra à lista de aplicativos SaaS gerenciados.

Para adicionar o MindTickle da galeria de aplicativos do Microsoft Entra, execute as seguintes etapas:

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
  2. Navegue até Identidade>Aplicativos>Aplicativos empresariais>Novo aplicativo.
  3. Na seção Adicionar por meio da galeria, digite MindTickle e selecione MindTickle na caixa de pesquisa.
  4. Selecione MindTickle no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário. MindTickle na lista de resultados

Como configurar o provisionamento automático de usuário no MindTickle

Esta seção descreve as etapas de configuração do serviço de provisionamento do Microsoft Entra para criar, atualizar e desabilitar usuários e/ou grupos no MindTickle com base em atribuições de usuário e/ou de grupo no Microsoft Entra ID.

Dica

Você também pode optar por habilitar o logon único baseado em SAML para o MindTickle seguindo as instruções fornecidas no tutorial de logon único do MindTickle. O logon único pode ser configurado independentemente do provisionamento automático de usuário, embora esses dois recursos sejam complementares

Para configurar o provisionamento automático de usuário para o MindTickle no Microsoft Entra ID:

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.

  2. Navegue até Identidade>Aplicativos>Aplicativos empresariais

    Folha de aplicativos empresariais

  3. Na lista de aplicativos, escolha MindTickle.

    O link MindTickle na lista de Aplicativos

  4. Selecione a guia Provisionamento.

    Captura de tela das opções Gerenciar com a opção Provisionamento destacada.

  5. Defina o Modo de Provisionamento como Automático.

    Captura de tela da lista suspensa Modo de Provisionamento com a opção Automático destacada.

  6. Na seção Credenciais de Administrador, insira https://admin.mindtickle.com/scim em URL do Locatário. Insira o valor do Token JWT recuperado anteriormente na caixa de texto Token Secreto e insira o valor do Token JWT fornecido pela equipe de suporte do MindTickle. Selecione Testar Conectividade para verificar se o Microsoft Entra ID consegue se conectar ao myPolicies. Se a conexão falhar, verifique se a sua conta do MindTickle tem permissões de Administrador e tente novamente.

    URL do locatário + token

  7. No campo Notificação por Email, insira o endereço de email de uma pessoa ou grupo que deverá receber as notificações de erro de provisionamento e selecione a caixa de seleção - Enviar uma notificação por email quando ocorrer uma falha.

    Email de notificação

  8. Clique em Save (Salvar).

  9. Na seção Mapeamentos, selecione Sincronizar usuários do Microsoft Entra com o MindTickle.

  10. Examine os atributos de usuário que serão sincronizados do Microsoft Entra ID com o MindTickle na seção Mapeamento de Atributos. Os atributos selecionados como propriedades Correspondentes são usados para fazer a correspondência das contas de usuário no MindTickle em operações de atualização. Selecione o botão Salvar para confirmar as alterações.

    Captura de tela da página Mapeamentos de Atributos. Uma tabela lista os atributos do Microsoft Entra ID e do MindTickle e a precedência de correspondência.

  11. Para configurar filtros de escopo, consulte as seguintes instruções fornecidas no tutorial do Filtro de Escopo.

  12. Para habilitar o serviço de provisionamento do Microsoft Entra para o MindTickle, altere o Status de Provisionamento para Ativado na seção Configurações.

    Status do provisionamento ativado

  13. Defina os usuários e/ou os grupos que deseja provisionar no MindTickle escolhendo os valores desejados em Escopo na seção Configurações.

    Escopo de provisionamento

  14. Quando estiver pronto para provisionar, clique em Salvar.

    Salvando a configuração de provisionamento

Essa operação inicia a sincronização inicial de todos os usuários e/ou grupos definidos no Escopo na seção Configurações. A sincronização inicial demora mais para ser executada do que as posteriores. Para obter mais informações sobre o tempo necessário para o provisionamento de usuários e/ou grupos, confira Quanto tempo levará para provisionar os usuários?.

Use a seção Status Atual para monitorar o progresso e siga os links para o relatório de atividades de provisionamento, que descreve todas as ações executadas pelo serviço de provisionamento do Microsoft Entra no MindTickle. Para obter mais informações, consulte Verificar o status do provisionamento de usuário. Para ler os logs de provisionamento do Microsoft Entra, consulte Relatórios sobre provisionamento automático de contas de usuário.

Recursos adicionais