Beta verzia novej dokumentácie.

Manažment používateľov cez Microsoft Entra ID

Synchronizácia s Microsoft Entra ID (predtým Azure AD) umožňuje automaticky vytvárať a priebežne udržiavať používateľské kontá v CDESK podľa údajov z vášho Entra ID. Namiesto ručného zakladania a aktualizácie kont sa používatelia z vybraných skupín v Entra ID v CDESK založia automaticky a naplnia sa údajmi podľa ich atribútov. Správu CDESK používateľov tak máte centralizovanú – zmeny robíte vo svojom Entra ID, prípadne vo vašom AD, ak ho máte prepojené s Entra ID.

Táto časť dokumentácie sa venuje vzniku a údržbe kont (centrálnej správe). Samotné prihlasovanie používateľov cez ich Microsoft konto rieši autentifikácia — popisujú ju časti Prihlasovanie cez Entra ID a Prihlasovanie cez Entra ID Multi-Tenant. Obe funkcie sa zvyčajne používajú spoločne, no nastavujú sa samostatne.

Princíp fungovania

Konektor sa pripojí k vášmu Microsoft Entra ID, načíta vybrané skupiny a ich používateľov a v CDESK im založí alebo aktualizuje kontá. Existujúcich používateľov spáruje podľa e-mailu, aby nevznikali duplicity. Synchronizácia prebieha automaticky v nastavenom intervale, takže zmeny v Entra ID (noví zamestnanci, zmena pracovnej pozície či deaktivácia konta) sa premietnu aj do CDESK.

Obrázok: Automatická synchronizácia kont z Microsoft Entra ID do CDESK

Synchronizácia pritom zabezpečuje:

  • Automatické vytváranie kont – kontá v CDESK vznikajú podľa príslušnosti používateľov k vybraným skupinám v Entra ID, takže ich nemusíte zakladať ručne.
  • Párovanie podľa e-mailu – existujúcich používateľov konektor spáruje podľa e-mailu, čím predchádza vzniku duplicitných kont.
  • Mapovanie atribútov – z atribútov Entra ID sa naplnia polia konta a priradí sa pracovná pozícia (atribút jobTitle) aj nadriadený (atribút manager).
  • Mapovanie skupín na oprávnenia – skupinám v Entra ID priradíte zodpovedajúce používateľské skupiny v CDESK, z ktorých kontá dedia oprávnenia.
  • Automatický beh – synchronizácia sa spúšťa v nastavenom intervale, prípadne ju kedykoľvek spustíte ručne.
  • Údržba kont – pri synchronizácii sa zodpovedajúco upravia aj kontá, ktoré sú v Entra ID neaktívne.

 

Poznámka: Konto vytvorené alebo prepojené cez Entra ID je v zozname používateľov aj v jeho detaile označené štítkom AD (s informáciou, že je prepojené s kontom Microsoft).

Čo je potrebné na prepojenie

Aby CDESK mohol z vášho Entra ID čítať používateľov a skupiny a podľa nich udržiavať kontá, potrebuje mať do adresára prístup na čítanie. Ten sa zabezpečí prepojením prostredia CDESK s vaším tenantom a spárovaním kont podľa e-mailu:

  • Prístup na čítanie adresára – CDESK sa vo vašom Entra ID autorizuje tak, aby mohol čítať zoznam používateľov a skupín (bez možnosti ich meniť).
  • Prepojenie s tenantom – prostredie CDESK sa nasmeruje na konkrétny Entra ID tenant, z ktorého sa kontá synchronizujú.
  • Spárovanie kont podľa e-mailu – existujúce kontá v CDESK sa s kontami v Entra ID prepoja podľa e-mailu, aby systém vedel, ktorý záznam patrí ktorej osobe.

Presný postup registrácie aplikácie v Microsoft Entra ID aj vyplnenia konektora nájdete v podrobnom článku Synchronizácia používateľov cez Microsoft Entra ID

Konfigurácia konektora

Konektor pridáte v časti Globálne nastavenia → Konektory, API kliknutím na tlačidlo + Pridať konektor a výberom typu konektora pre synchronizáciu – správa používateľov. V konektore nastavíte pripojenie na váš tenant, vyberiete synchronizované skupiny, namapujete atribúty a zvolíte interval synchronizácie. Prvotné načítanie kont spustíte kliknutím na ikonu Synchronizovať.

Presný postup registrácie aplikácie v Microsoft Entra ID aj vyplnenia konektora nájdete v podrobnom článku Synchronizácia používateľov cez Microsoft Entra ID

Obrázok: Konfigurácia konektora typu AD / Microsoft Entra ID - správa používateľov

Tip: Párovanie kont podľa e-mailu odporúčame zapnúť hneď pri prvej synchronizácii — predídete tým vzniku duplicitných kont pre používateľov, ktorí už v CDESK existujú.