Synchronizácia s Microsoft Entra ID (predtým Azure AD) umožňuje automaticky vytvárať a priebežne udržiavať používateľské kontá v CDESK podľa údajov z vášho Entra ID. Namiesto ručného zakladania a aktualizácie kont sa používatelia z vybraných skupín v Entra ID v CDESK založia automaticky a naplnia sa údajmi podľa ich atribútov. Správu CDESK používateľov tak máte centralizovanú – zmeny robíte vo svojom Entra ID, prípadne vo vašom AD, ak ho máte prepojené s Entra ID.
Táto časť dokumentácie sa venuje vzniku a údržbe kont (centrálnej správe). Samotné prihlasovanie používateľov cez ich Microsoft konto rieši autentifikácia — popisujú ju časti Prihlasovanie cez Entra ID a Prihlasovanie cez Entra ID Multi-Tenant. Obe funkcie sa zvyčajne používajú spoločne, no nastavujú sa samostatne.
Princíp fungovania
Konektor sa pripojí k vášmu Microsoft Entra ID, načíta vybrané skupiny a ich používateľov a v CDESK im založí alebo aktualizuje kontá. Existujúcich používateľov spáruje podľa e-mailu, aby nevznikali duplicity. Synchronizácia prebieha automaticky v nastavenom intervale, takže zmeny v Entra ID (noví zamestnanci, zmena pracovnej pozície či deaktivácia konta) sa premietnu aj do CDESK.
Synchronizácia pritom zabezpečuje:
- Automatické vytváranie kont – kontá v CDESK vznikajú podľa príslušnosti používateľov k vybraným skupinám v Entra ID, takže ich nemusíte zakladať ručne.
- Párovanie podľa e-mailu – existujúcich používateľov konektor spáruje podľa e-mailu, čím predchádza vzniku duplicitných kont.
- Mapovanie atribútov – z atribútov Entra ID sa naplnia polia konta a priradí sa pracovná pozícia (atribút jobTitle) aj nadriadený (atribút manager).
- Mapovanie skupín na oprávnenia – skupinám v Entra ID priradíte zodpovedajúce používateľské skupiny v CDESK, z ktorých kontá dedia oprávnenia.
- Automatický beh – synchronizácia sa spúšťa v nastavenom intervale, prípadne ju kedykoľvek spustíte ručne.
- Údržba kont – pri synchronizácii sa zodpovedajúco upravia aj kontá, ktoré sú v Entra ID neaktívne.
Poznámka: Konto vytvorené alebo prepojené cez Entra ID je v zozname používateľov aj v jeho detaile označené štítkom AD (s informáciou, že je prepojené s kontom Microsoft).
Čo je potrebné na prepojenie
Aby CDESK mohol z vášho Entra ID čítať používateľov a skupiny a podľa nich udržiavať kontá, potrebuje mať do adresára prístup na čítanie. Ten sa zabezpečí prepojením prostredia CDESK s vaším tenantom a spárovaním kont podľa e-mailu:
- Prístup na čítanie adresára – CDESK sa vo vašom Entra ID autorizuje tak, aby mohol čítať zoznam používateľov a skupín (bez možnosti ich meniť).
- Prepojenie s tenantom – prostredie CDESK sa nasmeruje na konkrétny Entra ID tenant, z ktorého sa kontá synchronizujú.
- Spárovanie kont podľa e-mailu – existujúce kontá v CDESK sa s kontami v Entra ID prepoja podľa e-mailu, aby systém vedel, ktorý záznam patrí ktorej osobe.
Presný postup registrácie aplikácie v Microsoft Entra ID aj vyplnenia konektora nájdete v podrobnom článku Synchronizácia používateľov cez Microsoft Entra ID
Konfigurácia konektora
Konektor pridáte v časti Globálne nastavenia → Konektory, API kliknutím na tlačidlo + Pridať konektor a výberom typu konektora pre synchronizáciu – správa používateľov. V konektore nastavíte pripojenie na váš tenant, vyberiete synchronizované skupiny, namapujete atribúty a zvolíte interval synchronizácie. Prvotné načítanie kont spustíte kliknutím na ikonu 
Presný postup registrácie aplikácie v Microsoft Entra ID aj vyplnenia konektora nájdete v podrobnom článku Synchronizácia používateľov cez Microsoft Entra ID
Tip: Párovanie kont podľa e-mailu odporúčame zapnúť hneď pri prvej synchronizácii — predídete tým vzniku duplicitných kont pre používateľov, ktorí už v CDESK existujú.