跳转到主要内容

目录同步:Azure 和 JumpCloud

作者:George El-Hage

适用于您组织的目录同步

借助目录同步,您的组织可以使用 SCIM 2.0,通过目录服务提供商预配和取消预配账户。

注意:只有拥有“Owner(所有者)”权限的管理员才能访问组织的目录同步设置。如需了解更多信息,请参阅如何设置所有者身份。

配置目录同步

获取 SCIM API 端点

  1. 在 Wave Connect 的组织设置中,前往“Security(安全)”选项卡。

    前往 Security 选项卡
  2. 选择“Configure(配置)”,该按钮位于“Directory Sync(目录同步)”部分。

    选择 Configure
  3. 点击剪贴板图标,复制 SCIM 端点。
    ​

    复制 SCIM 端点

生成访问令牌

  1. 在 Wave Connect 的组织设置中前往“Security(安全)”选项卡,然后点击“Add token(添加令牌)”,该按钮位于“Tokens(令牌)”部分。

    添加令牌
  2. 为令牌命名,将“Manage SCIM”选为“Scopes(范围)”,然后点击“Create(创建)”生成新令牌。

    生成访问令牌
  3. 点击剪贴板图标,复制此令牌。

    复制访问令牌

为您的组织设置预配

Microsoft Azure

Microsoft Azure 徽标
  1. 在组织的概览页面中,前往“Enterprise applications(企业应用程序)”。

  2. 选择所需的 Azure 应用程序,或新建一个应用程序(详细了解如何在 Azure 上创建新应用程序)。

  3. 选择“Provision User Accounts(预配用户帐户)”,或在侧边栏菜单中前往“Provisioning(预配)”选项卡。
    ​
    ​

    前往 Provisioning
  4. 在新页面中,点击“Get started(开始)”以设置预配。

    点击 Get Started 按钮
  5. 将“Provisioning Mode(预配模式)”设为“Automatic(自动)”。

    将预配设为自动
  6. 前往“Admin Credentials(管理员凭据)”。
    ​
    ​

    前往 Admin Credentials
  7. 将 SCIM URL 端点粘贴到“Tenant URL(租户 URL)”字段中,该字段位于应用程序预配页面的“Admin Credentials(管理员凭据)”部分。如需了解更多信息,请参阅获取组织 SCIM 端点 URL 的指南。
    ​
    ​

    粘贴 SCIM 端点
  8. 将安全令牌粘贴到“Secret Token(机密令牌)”字段中,该字段位于应用程序预配页面的“Admin Credentials(管理员凭据)”部分。如需了解更多信息,请参阅为组织 API 生成访问令牌的指南。
    ​
    ​

    粘贴访问令牌
  9. 点击“Test Connection(测试连接)”测试 SCIM 连接。您应会收到来自 Azure 的确认消息。连接验证成功后,点击“Save(保存)”。
    ​
    ​

    测试 SCIM 连接
  10. 返回预配菜单,然后选择“Start provisioning(开始预配)”。
    ​
    ​

    开始预配

JumpCloud

JumpCloud 徽标
  1. 在组织的概览页面中,前往“SSO Applications(SSO 应用程序)”。

  2. 使用“Add New Application(添加新应用程序)”创建新应用程序,或选择组织中已有的应用程序。
    ​
    ​

    添加新应用程序
  3. 选择“Custom Application(自定义应用程序)”,然后点击“Next(下一步)”。
    ​
    ​

    选择自定义应用程序
  4. 在新页面中,勾选“Import users from this app (Identity Management)”和“Export users to this app (Identity Management)”以启用预配,然后点击“Next(下一步)”。
    ​
    ​

    导入和导出用户
  5. 为应用程序设置标签,然后点击“Save Application(保存应用程序)”。
    ​
    ​

    保存应用程序
  6. 在新创建的应用程序中,前往“Identity Management(身份管理)”。
    ​
    ​

    前往 Identity Management
  7. 将 SCIM URL 端点粘贴到“Base URL(基础 URL)”字段中。如需了解更多信息,请参阅获取组织 SCIM 端点 URL 的指南。
    ​
    ​

    粘贴 SCIM URL
  8. 将安全令牌粘贴到“Token Key(令牌密钥)”字段中。如需了解更多信息,请参阅为组织 API 生成访问令牌的指南。
    ​
    ​

    粘贴安全令牌
  9. 在提供的字段中输入一个测试电子邮件地址,然后使用“Test Connection(测试连接)”验证 SCIM 连接。收到 JumpCloud 的确认消息后,点击“Activate(激活)”。
    ​
    ​

    测试 SCIM 连接
  10. 在“Attribute Mapping(属性映射)”下,将“PhoneNumbers.Value”映射到“Work Phone(工作电话)”,将“Emails.Value”映射到“Company Email(公司电子邮件)”,并将“EnterpriseExtension.Organization”映射到“Company(公司)”,然后点击“Save(保存)”。
    ​
    ​

    属性映射

将成员分配到团队

Microsoft Azure

Microsoft Azure 徽标
  1. 在 Microsoft Azure 上应用程序概览页面的侧边栏菜单中,前往“Users and groups(用户和组)”。
    ​
    ​

    前往 Users and Groups 选项卡
  2. 点击“Add user/group(添加用户/组)”。
    ​
    ​

    添加用户和组
  3. 选择“None Selected(未选择任何项)”。
    ​
    ​

    点击 None Selected
  4. 选择要添加到应用程序的用户或组,然后在下一个页面中点击“Assign(分配)”。
    ​
    ​

    选择要添加到应用程序的用户
  5. 分配到应用程序的用户将自动同步到您在 Wave Connect 上的团队。

    注意:分配到 Azure 应用程序的用户必须拥有有效的电子邮件地址,预配才能正常运行。

JumpCloud

JumpCloud 徽标
  1. 在侧边栏菜单中前往“User Groups(用户组)”,然后选择要为其设置预配的组。
    ​
    ​

    前往 User Groups
  2. 在该组的“Applications(应用程序)”选项卡下,分配组织中的一个应用程序,然后点击“Save(保存)”。
    ​
    ​

    分配应用程序

    注意:所选应用程序必须已启用“Identity Management(身份管理)”,这一点至关重要。如需了解更多信息,请参阅为您的组织设置预配。

  3. 前往“Users(用户)”选项卡,选择要添加到组中的用户,然后点击“Save(保存)”。
    ​
    ​

    将用户添加到组
  4. 分配到该组的用户将自动同步到您在 Wave Connect 上的团队。

取消预配成员

Microsoft Azure

Microsoft Azure 徽标
  1. 在 Microsoft Azure 上应用程序概览页面的侧边栏菜单中,前往“Users and groups(用户和组)”。
    ​
    ​

    前往 Users and Groups 选项卡
  2. 选择要从团队中移除的用户或组。
    ​
    ​

    选择要从团队中移除的用户
  3. 点击“Remove(删除)”。
    ​
    ​

    点击 Remove 按钮
  4. 点击“Yes(是)”确认移除请求。
    ​
    ​

    点击 Yes 确认移除
  5. 从应用程序中移除的用户将自动从您在 Wave Connect 上的团队中删除。

JumpCloud

JumpCloud 徽标
  1. 在侧边栏菜单中前往“User Groups(用户组)”,然后选择要修改的组。
    ​
    ​

    前往 User Groups
  2. 前往“Users(用户)”选项卡,取消勾选要从组中移除的用户,然后点击“Save(保存)”。
    ​
    ​

    取消勾选用户
  3. 从组中取消分配的用户将自动从您在 Wave Connect 上的团队中移除。

这是否解答了您的问题?