Sie können die Microsoft Entra ID-Synchronisierung konfigurieren, um bestehende Benutzer und Gruppen im MaaS360® Portal aus Microsoft Entra ID zu migrieren. Mit dieser Migration wird sichergestellt, dass gruppenbasierte Verteilungen im Voraus korrekt auf Microsoft Entra ID-Gruppen abgebildet werden, um Unterbrechungen während des Migrationsprozesses zu vermeiden.
Vorbereitende Schritte
Um die Verzeichnissynchronisation zu konfigurieren, benötigen Sie die Mieter-ID. Um Ihre Mieter-ID aus dem Microsoft Entra Portal zu erhalten, führen Sie die folgenden Schritte aus.
- Melden Sie sich bei " Microsoft Entra Portal mit Ihrem " Microsoft Entra -Konto an.
- Klicken Sie auf Mietereigenschaften.
- Kopieren Sie den Wert aus dem Feld Mieter-ID.
Informationen zu dieser Task
Wenn Sie bereits Benutzergruppen im MaaS360 -Portal eingerichtet haben, kann es zu Problemen führen, wenn Sie dieselben oder ähnliche Benutzergruppen direkt aus Microsoft Entra ID importieren, ohne einen strukturierten Migrationsprozess zu befolgen. So können beispielsweise Richtlinien und Anwendungen, die mit diesen Gruppen verknüpft sind, von den Geräten entfernt werden.
Vorgehensweise
- Wählen Sie auf der Startseite von IBM® MaaS360 Portal aus.
- Wählen Sie im Fenster Verzeichnissynchronisierung konfigurieren die Option Ja, um bestehende Benutzer und Gruppen im MaaS360 zu Microsoft Entra ID zu migrieren, und klicken Sie dann auf Bestätigen.
- Konfigurieren Sie die Tenant-ID.
- Erweitern Sie auf der Seite Verzeichnissynchronisierung den Abschnitt Konfiguration der Mieter-ID.
- Geben Sie die Microsoft Entra Tenant ID ein, die Sie aus dem Microsoft Entra Portal kopiert haben. Weitere Informationen finden Sie unter Bevor Sie beginnen.
- Aktivieren Sie das Kontrollkästchen Integrate with Microsoft Entra GCC high environment für Microsoft Entra GCC high subscription.
Hinweis: Nur Bundeskunden müssen das Kontrollkästchen Integrate with Microsoft Entra GCC high environment aktivieren.
- Klicken
Sie auf Konfigurieren.
- Geben Sie im Fenster Sicherheitsüberprüfung das Kennwort ein und klicken Sie auf Bestätigen. Sie werden zur Anmeldeseite für das Microsoft-Konto weitergeleitet.
- Melden Sie sich auf der Anmeldeseite für das Microsoft-Konto bei Ihrem Microsoft Entra-Konto an und erteilen Sie MaaS360 die Erlaubnis, Ihre Microsoft Entra ID-Instanz anzuzeigen.
Wichtig: Die Zustimmung ist für den Zugriff auf und die Verwaltung von Microsoft Entra ID-Benutzergruppen in MaaS360 erforderlich.
- Wenn die Authentifizierung erfolgreich ist, wird eine Meldung angezeigt, und Sie werden zur MaaS360 weitergeleitet.
- Wenn die Authentifizierung fehlschlägt, wird eine Meldung angezeigt, und Sie müssen die Einstellungen überprüfen, die Sie in den vorherigen Schritten konfiguriert haben.
- Wählen Sie auf der Seite " IBM ' MaaS360 Portal " Startseite, " und klicken Sie dann auf " Verzeichnis-Synchronisation.
Wichtig: Wenn Sie im Abschnitt Tenant ID Configuration auf Unconfigure klicken, können Sie in MaaS360 keine Microsoft Entra ID-Benutzergruppen mehr hinzufügen. Deaktivieren Sie auch die Benutzerbereitstellungsanwendung in Microsoft Entra, um keine Updates mehr von Microsoft Entra ID zu erhalten. Synchronisierte Benutzer und Gruppen bleiben jedoch im MaaS360 aktiv, bis sie in der Microsoft Entra-Anwendung zur Benutzerbereitstellung deaktiviert werden.
- Konfigurieren Sie die Zuordnung von Benutzernamen-Attributen für Benutzergruppen.
- Erweitern Sie den Abschnitt Gruppenverwaltung und klicken Sie auf die Registerkarte Zuordnung des Attributs Benutzername.
- Wenn Sie im Fenster " Verzeichnissynchronisierung konfigurieren " Ja ausgewählt haben, wird beim ersten Auftreten von Importgruppen der Abschnitt " Verwaltung der Gruppen angezeigt.
- Der Abschnitt für die Zuordnung des Attributs Benutzername ruft das Attribut Benutzername aus dem angegebenen Attribut in Microsoft Entra ID ab.
- Standardmäßig ist das Präfix für den Benutzerprinzipalnamen auf das Microsoft Entra ID-Benutzern amenattribut eingestellt, das Benutzer im MaaS360 -Verzeichnis eindeutig identifiziert. Um die userName -Attributzuordnung anzupassen, geben Sie den programmierbaren Namen des Benutzerprofilattributs an und klicken Sie auf "Enter ".
- Klicken Sie auf Speichern.
Wichtig:
- Nachdem die Änderungen gespeichert wurden, kann die Auswahl später nicht mehr geändert werden.
- Der User Principal Name (UPN) in Microsoft Entra ID besteht aus einem User Principal Name Präfix (Name des Benutzerkontos) und einem User Principal Name Suffix (DNS-Domänenname). Der Teil der UPN vor dem "
@ -Symbol steht für das UPN-Präfix. Beispiel: Im UPN-Wert " test@example.com ist test das UPN-Präfix.
- Fügen Sie eine ähnliche Zuordnung von Benutzernamen-Attributen hinzu, nachdem die Provisioning-Anwendung in Microsoft Entra ID erstellt wurde. Für weitere Informationen über die Zuordnung von Benutzerattributen siehe 8.g in Konfigurieren der Benutzerbereitstellung im Microsoft Entra Portal.
- Benutzergruppen importieren.
- Erweitern Sie den Abschnitt Gruppenverwaltung, klicken Sie auf die Registerkarte Gruppen importieren und dann auf Gruppen importieren.
Die Seite Gruppen hinzufügen wird mit einer Liste von Microsoft Entra ID-Gruppen angezeigt.
- Geben Sie auf der Seite Gruppen hinzufügen den spezifischen Gruppennamen in das Suchfeld ein und wählen Sie die Gruppen aus, die aus Microsoft Entra ID in das MaaS360 importiert werden sollen.
Hinweis: In der Suchliste werden nur die Gruppen angezeigt, die noch nicht importiert wurden.
- Klicken Sie für jede Benutzergruppe, die Sie importieren möchten, neben dem Gruppennamen auf Setup, um Richtlinien zu konfigurieren, Anwendungen zu verteilen und Richtlinien für die ausgewählte Gruppe zu ändern. Sie werden zur Seite " Gruppen" weitergeleitet, um die Gruppen nach Ihren Anforderungen zu konfigurieren.
- Klicken Sie auf der Seite „Gruppen“ auf .
- Fügen Sie im Fenster „Benutzerverzeichnisgruppe hinzufügen “ die gewünschte Benutzerverzeichnisgruppe hinzu und kopieren Sie die erforderlichen Zuordnungen in die Microsoft Entra ID -Benutzergruppen, die bereits für bestehende lokale oder On-Premises-/ LDAP -AD-Gruppen vorhanden sind.
Hinweis: Die Benutzergruppe Microsoft Entra ID hat keine Benutzer.
Wichtig: Führen Sie diese Aktion für alle erforderlichen Gruppen durch.
- Wählen Sie nach Abschluss der Gruppenkonfigurationen aus und klicken Sie dann auf Verzeichnis synchronisieren.
- Erweitern Sie den Abschnitt Gruppenverwaltung, klicken Sie auf die Registerkarte Gruppen importieren und dann auf Gruppen importieren.
Hinweis: Die Option Ausschluss wird nur dann nach der Option Einrichtung angezeigt, wenn Cloud Extender® konfiguriert ist.
- Klicken Sie auf Weiter. Die Seite Ausschluss wird mit Anweisungen angezeigt.
Hinweis:
- Befolgen Sie die Anweisungen auf der Seite Ausschluss, um sicherzustellen, dass Benutzer/Benutzergruppen nicht sowohl mit der Microsoft Entra ID-Benutzerbereitstellungsanwendung als auch mit Cloud Extender synchronisiert werden.
- Stellen Sie sicher, dass alle Benutzergruppen mit den erforderlichen Verteilungen verwaltet werden, bevor Sie mit dem nächsten Schritt fortfahren.
- Klicken Sie auf Fertig stellen. Es wird eine Bestätigungsmeldung angezeigt, um mit den konfigurierten Gruppen fortzufahren.
- Klicken Sie auf Ja.
Im Abschnitt Gruppen importieren wird eine Erfolgsmeldung angezeigt, und die folgenden Optionen werden angezeigt.
- Klicken Sie auf Importstatus aktualisieren, um den Status des Importvorgangs anzuzeigen.
- Klicken Sie auf Importierte Gruppen anzeigen, um Details zu den importierten Gruppen anzuzeigen und neue Gruppen hinzuzufügen. Ein Fenster Gruppen importieren wird angezeigt, wenn Sie auf Gruppen hinzufügen klicken.
Hinweis: Im Abschnitt Gruppen importieren können Sie neue Gruppen hinzufügen und konfigurieren und dann mit der Bereitstellung von Benutzern für die neu hinzugefügten Gruppen fortfahren.
- Erweitern Sie auf der Seite Verzeichnissynchronisierung den Abschnitt Konfiguration der Benutzerbereitstellung und konfigurieren Sie die folgenden Optionen.
- Kopieren Sie URL und den Geheimcode in URL und "Geheimcode " und konfigurieren Sie sie im Microsoft Entra-Portal.
Wichtig:
- Stellen Sie sicher, dass Sie den Import und die Konfiguration der neu hinzugefügten Gruppen auf der Registerkarte Gruppen importieren im MaaS360 abschließen. Außerdem müssen Sie dieselben Benutzergruppen im Abschnitt Benutzer und Gruppen zuweisen, wenn Sie die Anwendung zur Benutzerbereitstellung im Microsoft Entra Portal konfigurieren. Mit diesem Schritt wird sichergestellt, dass die Synchronisierung zusätzlicher Benutzerdaten für bestimmte Benutzergruppen auch in Zukunft nahtlos erfolgen kann. Weitere Informationen finden Sie unter "Konfigurieren der Benutzerbereitstellung im Microsoft Entra Portal ".
- Um den Geheimcode zu erneuern, bevor er abläuft, und um Unterbrechungen zu vermeiden, klicken Sie auf Code erneuern. Wenn Sie den Geheimcode nicht erneuern, bevor er abläuft, wird die Microsoft Entra-Benutzerbereitstellung unter Quarantäne gestellt, und es werden keine weiteren Verzeichnisdaten synchronisiert. Erneuern Sie den Geheimcode alle sechs Monate, beginnend mit dem Datum, an dem der Token erzeugt wurde. Das Verfallsdatum wird im Format
MMM
D, YYYY angezeigt. Beispiel: Oct 5, 2025.
Ergebnisse
Nachdem die Integration konfiguriert wurde, werden alle Daten wie konfiguriert von Microsoft Entra ID zu MaaS360 synchronisiert. Nach erfolgreicher Migration werden alle Benutzer und Geräte in die neu hinzugefügten Benutzergruppen von Microsoft Entra ID verschoben. Sie können die duplizierten lokalen Gruppen oder lokalen AD-Gruppen im MaaS360 löschen.