Importieren neuer Benutzer und Gruppen in MaaS360 aus Microsoft Entra ID

Sie können die Microsoft Entra ID-Synchronisierung so konfigurieren, dass neue Benutzer und Gruppen in das MaaS360® importiert werden, ohne dass bestehende Benutzer und Gruppen aus Microsoft Entra ID synchronisiert werden.

Vorbereitende Schritte

Um die Verzeichnissynchronisation zu konfigurieren, benötigen Sie die Mieter-ID. Um Ihre Mieter-ID aus dem Microsoft Entra Portal zu erhalten, führen Sie die folgenden Schritte aus.
  1. Melden Sie sich bei " Microsoft Entra Portal mit Ihrem " Microsoft Entra -Konto an.
  2. Klicken Sie auf Mietereigenschaften.
  3. Kopieren Sie den Wert aus dem Feld Mieter-ID.

Informationen zu dieser Task

Sie können die Integration mit Microsoft Entra ID aktivieren, um Benutzer und Gruppen mit MaaS360 zu synchronisieren. Dieser Ansatz wird empfohlen, wenn keine bestehenden Benutzer oder Gruppen im MaaS360 vorhanden sind, die von Microsoft Entra ID synchronisiert werden können.

Vorgehensweise

  1. Wählen Sie auf der Seite " IBM® ' MaaS360 Portal " Startseite " Einrichtung > Microsoft Entra ID Integration.
  2. Wählen Sie im Fenster Verzeichnissynchronisierung konfigurieren die Option Nein, um neue Benutzer und Gruppen in das MaaS360 zu importieren, ohne die vorhandenen Benutzer und Gruppen aus Microsoft Entra ID zu synchronisieren, und klicken Sie dann auf Bestätigen.
  3. Konfigurieren Sie die Tenant ID.
    1. Erweitern Sie auf der Seite Verzeichnissynchronisierung den Abschnitt Konfiguration der Mieter-ID.
    2. Geben Sie die Microsoft Entra Tenant ID ein, die aus dem Microsoft Entra Portal kopiert wurde. Weitere Informationen finden Sie unter Bevor Sie beginnen.
    3. Aktivieren Sie das Kontrollkästchen Integrate with Microsoft Entra GCC high environment für Microsoft Entra GCC high subscription.
      Hinweis: Nur Bundeskunden müssen das Kontrollkästchen Integrate with Microsoft Entra GCC high environment aktivieren.
    4. Klicken Sie auf Konfigurieren.
    5. Geben Sie im Fenster Sicherheitsüberprüfung das Kennwort ein und klicken Sie auf Bestätigen.
    6. Melden Sie sich auf der Anmeldeseite für das Microsoft-Konto bei Ihrem Microsoft Entra-Konto an und erteilen Sie MaaS360 die Erlaubnis, Ihre Microsoft Entra ID-Instanz anzuzeigen.
      Wichtig: Die Zustimmung ist für den Zugriff auf und die Verwaltung von Microsoft Entra ID-Benutzergruppen in MaaS360 erforderlich.
      • Wenn die Authentifizierung erfolgreich ist, wird eine Meldung angezeigt, und Sie werden zur MaaS360 weitergeleitet.
      • Wenn die Authentifizierung fehlschlägt, wird eine Meldung angezeigt, und Sie müssen die Einstellungen überprüfen, die Sie in den vorherigen Schritten konfiguriert haben.
  4. Wählen Sie auf der Seite " IBM ' MaaS360 Portal " Startseite, " Einrichtung > Microsoft Entra ID Integration und klicken Sie dann auf " Verzeichnis-Synchronisation.
    Wichtig: Wenn Sie im Abschnitt Tenant ID Configuration auf Unconfigure klicken, können Sie in MaaS360 keine Microsoft Entra ID-Benutzergruppen mehr hinzufügen. Deaktivieren Sie auch die Benutzerbereitstellungsanwendung in Microsoft Entra, um keine Updates mehr von Microsoft Entra ID zu erhalten. Synchronisierte Benutzer und Gruppen bleiben jedoch im MaaS360 aktiv, bis sie in der Microsoft Entra-Anwendung zur Benutzerbereitstellung deaktiviert werden.
  5. Erweitern Sie auf der Seite Verzeichnissynchronisierung den Abschnitt Konfiguration der Benutzerbereitstellung und konfigurieren Sie die folgenden Optionen.
    1. Kopieren Sie URL und den Geheimcode in URL und "Secret Code" und konfigurieren Sie sie im Microsoft Entra Portal.

      Weitere Informationen finden Sie unter Microsoft Entra Portal, siehe Konfigurieren der Benutzerbereitstellung im Microsoft Entra Portal.

      Wichtig: Um den Geheimcode zu erneuern, bevor er abläuft, und um Unterbrechungen zu vermeiden, klicken Sie auf Code erneuern. Wenn Sie den Geheimcode nicht erneuern, bevor er abläuft, wird die Microsoft Entra-Benutzerbereitstellung unter Quarantäne gestellt, und es werden keine weiteren Verzeichnisdaten synchronisiert. Erneuern Sie den Geheimcode alle sechs Monate, beginnend mit dem Datum, an dem der Token erzeugt wurde. Das Verfallsdatum wird im Format MMM D, YYYY angezeigt. Zum Beispiel Oct 5, 2025.

Ergebnisse

Nachdem die Integration konfiguriert wurde, werden alle Daten wie konfiguriert von Microsoft Entra ID mit MaaS360 synchronisiert.

Nächste Schritte

Verwalten Sie die Gruppen, die von Microsoft Entra ID zum MaaS360 migriert werden.

Wählen Sie auf der IBM MaaS360 Portal-Startseite Benutzer > Gruppen > Hinzufügen > Benutzerverzeichnisgruppe.

Der Name der Gruppe und die GUID der einzelnen Gruppen werden im MaaS360 angezeigt. Sie können die Microsoft Entra ID in der Spalte Aktualisiert von für neu importierte Gruppen aus Microsoft Entra ID sehen.