Configuration de la mise à disposition pour Microsoft 365
Fournir des utilisateurs à partir de Verify à une application ™ 365.
Avant de commencer
- Vous devez disposer d'un compte Microsoft 365 avec un accès administrateur.
- Vous devez disposer des droits d'administration pour effectuer cette tâche.
- Connectez-vous à la console d'administration IBM® Verify en tant qu'administrateur. Pour plus d'informations, consultez la section Accès à IBM Verify.
- Les paramètres suivants sont requis pour configurer l'application des accès utilisateur dans Verify:
- Nom de domaine
- ID de client
- Secret client
A propos de cette tâche
L'application des accès fournit les fonctions ci-après.
- Création d'utilisateurs
- Les utilisateurs qui ont droit à Microsoft™ 365 l'application via Verify sont également créés dans Microsoft 365 l'application si le compte utilisateur n'existe pas.
- Créer de nouveaux utilisateurs invités
- Pour provisionner un utilisateur invité dans l'application Microsoft 365, vous devez définir l'attribut
userTypesur Invité et inclure l'attributemaildans l'onglet Cycle de vie du compte. Voir le tableau 1 pour plus de détails.Note : La fonction de provisionnement d'un utilisateur invité n'est prise en charge que par l'application Microsoft 365. - Supprimer les utilisateurs
- Lorsque des utilisateurs perdent l'accès à l'application dans Verify, les comptes utilisateur correspondants dans l'application Microsoft 365 sont annulés comme indiqué par la règle d'annulation des accès.
- Modification du profil utilisateur
- Les mises à jour apportées au profil de l'utilisateur via Verify sont envoyées à l'application Microsoft 365 comme indiqué par le paramètre
Keep value updatedpour chaque attribut. - Suspension et restauration d'un utilisateur
- La suspension d'un utilisateur via Verify désactive l'utilisateur et la restauration de l'utilisateur via Verify active l'utilisateur dans l'application Microsoft 365 .
- Synchronisation et résolution des comptes utilisateur
- L'application Microsoft 365 prend en charge les fonctions de synchronisation de compte utilisateur, de résolution et de synchronisation de groupe.
- La synchronisation des comptes utilisateur extrait tous les comptes utilisateur de l'application cible dans Verify et met en correspondance les comptes extraits avec les utilisateurs dans Verify. La règle d'adoption définie sur l'application spécifie les attributs correspondants pour l'adoption des comptes utilisateur synchronisés.
- La stratégie de résolution peut être configurée pour corriger les comptes utilisateur avec des valeurs d'attribut qui diffèrent entre Verify et l'application cible.
- Verify Prend en charge les trois stratégies de résolution suivantes:
- Ne corrigez pas automatiquement les comptes non conformes.
- Mettez à jour les valeurs d'attribut de compte Verify avec les valeurs d'application cible.
- Mettez à jour les valeurs d'attribut de compte d'application cible avec les valeurs Verify .
- La synchronisation de groupe extrait tous les groupes d'applications d'applications cible dans Verify.
- Habilitation à granularité fine
- Le groupe et la synchronisation des données de support extraient tous les groupes de nœuds finaux Microsoft 365, les rôles d'administration et les licences Microsoft 365 dans Verify. Ces données de support sont représentées en tant que droits dans Verify et peuvent être affectées à
usersetgroups.Les licences Microsoft 365 contiennent des plans de service qui peuvent être ajoutés à l'utilisateur. Chaque offre de service de licence est extraite et représentée sous la forme d'un droit individuel dans Verify.
Par exemple, les plans de licence
O365_BUSINESS_PREMIUMtels quePROJECT_O365_P2, DYN365_CDS_O365_P2, MYANALYTICS_P2. Ces droits sont disponibles en tant que droits individuels pour l'affectation et apparaissent avec les nomsO365_BUSINESS_PREMIUM.PROJECT_O365_P2, O365_BUSINESS_PREMIUM.DYN365_CDS_O365_P2etO365_BUSINESS_PREMIUM.MYANALYTICS_P2.