Impostazione di provisioning automatico per gli account amministratore del portale

L'impostazione di provisioning automatico per gli account amministratore del portale consente a un amministratore di autenticare il login al portale MaaS360® con credenziali di directory utente aziendali.

Provisioning automatico di un account amministratore

  1. Dalla pagina Impostazioni amministratore , andare alle impostazioni Avanzate .
  2. Abilitare l'impostazione Configura SSO federato e scegliere il metodo di autenticazione Autentica rispetto alla directory utente aziendale .
  3. Abilitare Crea automaticamente nuovi account amministratore e aggiorna i ruoli in base ai gruppi di utenti e immettere il DN (distinguished name) per i gruppi di utenti di cui si desidera eseguire il provisioning automatico.

Ad esempio, SSO User Group è un gruppo di utenti Active Directory. Per eseguire il provisioning automatico di SSO User Group, scegliere SSO User Group dall'elenco a discesa Gruppi di utenti nell'impostazione Crea automaticamente nuovi account amministratore e aggiorna i ruoli in base ai gruppi di utenti .

Privilegi utente in gruppi di utenti con provisioning automatico

Tutti gli utenti che sono membri di un gruppo di utenti con provisioning automatico hanno il privilegio di amministratori del portale.

Gli amministratori del portale possono utilizzare l'impostazione di login personalizzato URL disponibile in Impostazioni amministratore > Avanzate > Impostazioni di login per accedere al portale MaaS360 con il proprio nome utente, dominio e password di login.

Ad esempio, se l'utente kimsin è un membro del gruppo SSO User Group che viene fornito automaticamente, l'utente kimsin è privilegiato come amministratore del portale e può accedere al portale MaaS360 inserendo le proprie credenziali nell' URL di accesso personalizzato.

È anche possibile visualizzare tutti gli account utente attivi con privilegi di amministratore del portale nella pagina Amministratori di ricerca .

Nota: quando un account utente non ha più il provisioning automatico e l'amministratore del portale non dispone dei diritti di privilegio, l'utente non può accedere a MaaS360 Portal. Le credenziali immesse non sono corrette oppure non è stato eseguito il provisioning dell'account utente. Lo stato per questi tipi di account utente viene visualizzato come inattivo nella pagina Amministratori di ricerca .

Disattivazione degli account utente dell'amministratore con provisioning automatico

MaaS360 utilizza il modulo Cloud Extender ® 2.94 per richiamare lo stato dell'account dell'amministratore di portale da Active Directory (AD). Con questo modulo, è possibile disattivare gli account amministratore con provisioning automatico se l'account utente amministratore non si trova più in Active Directory (AD) o non è un membro di un gruppo con provisioning automatico.

I seguenti scenari spiegano perché un account amministratore viene disattivato.

Tabella 1. Scenari per la disattivazione degli account amministratore con provisioning automatico
Scenario Descrizione
  • L'utente viene spostato da un gruppo di utenti con provisioning automatico a un gruppo che non è con provisioning automatico.
  • L'utente viene rimosso da un gruppo di utenti con provisioning automatico.
  • Il gruppo di utenti con provisioning automatico viene rimosso.
In questo scenario, se un utente tenta di accedere al portale MaaS360 tramite AD, AD LDAP o Open LDAP, l'account utente viene disattivato. L'account diventa inattivo perché l'account utente non è membro di un gruppo di utenti con provisioning automatico.

Se un utente non è connesso al portale MaaS360, l'account viene automaticamente mappato come inattivo quando i lavori batch del portale vengono eseguiti periodicamente sul backend.

Nota: quando un gruppo creato automaticamente viene rimosso, tutti gli account utente che ne fanno parte diventano inattivi se gli utenti tentano di accedere al portale MaaS360 tramite AD, AD LDAP o Open LDAP oppure durante le operazioni batch periodiche del portale.
L'account utente viene disattivato o eliminato da Active Directory (AD). In questo scenario, se un utente tenta di accedere al portale MaaS360 tramite AD, AD LDAP o Open LDAP, l'autenticazione fallisce. Tuttavia, l'account utente non è associato come inattivo. L'account utente viene associato come inattivo solo durante i lavori batch del portale periodici eseguiti sul backend.