È possibile configurare la sincronizzazione di Microsoft Entra ID per migrare gli utenti e i gruppi esistenti nel portale MaaS360® da Microsoft Entra ID. Questa migrazione aiuta a garantire che le distribuzioni basate sui gruppi siano correttamente mappate sui gruppi Microsoft Entra ID in anticipo, evitando eventuali interruzioni durante il processo di migrazione.
Prima di iniziare
Per configurare la sincronizzazione della directory è necessario disporre dell'ID tenant. Per ottenere l'ID inquilino dal portale Microsoft Entra, completare i seguenti passaggi.
- Accedere al portale Microsoft Entra con il proprio account Microsoft Entra.
- Fare clic su Proprietà inquilino.
- Copiare il valore nel campo ID inquilino.
Informazioni su questa attività
Se sono già stati impostati gruppi di utenti nel portale MaaS360, l'importazione di gruppi di utenti uguali o simili direttamente da Microsoft Entra ID senza seguire un processo di migrazione strutturato potrebbe causare problemi. Ad esempio, i criteri e le applicazioni collegati a questi gruppi potrebbero essere rimossi dai dispositivi.
Procedura
- Dalla home page del portale IBM® MaaS360, selezionare .
- Nella finestra Configura sincronizzazione directory, selezionare Sì per migrare gli utenti e i gruppi esistenti nel portale MaaS360 a Microsoft Entra ID, quindi fare clic su Conferma.
- Configurare l'ID inquilino.
- Nella pagina Directory Sync, espandere la sezione Configurazione dell'ID inquilino.
- Inserire l'ID inquilino Microsoft Entra copiato dal portale Microsoft Entra. Per ulteriori informazioni, vedere Prima di iniziare.
- Selezionate la casella di controllo Integra con l'ambiente Microsoft Entra GCC high per l'abbonamento Microsoft Entra GCC high.
Nota: Solo i clienti federali devono attivare la casella di controllo Integrazione con l'ambiente alto di Microsoft Entra GCC.
- Fare clic su Configura.
- Nella finestra Controllo sicurezza , inserire la password e fare clic su Conferma. Si viene reindirizzati alla pagina di accesso all'account Microsoft.
- Nella pagina di accesso all'account Microsoft, accedere all'account Microsoft Entra e concedere a MaaS360 l'autorizzazione a visualizzare l'istanza Microsoft Entra ID.
Importante: il consenso è necessario per accedere e gestire i gruppi di utenti Microsoft Entra ID in MaaS360.
- Se l'autenticazione riesce, viene visualizzato un messaggio e si viene reindirizzati alla pagina iniziale del portale MaaS360.
- Se l'autenticazione non riesce, viene visualizzato un messaggio ed è necessario rivedere le impostazioni configurate nei passaggi precedenti.
- Nella pagina iniziale del portaleIBM MaaS360, selezionare , quindi fare clic su Sincronizzazione directory.
Importante: se si fa clic su Unconfigure nella sezione Tenant ID Configuration, non è più possibile aggiungere gruppi di utenti Microsoft Entra ID in MaaS360. Disattivare anche l'applicazione di provisioning utente in Microsoft Entra per non ricevere più aggiornamenti da Microsoft Entra ID. Tuttavia, gli utenti e i gruppi sincronizzati rimangono attivi nel portale MaaS360 fino a quando non vengono disattivati nell'applicazione di provisioning utenti di Microsoft Entra.
- Configurare la mappatura degli attributi del nome utente per i gruppi di utenti.
- Espandere la sezione Gestione gruppi e fare clic sulla scheda Mappatura attributi nome utente.
- Se si è selezionato Sì nella finestra Configura sincronizzazione directory, la sezione Gestione gruppi viene visualizzata al primo tentativo di importare gruppi.
- La sezione di mappatura dell'attributo Nome utente recupera l'attributo Nome utente dall'attributo specificato in Microsoft Entra ID.
- Per impostazione predefinita, il prefisso User Principal Name è impostato sull'attributo nome utente Microsoft Entra ID, che identifica in modo univoco gli utenti nella directory " MaaS360 ". Per personalizzare la mappatura degli attributi dell' userName, specificare il nome programmabile dell'attributo del profilo utente e fare clic su Invio.
- Fare clic su Salva.
Importante:
- Una volta salvate le modifiche, la selezione non può essere modificata in seguito.
- Il nome principale utente (UPN) in Microsoft Entra ID contiene un prefisso del nome principale utente (nome dell'account utente) e un suffisso del nome principale utente (nome del dominio DNS). La sezione dell'UPN prima del simbolo "
@ rappresenta il prefisso UPN. Ad esempio, nel valore UPN: 'test@example.com, test è il prefisso UPN.
- Aggiungere una mappatura simile dell'attributo del nome utente dopo la creazione dell'applicazione di provisioning in Microsoft Entra ID. Per ulteriori informazioni sulla mappatura degli attributi utente, vedere 8.g in Configurazione del provisioning degli utenti in Microsoft Entra Portal.
- Importazione di gruppi di utenti.
- Espandere la sezione Gestione gruppi, fare clic sulla scheda Importa gruppi e poi su Importa gruppi.
Viene visualizzata la pagina Aggiungi gruppi con un elenco di gruppi Microsoft Entra ID.
- Nella pagina Aggiungi gruppi, inserire il nome del gruppo specifico nel campo Cerca e selezionare i gruppi da importare da Microsoft Entra ID al portale MaaS360.
Nota: L 'elenco di ricerca visualizza solo i gruppi che non sono già stati importati.
- Per ogni gruppo di utenti che si desidera importare, fare clic su 'Impostazione accanto al nome del gruppo per configurare i criteri, distribuire le applicazioni e modificare i criteri per il gruppo selezionato. Si viene reindirizzati alla pagina Gruppi per configurare i gruppi in base alle proprie esigenze.
- Nella pagina Gruppi, fare clic su .
- Nella finestra "Aggiungi gruppo di directory utente ", aggiungi il gruppo di directory utente richiesto e copia le distribuzioni necessarie nei gruppi di utenti di Microsoft Entra ID già presenti per i gruppi AD locali o on-premises/ LDAP.
Nota: Il gruppo di utenti Microsoft Entra ID non ha utenti.
Importante: eseguire questa azione per tutti i gruppi richiesti.
- Dopo aver completato le configurazioni di gruppo, selezionare e quindi fare clic su Sincronizzazione directory.
- Espandere la sezione Gestione gruppi, fare clic sulla scheda Importa gruppi e poi su Importa gruppi.
Nota: L'opzione Esclusione viene visualizzata dopo l'opzione Impostazione, solo se Cloud Extender® è configurato.
- Fare clic su Avanti. Viene visualizzata la pagina di esclusione con le istruzioni.
Nota:
- Seguire le istruzioni della pagina di esclusione per garantire che gli utenti/gruppi di utenti non vengano sincronizzati sia dall'applicazione di provisioning utenti Microsoft Entra ID che da Cloud Extender.
- Assicurarsi che tutti i gruppi di utenti siano gestiti con le distribuzioni richieste prima di procedere al passo successivo.
- Fare clic su Fine. Viene visualizzato un messaggio di conferma per procedere con i gruppi configurati.
- Fare clic su Sì.
Nella sezione Importa gruppi viene visualizzato un messaggio di successo e vengono visualizzate le seguenti opzioni.
- Fare clic su Aggiorna stato importazione per visualizzare lo stato di avanzamento dell'importazione.
- Fare clic su Visualizza gruppi importati per visualizzare i dettagli dei gruppi importati e per aggiungere nuovi gruppi. Quando si fa clic su Aggiungi gruppi, viene visualizzata la finestra Importa gruppi.
Nota: nella sezione Importa gruppi, è possibile aggiungere e configurare nuovi gruppi e poi continuare con il provisioning degli utenti per i nuovi gruppi aggiunti.
- Nella pagina Directory Sync, espandere la sezione User provisioning configuration e configurare le seguenti opzioni.
- Copiare l' URL e il codice segreto nei campi URL inquilino e Codice segreto e configurarli nel portale Microsoft Entra.
Importante:
- Assicurarsi di completare l'importazione e la configurazione dei nuovi gruppi nella scheda Importa gruppi del portale MaaS360. Inoltre, è necessario assegnare gli stessi gruppi di utenti nella sezione Utenti e gruppi durante la configurazione dell'applicazione di provisioning degli utenti in Microsoft Entra Portal. Questa fase contribuisce a garantire che la sincronizzazione dei dati utente aggiuntivi per gruppi di utenti specifici continui ad avvenire senza problemi in futuro. Per ulteriori informazioni, vedere Configurazione dell'approvvigionamento utenti nel portale Microsoft Entra.
- Per rinnovare il codice segreto prima della sua scadenza ed evitare interruzioni, fare clic su Rinnova codice. Se non si rinnova il codice segreto prima della sua scadenza, il provisioning utente di Microsoft Entra viene messo in quarantena e non vengono più sincronizzati i dati della directory. Rinnovare il codice segreto ogni sei mesi, a partire dalla data di generazione del token. La data di scadenza viene visualizzata nel formato
MMM
D, YYYY . Ad esempio, Oct 5, 2025.
Risultati
Dopo la configurazione dell'integrazione, tutti i dati vengono sincronizzati come configurato da Microsoft Entra ID a MaaS360. Dopo la migrazione, tutti gli utenti e i dispositivi vengono spostati nei nuovi gruppi di utenti aggiunti da Microsoft Entra ID. È possibile eliminare i gruppi locali o i gruppi AD on-premises duplicati nel portale MaaS360.