È possibile configurare la sincronizzazione di Microsoft Entra ID per importare nuovi utenti e gruppi nel portale MaaS360® senza sincronizzare gli utenti e i gruppi esistenti da Microsoft Entra ID.
Prima di iniziare
Per configurare la sincronizzazione della directory è necessario disporre dell'ID tenant. Per ottenere l'ID inquilino dal
portale Microsoft Entra, completare i seguenti passaggi.
- Accedere al portale Microsoft Entra con il proprio account Microsoft Entra.
- Fare clic su Proprietà inquilino.
- Copiare il valore nel campo ID inquilino.
Informazioni su questa attività
È possibile attivare l'integrazione con Microsoft Entra ID per sincronizzare utenti e gruppi con MaaS360. Questo approccio è consigliato quando nel portale MaaS360 non sono presenti utenti o gruppi esistenti che possono essere sincronizzati da Microsoft Entra ID.
Procedura
- Dalla pagina iniziale del portaleIBM® MaaS360, selezionare .
- Nella finestra Configura sincronizzazione directory, selezionare No per importare nuovi utenti e gruppi nel portale MaaS360 senza sincronizzare gli utenti e i gruppi esistenti da Microsoft Entra ID, quindi fare clic su Conferma.
- Configurare l'ID inquilino.
- Nella pagina Directory Sync, espandere la sezione Configurazione dell'ID inquilino.
- Inserire l'ID inquilino Microsoft Entra copiato dal portale Microsoft Entra. Per ulteriori informazioni, vedere Prima di iniziare.
- Selezionate la casella di controllo Integra con l'ambiente Microsoft Entra GCC high per l'abbonamento Microsoft Entra GCC high.
Nota: Solo i clienti federali devono attivare la casella di controllo Integrazione con l'ambiente alto di Microsoft Entra GCC.
- Fare clic su Configura.
- Nella finestra Controllo sicurezza , inserire la password e fare clic su Conferma.
- Nella pagina di accesso all'account Microsoft, accedere all'account Microsoft Entra e concedere a MaaS360 l'autorizzazione a visualizzare l'istanza Microsoft Entra ID.
Importante: il consenso è necessario per accedere e gestire i gruppi di utenti Microsoft Entra ID in MaaS360.
- Se l'autenticazione riesce, viene visualizzato un messaggio e si viene reindirizzati alla pagina iniziale del portale MaaS360.
- Se l'autenticazione non riesce, viene visualizzato un messaggio ed è necessario rivedere le impostazioni configurate nei passaggi precedenti.
- Nella pagina iniziale del portaleIBM MaaS360, selezionare , quindi fare clic su Sincronizzazione directory.
Importante: se si fa clic su Unconfigure nella sezione Tenant ID Configuration, non è più possibile aggiungere gruppi di utenti Microsoft Entra ID in MaaS360. Disattivare anche l'applicazione di provisioning utente in Microsoft Entra per non ricevere più aggiornamenti da Microsoft Entra ID. Tuttavia, gli utenti e i gruppi sincronizzati rimangono attivi nel portale MaaS360 fino a quando non vengono disattivati nell'applicazione di provisioning utenti di Microsoft Entra.
- Nella pagina Directory Sync, espandere la sezione User provisioning configuration e configurare le seguenti opzioni.
- Copiare l' URL e il codice segreto nei campi URL inquilino e Codice segreto e configurarli nel portale Microsoft Entra.
Per ulteriori informazioni, consultare Microsoft Entra Portal, vedere Configurazione del provisioning degli utenti in Microsoft Entra Portal.
Importante: per rinnovare il codice segreto prima della sua scadenza ed evitare interruzioni, fare clic su Rinnova codice. Se non si rinnova il codice segreto prima della scadenza, il provisioning utente di Microsoft Entra viene messo in quarantena e non vengono più sincronizzati i dati della directory. Rinnovare il codice segreto ogni sei mesi, a partire dalla data di generazione del token. La data di scadenza viene visualizzata nel formato MMM
D, YYYY . Ad esempio, Oct 5, 2025.
Risultati
Dopo la configurazione dell'integrazione, tutti i dati vengono sincronizzati come configurato da Microsoft Entra ID a MaaS360.
Operazioni da eseguire successivamente
Gestire i gruppi migrati da Microsoft Entra ID al portale MaaS360.Nella pagina iniziale del portaleIBM MaaS360, selezionare .
Il nome del gruppo e il GUID di ciascun gruppo vengono visualizzati nel portale MaaS360. È possibile vedere l'ID Microsoft Entra nella colonna Aggiornato da per i gruppi appena importati da Microsoft Entra ID.