配置 ZScaler Private Access 的供应

将用户从 IBM® Verify 分配到 ZScaler Private Access 应用程序。

准备工作

您需要具有管理员访问权的 ZScaler Private Access 帐户。

关于此任务

供应提供以下功能。
创建新用户
通过 Verify 创建的新用户也在 ZScaler Private Access 应用程序中创建此用户。
删除用户
取消激活用户或禁用用户通过 Verify 对应用程序的访问权也将在 ZScaler Private Access 应用程序中删除该用户。
修改用户概要文件
通过 Verify 对用户概要文件所作的更新将推送到 ZScaler Private Access 应用程序。
用户暂挂和复原
通过 Verify 暂挂用户将取消激活用户,然后通过 Verify 复原用户将在 ZScaler Private Access 应用程序中激活该用户。
用户帐户同步与修复
ZScaler Private Access 应用程序支持用户账户同步、修复以及组同步功能。
  • 用户帐户同步将访存 Verify 中的所有目标应用程序用户帐户,并将访存的帐户与 Verify 中的用户匹配。 在应用程序中定义的采用策略指定了同步用户账户采用时的匹配属性。
  • 可以配置修复策略,以修复那些其属性值与 Verify 目标应用程序不一致的用户帐户。
  • Verify 支持以下三种修复策略:
    1. 请勿自动修正不合规的帐户。
    2. 使用目标应用程序值更新 Verify 帐户属性值。
    3. 使用 Verify 这些值更新目标应用程序账户的属性值。
  • 组同步访存 Verify 中的所有目标应用程序组。

过程

  1. 通过使用以下 URL,以管理员用户身份登录 ZScaler Private Access 帐户:
    https://admin.zscalerbetprivate.zscaler.com
  2. 转到 “管理” >“ IdP 配置 ”。
  3. 选择要修改的身份提供者,然后单击编辑图标。
  4. “编辑 IdP 配置 ”窗口中,将 “SCIM 同步 ”设置为 “已启用 ”。
  5. 复制 SCIM 服务提供商端点
  6. 点击 “生成新令牌 ”以创建一个承载令牌。
    需要 SCIM 服务提供者端点和令牌来配置 Verify 中的用户供应。