Puncte:0

Sincronizați utilizatorii de la o instanță Azure AD la alta

drapel ng

Caut să „sincronizez” (poate nu cel mai bun termen) utilizatorii din mai multe instanțe Azure AD într-o singură instanță.

Motivul din spatele acestui lucru este următorul: compania noastră face parte dintr-un „grup” împreună cu alte câteva companii. Fiecare companie se autosusține în sensul că are propria administrație, chiriași (unii folosesc Google în loc de Azure) și așa mai departe.

Acum, pentru câteva lucruri, ar fi util să aveți o instanță AD cu toți angajații companiei combinați.Ceea ce căutăm în prezent, de exemplu, este un furnizor de acces fizic la clădirea noastră de birouri. Ele oferă posibilitatea de a se conecta la Azure AD, dar numai pentru un singur chiriaș la un moment dat. Așa că îl pot folosi doar cu o singură companie, ceea ce nu este foarte util în cazul nostru.

M-am uitat la opțiunile B2B care la început am crezut că ar fi soluția pentru asta. Am creat un nou chiriaș AD. Acum, deși este perfect posibil să „invitați” utilizatori de la ceilalți chiriași, acesta este un proces manual care trebuie repetat pentru fiecare utilizator nou. Speram să existe o modalitate de a „conecta” cele două AD-uri și de a configura granturi precum „toți utilizatorii de la chiriașul X sunt membri ai grupului Y”, pentru a putea folosi acele grupuri pentru soluția de acces menționată.

Lucrul enervant este că, atunci când caut „sincronizare”, găsesc mai ales lucruri care au legătură cu sincronizarea utilizatorilor on-prem folosind AD Connect. Deci, poate că caut în locul greșit. Poate cineva să detalieze dacă acest scenariu este susținut cumva?

Puncte:2
drapel br

Speram să existe o modalitate de a „conecta” cele două AD-uri și de a configura granturi precum „toți utilizatorii de la chiriașul X sunt membri ai grupului Y”, pentru a putea folosi acele grupuri pentru soluția de acces menționată.

Ei bine, nu este tocmai un buton care spune „invită toți utilizatorii de la acest chiriaș”, dar ai acolo o opțiune numită „Invitație în bloc Azure AD B2B", ceea ce vă va scuti de problemele de a invita utilizatorii unul câte unul prin colectarea tuturor datelor de care aveți nevoie într-un fișier excel, puteți genera acest fișier excel cu ușurință de la chiriașul de la care doriți să invitați utilizatorii: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/tutorial-bulk-invite

Odată trimisă invitația, puteți gestiona modul în care se face răscumpărarea, chiar nu aveți nevoie ca utilizatorii să accepte acel e-mail odată ce inițierea este trimisă. Tot ce trebuie să facă utilizatorii invitați nou invitați este să se conecteze la un punct final comun sau la o aplicație care există în chiriașul dvs.: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/redemption-experience

Dacă vă dezvoltați propriile aplicații SAML sau doar adăugați aplicații din galeria AAD și doriți ca utilizatorii de la alți chiriași să se conecteze la acele aplicații, puteți creați un flux de utilizatori pentru a colecta revendicările utilizatorilor în timpul conectării aplicației și creați un cont de invitat si pentru ei: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/self-service-sign-up-user-flow

Dacă credeți că opțiunea de mai sus va cauza probleme și că oamenii vor începe să apară aleatoriu în chiriașul dvs., atunci puteți configurați opțiunile B2B pentru a limita ceea ce pot face conturile de oaspeți în chiriașul dvs: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/delegate-invitations#configure-b2b-external-collaboration-settings

Dacă doriți să delegați cuiva toate problemele legate de gestionarea conturilor de oaspeți B2B din chiriașul dvs., există un rol AAD pentru acesta numit "Invitator invitat" rol: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/delegate-invitations#assign-the-guest-inviter-role-to-a-user

Adăugarea de utilizatori invitați la chiriașul dvs. nu face nimic decât dacă li se acordă acces la aplicații. Utilizatorii dvs. chiriași pot invita acele conturi de oaspeți să acceseze aplicațiile din același chiriaș și ați putea delegați gestionarea accesului la aplicații către „proprietari” aplicației, care poate examina și aproba solicitările de acces la aplicații și din conturile de invitați: https://docs.microsoft.com/en-us/azure/active-directory/external-identities/add-users-information-worker#invite-someone-to-join-a-group-that-has-access- la-aplicație

Scuzele mele pentru peretele de text :)

drapel ng
Mulțumesc pentru acel zid de text :) Doar pentru a verifica că am înțeles corect acest lucru: opțiunea de invitare în bloc este un lucru unic, nu? Deci, dacă îl folosesc astăzi și cealaltă organizație primește un utilizator nou, tot trebuie să invit acel utilizator manual din nou? Sau poate folosiți din nou invitația în bloc, dar mă întreb ce le-ar face acelor oameni care poate nu au răspuns încă la invitație (sau poate chiar care au făcut-o). Dacă da, acest lucru este util, dar nu este exact ceea ce căutam.
Noor Khaldi avatar
drapel br
Invitația în bloc este o singură dată, da. starea de invitație nu expiră niciodată. Sincer, nu am testat niciodată reinvitarea utilizatorilor folosind acel instrument, dar cred că poate fi testat cu ușurință. Dacă citiți literele mici de mai sus, aveți atât de multe alte opțiuni în afară de a face acest proces de invitare manual. Aș sugera cu adevărat să automatizați procesul cât mai mult posibil sau să îl delegeți cuiva din organizația dvs., cum ar fi HR sau șefii de departament.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.