Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird erklärt, wie Sie Microsoft Entra ID konfigurieren, um Benutzer oder Gruppen in Harness automatisch bereitzustellen und die Bereitstellung aufzuheben. Die automatische Bereitstellung beseitigt die manuelle Benutzerverwaltung, indem Benutzerlebenszyklusänderungen von Ihrem Identitätsanbieter zu "Harness" synchronisiert werden.
Hinweis
In diesem Artikel wird ein Connector beschrieben, der auf dem Microsoft Entra Benutzerbereitstellungsdienst basiert. Informationen zu diesem Dienst finden Sie unter Automatisieren der Benutzerbereitstellung und der Aufhebung der Bereitstellung für SaaS-Anwendungen mit Microsoft Entra ID.
Voraussetzungen
In diesem Artikel wird davon ausgegangen, dass Sie über die folgenden Voraussetzungen verfügen:
- Ein Microsoft Entra-Benutzerkonto mit einem aktiven Abonnement. Wenn Sie noch kein Konto besitzen, können Sie kostenlos ein Konto erstellen.
- Eine der folgenden Rollen:
- Einen Harness-Mandanten
- Ein Benutzerkonto in Harness mit Administratorberechtigungen
Zuweisen von Benutzern zu Harness
Bevor Sie die Bereitstellung konfigurieren, müssen Sie in Microsoft Entra ID der Harness-Anwendung Benutzer oder Gruppen zuweisen. Microsoft Entra ID verwendet Zuweisungen, um zu bestimmen, welche Benutzer Zugriff auf ausgewählte Anwendungen erhalten sollen. Im Kontext der automatischen Bereitstellung von Benutzer*innen werden nur die Benutzer*innen und/oder Gruppen synchronisiert, die einer Anwendung in Microsoft Entra ID zugewiesen wurden.
Entscheiden Sie vor dem Konfigurieren und Aktivieren der automatischen Benutzerbereitstellung, welche Benutzer*innen oder Gruppen in Microsoft Entra ID Zugriff auf Harness benötigen. Sie können diese Benutzer oder Gruppen dann Harness zuweisen, indem Sie die Anweisungen unter "Zuweisen eines Benutzers oder einer Gruppe zu einer Unternehmens-App" befolgen.
Empfehlungen für die Benutzerzuweisung
Beginnen Sie mit einer kleinen Testgruppe, bevor Sie die Bereitstellung für Ihre gesamte Organisation bereitstellen. Weisen Sie Harness einen einzelnen Microsoft Entra-Benutzer zu, um die Konfiguration der automatischen Benutzerbereitstellung zu testen. Nachdem Sie überprüft haben, ob die Bereitstellung ordnungsgemäß funktioniert, können Sie zusätzliche Benutzer oder Gruppen zuweisen.
Wenn Sie einem Benutzer "Harness" zuweisen, müssen Sie im Dialogfeld " Zuweisung " eine gültige anwendungsspezifische Rolle (sofern verfügbar) auswählen. Benutzer mit der Standardzugriffsrolle werden von der Bereitstellung ausgeschlossen.
Wenn Sie derzeit über ein Setup für die App-Integration in Microsoft Entra ID verfügen und jetzt versuchen, eine für "Harness" einzurichten, stellen Sie sicher, dass die Benutzerinformationen auch in der App-Integration enthalten sind, bevor Sie versuchen, sich über SSO bei "Harness" anzumelden.
Einrichten von Harness für die Bereitstellung
Sie müssen in "Harness" ein SCIM-API-Token generieren, bevor Sie die Bereitstellung in Microsoft Entra ID konfigurieren können. Dieses Token ermöglicht Microsoft Entra ID, eine sichere Verbindung mit dem Harness-SCIM-Endpunkt herzustellen und Benutzer zu provisionieren.
Melden Sie sich bei der Harness-Admin-Konsole an, wählen Sie Ihr Profil unten links auf der Seite aus und gehen Sie zu Profilübersicht.
Wählen Sie unter "Meine API-Schlüssel"+API-Schlüssel aus. Das Fenster zum Erstellen eines API-Schlüssels wird geöffnet.
Geben Sie einen Namen an, und wählen Sie "Speichern" aus. Harness generiert einen API-Schlüssel für Ihr Konto.
Um ein Token für Ihren API-Schlüssel zu erstellen, wählen Sie unter dem neu erstellten API-Schlüssel +Token aus.
a) Geben Sie einen Namen ein, und wählen Sie "Token generieren" aus.
b. Kopieren Sie den Tokenwert an einen sicheren Speicherort. Sie benötigen dieses Token, um die Verbindung in Microsoft Entra ID zu konfigurieren.
c. Wählen Sie Schließen aus.
Hinzufügen von Harness aus dem Katalog
Sie müssen die Anwendung "Harness" aus dem Microsoft Entra Anwendungskatalog hinzufügen, bevor Sie die automatische Benutzerbereitstellung konfigurieren können. Dadurch wird "Harness" als verwaltete SaaS-Anwendung in Ihrem Microsoft Entra Mandanten registriert.
Melden Sie sich mindestens als Cloudanwendungsadministrator beim Microsoft Entra Admin Center an.
Navigieren Sie zu Entra ID>Enterprise-Apps.
Um eine neue Anwendung hinzuzufügen, wählen Sie oben im Bereich die Schaltfläche " Neue Anwendung " aus.
Geben Sie im Suchfeld Harness ein, wählen Sie Harness in der Ergebnisliste aus, und wählen Sie dann die Schaltfläche Hinzufügen aus, um die Anwendung hinzuzufügen.
Konfigurieren der automatischen Benutzerbereitstellung in Harness
Nachdem Sie "Harness" aus dem Katalog hinzugefügt und ein SCIM-Token generiert haben, können Sie die Bereitstellungsverbindung konfigurieren. In diesem Abschnitt werden die Schritte zum Konfigurieren des Microsoft Entra Bereitstellungsdiensts zum Erstellen, Aktualisieren und Deaktivieren von Benutzern oder Gruppen in "Harness" anhand von Benutzer- oder Gruppenzuweisungen in Microsoft Entra ID beschrieben.
Tipp
Sie können auch SAML-basierte Einmalanmeldung für Harness aktivieren, indem Sie die Anweisungen im Artikel Einmaliges Anmelden für Harness befolgen. Sie können einmaliges Anmelden unabhängig von der automatischen Benutzerbereitstellung konfigurieren, obwohl diese beiden Features einander ergänzen.
Hinweis
Weitere Informationen zum SciM-Endpunkt "Harness" finden Sie im Artikel "Harness API Keys ".
So konfigurieren Sie die automatische Benutzerbereitstellung für Harness in Microsoft Entra ID
Melden Sie sich mindestens als Cloudanwendungsadministrator beim Microsoft Entra Admin Center an.
Navigieren Sie zu Entra ID>Enterprise-Apps.
Wählen Sie in der Liste "Applikationen" die Option "Harness" aus.
Wählen Sie die Registerkarte "Bereitstellung" aus .
Wählen Sie + Neue Konfiguration aus.
Führen Sie unter Administratoranmeldeinformationen die folgenden Schritte aus:
Geben Sie im Feld "Mandanten-URL " die Zeichenfolge
https://app.harness.io/gateway/api/scim/account/<your_harness_account_ID>ein. Sie können Ihre Nutzungskonto-ID über die URL in Ihrem Browser abrufen, wenn Sie bei Harness angemeldet sind.Geben Sie im Feld „Geheimer Token“ den Wert des SCIM-Authentifizierungstokens ein, den Sie in Schritt 3 des Abschnitts „Harness für die Bereitstellung einrichten“ gespeichert haben.
Wählen Sie "Testverbindung" aus, um sicherzustellen, dass die Microsoft Entra-ID eine Verbindung mit "Harness" herstellen kann. Wenn die Verbindung fehlschlägt, stellen Sie sicher, dass Ihr Nutzungskonto über Administratorberechtigungen verfügt, und versuchen Sie es dann erneut.
Wählen Sie "Erstellen" aus, um Ihre Konfiguration zu erstellen.
Wählen Sie auf der Seite "Übersicht" die Option "Eigenschaften" aus.
Wählen Sie den Bleistift aus, um die Eigenschaften zu bearbeiten. Aktivieren Sie Benachrichtigungs-E-Mails, und stellen Sie eine E-Mail bereit, um Quarantäne-E-Mails zu empfangen. Aktivieren Sie die Verhinderung versehentlicher Löschungen. Wählen Sie Übernehmen aus, um die Änderungen zu speichern.
Wählen Sie im linken Bereich die Attributzuordnung aus, und wählen Sie Benutzer aus.
Überprüfen Sie im Abschnitt Attributzuordnung die Benutzerattribute, die von Microsoft Entra ID mit Harness synchronisiert werden. Die Attribute, die als Abgleich Eigenschaften ausgewählt wurden, werden verwendet, um Benutzerkonten in Harness für Aktualisierungsvorgänge abzugleichen. Wählen Sie die Schaltfläche Speichern, um alle Änderungen zu übernehmen.
Wählen Sie unter Zuordnungen die Option Microsoft Entra-Gruppen mit Harness synchronisieren aus.
Überprüfen Sie im Abschnitt Attributzuordnung die Gruppenattribute, die von Microsoft Entra ID zu Harness synchronisiert werden. Die als übereinstimmende Eigenschaften ausgewählten Attribute werden verwendet, um die Gruppen in Harness für Updatevorgänge abzugleichen. Wählen Sie die Schaltfläche Speichern, um alle Änderungen zu übernehmen.
Informationen zum Konfigurieren von Bereichsfiltern finden Sie in den folgenden Anweisungen im Bereichsfilterartikel.
Verwenden Sie die On-Demand-Bereitstellung , um die Synchronisierung mit einer kleinen Anzahl von Benutzern zu überprüfen, bevor Sie die Bereitstellung in Ihrer Organisation umfassender durchführen.
Wenn Sie bereit für die Bereitstellung sind, wählen Sie auf der Seite "Übersicht" die Option "Bereitstellung starten" aus.
Überwachen Sie Ihre Bereitstellung
Nachdem Sie mit der Bereitstellung begonnen haben, überwachen Sie die Bereitstellungsprotokolle, um sicherzustellen, dass Benutzer und Gruppen zwischen Microsoft Entra ID und Harness ordnungsgemäß synchronisiert werden.
Nachdem Sie die Bereitstellung konfiguriert haben, verwenden Sie die folgenden Ressourcen, um Ihre Bereitstellung zu überwachen:
- Verwenden Sie die Bereitstellungsprotokolle , um zu ermitteln, welche Benutzer erfolgreich oder erfolglos bereitgestellt werden.
- Überprüfen Sie den Fortschrittsbalken, um den Status des Bereitstellungszyklus zu sehen und zu erfahren, wie nahe er an der Fertigstellung ist.
- Wenn sich die Bereitstellungskonfiguration in einem fehlerhaften Zustand zu befinden scheint, wird die Anwendung unter Quarantäne gestellt. Weitere Informationen zum Quarantänestatus finden Sie im Artikel über den Anwendungsbereitstellungs-Quarantänestatus.