Tutorial 2: ID adicional como origen autorizado para gestionar identidades mediante el catálogo de aplicaciones de OCI IAM

Configure Entra ID como almacén de identidades autorizado para gestionar identidades en OCI IAM y extraer usuarios, grupos y miembros de grupos de Entra ID a OCI IAM.

Nota

En este tutorial se describen los pasos para sincronizar todos los usuarios de Entra ID en OCI IAM. Antes de comenzar, asegúrese de comprender los límites de los usuarios para evitar costos de licencia adicionales. Consulte Límites de objetos de dominio de identidad de IAM.
  1. Configure Entra ID para utilizar OCI IAM como almacén de identidades. Cree una aplicación en OCI IAM para Entra ID y, en esta aplicación, agregue OCI IAM como IdP.
  2. Demuestre que funciona extrayendo usuarios, grupos y miembros de grupos de Entra ID a la aplicación Entra ID OCI IAM, y active la sincronización.
  3. Valide que funciona extrayendo usuarios, grupos y afiliaciones a grupos de Entra ID y confirme que se han rellenado los mismos usuarios y grupos en OCI IAM.
1. Creación de una aplicación en OCI IAM para Entra ID

Configure Entra ID (anteriormente, Azure) para que IAM sea el almacén de identidades para gestionar identidades en OCI IAM.

  1. En el dominio de identidad que está trabajando, seleccione Aplicaciones integradas.
  2. Seleccione Agregar aplicación, Catálogo de aplicaciones y Iniciar catálogo de aplicaciones.
  3. Busque la plantilla Microsoft de aplicación introduciendo la cadena Microsoft.

    Microsoft Entra ID

  4. Seleccione el mosaico Microsoft Azure.
  5. Introduzca un nombre para la aplicación o utilice el valor por defecto Microsoft Entra ID.
  6. Seleccione Siguiente y, en la página Configurar aprovisionamiento, active la provisión y confirme que desea activar el aprovisionamiento.
  7. Para configurar la conectividad, seleccione Autorizar con Microsoft Azure.
  8. Se abre una instancia del explorador que muestra la página de inicio de sesión de Microsoft Entra ID. Inicie sesión con sus credenciales de ID de Microsoft Entra, en el cuadro de diálogo Permisos solicitados, seleccione Aceptar.
  9. La consola muestra el mensaje Authorization completed successfully.

    La autorización se ha completado correctamente

  10. Seleccione Activar sincronización para que los usuarios se sincronicen entre OCI IAM y Microsoft Entra ID.
  11. Haga clic en Terminar.
  12. En la página del resumen de aplicación, seleccione Activar y confirme que desea activar la aplicación.
2. Importar usuarios de Entra ID a IAM

Importe usuarios de Entra ID a la aplicación Entra ID en OCI IAM.

  1. En la aplicación Microsoft Entra ID de OCI IAM, seleccione Importar en Recursos.

    Importar usuarios

  2. La consola mostrará Import job for importing accounts for Microsoft Azure is running in the background. Depending upon the number of accounts, it may take a while for the results to be displayed.
  3. Compruebe el estado de la importación. Cuando el estado cambia a Succeeded, se muestra una lista de usuarios.

    La importación se ha realizado correctamente

Ha creado correctamente una aplicación de Entra ID en OCI IAM para utilizarla como almacén de identidades y han importado usuarios de Entra ID a OCI IAM.