Tutorial 3: OCI IAM como origen autorizado para gestionar identidades en Entra ID

Configure OCI IAM como almacén de identidades autorizado para gestionar identidades, junto con derechos en Entra ID

En este escenario, OCI IAM actúa como gestor de identidades. OCI IAM transfiere usuarios, grupos y licencias a Entra ID.

  1. En primer lugar, configure OCI IAM para permitir que IAM como almacén de identidades autorizado para gestionar identidades en Entra ID. Cree una aplicación en OCI IAM para MS Office 365 utilizando los catálogos de aplicaciones de IAM, que proporciona integraciones predefinidas con los principales servicios en la nube.
  2. Asigne un usuario a la aplicación de MS Office 365 en OCI IAM y asigne los grupos y los roles que desee que se aprovisionen al usuario para MS Office 365.
1. Adición de MS Office 365 como aplicación en OCI IAM

Utilice el catálogo de aplicaciones de OCI IAM para crear una aplicación que utilice el servicio MS Office 365.

  1. Abra un explorador soportado e introduzca la URL de la consola

    https://cloud.oracle.com .

  2. Introduzca su Nombre de cuenta de Cloud, también conocido como su nombre de arrendamiento, y seleccione Siguiente.
  3. Seleccione el dominio de identidad al que desea conectarse. Este es el dominio de identidad en el que configurará la gestión del ciclo de vida del usuario.
  4. Inicie sesión con su nombre de usuario y contraseña.
  5. Abra el menú de navegación y seleccione Identidad y seguridad. En Identidad, seleccione Dominios.
  6. Haga clic en el nombre del dominio de identidad en el que desea trabajar. Puede que necesite cambiar el compartimento para buscar el dominio que desee. A continuación, haga clic en Aplicaciones integradas.
  7. Seleccione Agregar aplicación, seleccione Catálogo de aplicaciones y seleccione Iniciar catálogo de aplicación, que contiene plantillas para aplicaciones preconfiguradas.
  8. Busque la plantillas de aplicación de MS Office 365 introduciendo la cadena MS Office y, a continuación, seleccione el mosaico.
  9. Seleccione el mosaico para crear una aplicación MS Office 365.
  10. Introduzca un nombre para la aplicación o utilice el valor por defecto MS Office 365.
  11. Seleccione Next (Siguiente) y, a continuación, Next (Siguiente) de nuevo, y en la página Configure aprovisioning (Configurar aprovisionamiento) active la aprovisionamiento y confirme que desea activar el aprovisionamiento.
  12. Para configurar la conectividad, seleccione Autorizar con MS Office 365.
  13. Microsoft abrirá una nueva ventana del explorador.
  14. Conéctese con sus credenciales de MS Office 365. En el recuadro de diálogo Permisos solicitados, seleccione Consentimiento en nombre de la organización y seleccione Aceptar.

    Permisos de solicitud de Microsoft para acceder a recursos

  15. Se cerrará el nuevo explorador y volverá a la página Agregar MS Office 365.

  16. Aparecerá un mensaje que indica que la conexión se ha realizado correctamente.
  17. Haga clic en Terminar.
  18. En la página Visión General de la Aplicación, seleccione Activar y confirme que desea activar la aplicación.

    La aplicación MS Office está ahora activa.

Ha creado correctamente una aplicación de MS Office 365 en OCI IAM y la ha configurado para conectarse a MS Office 365.

2. Asignación de usuarios a la aplicación de MS Office 365

Asigne un usuario a la aplicación de MS Office 365 y asígnelo a los roles y los grupos de Office que tendrá el usuario cuando se aprovisione para MS Office 365.

  1. En la aplicación de MS Office 365, seleccione Usuarios en la parte izquierda de Recursos.
  2. Seleccione Asignar usuarios.
  3. Busque el usuario que desea asignar y, a continuación, seleccione el menú Acciones (tres puntos) para ese usuario y seleccione Asignar.

    Asignación del usuario a la aplicación de MS Office 365

  4. Seleccione Next (Siguiente).
  5. En la página Agregar detalles, desplácese hacia abajo y, en Licencias, seleccione Agregar y asigne las licencias con las que desea aprovisionar al usuario en MS Office 365.
  6. En la página Agregar detalles, desplácese hacia abajo y, en Roles, seleccione Agregar y asigne los roles con los que desea aprovisionar al usuario.
  7. En Grupos, seleccione Agregar y asigne los grupos con los que desea aprovisionar al usuario.
  8. Seleccione Asignar usuario.

Puede ver el nuevo usuario en la Lista de usuarios con el estado Activo.

Se muestran los nuevos usuarios