Tutorial 3: OCI IAM como origen autorizado para gestionar identidades en un ID interno

Configure OCI IAM como almacén de identidades autorizado para gestionar identidades, junto con derechos en Entra ID

En este escenario, OCI IAM actúa como gestor de identidades. OCI IAM transfiere usuarios, grupos y licencias a Entra ID.

  1. En primer lugar, configure OCI IAM para activar IAM como almacén de identidades autorizado para gestionar identidades en el ID de Entra. Cree una aplicación en OCI IAM para MS Office 365 utilizando el catálogo de aplicaciones de IAM, que proporciona integraciones creadas previamente con los principales servicios en la nube.
  2. Asigne un usuario a la aplicación de MS Office 365 en OCI IAM y asigne los grupos y los roles para los que desee que se aprovisione el usuario a MS Office 365.
1. Adición de MS Office 365 como aplicación en OCI IAM

Utilice el catálogo de aplicaciones de OCI IAM para crear una aplicación que utilice MS Office 365.

  1. Abra un explorador soportado e introduzca la URL de la consola

    https://cloud.oracle.com.

  2. Introduzca su Nombre de cuenta de nube, también conocido como su nombre de arrendamiento, y haga clic en Siguiente.
  3. Seleccione el dominio de identidad al que desea conectarse. Este es el dominio de identidad en el que configurará la gestión del ciclo de vida del usuario.
  4. Inicie sesión con su nombre de usuario y contraseña.
  5. Abra el menú de navegación y haga clic en Seguridad de identidad. En Identidad, haga clic en Dominios.
  6. Haga clic en el nombre del dominio de identidad en el que desea trabajar. Puede que necesite cambiar el compartimento para buscar el dominio que desee. A continuación, haga clic en Aplicaciones integradas.
  7. Haga clic en Agregar aplicación, seleccione Catálogo de aplicaciones y haga clic en Iniciar catálogo de aplicaciones, que contiene plantillas de aplicación previamente configuradas.
  8. Busque la plantilla de aplicación de MS Office 365 introduciendo la cadena MS Office y, a continuación, haga clic en el mosaico.
  9. Haga clic en el mosaico para crear una aplicación de MS Office 365.
  10. Introduzca un nombre para la aplicación o utilice el valor por defecto MS Office 365.
  11. Haga clic en Siguiente y, a continuación, en Siguiente de nuevo, y en la página Configurar aprovisionamiento active el aprovisionamiento y confirme que desea activar el aprovisionamiento.
  12. Para configurar la conectividad, haga clic en Autorizar con MS Office 365.
  13. Microsoft abrirá una nueva ventana del explorador.
  14. Conéctese con sus credenciales de MS Office 365. En el cuadro de diálogo Permisos solicitados, seleccione Consentimiento en nombre de la organización y haga clic en Aceptar.

    Permisos de solicitud de Microsoft para acceder a recursos

  15. Se cerrará el nuevo explorador y volverá a la página Agregar MS Office 365.

  16. Aparecerá un mensaje que indica que la conexión se ha realizado correctamente.
  17. Haga clic en Terminar.
  18. En la página de visión general de la aplicación, haga clic en Activar y confirme que desea activar la aplicación.

    La aplicación MS Office está ahora activa.

Ha creado correctamente una aplicación de MS Office 365 en OCI IAM y la ha configurado para conectarse a MS Office 365.

2. Asignación de usuarios a la aplicación de MS Office 365

Asigne un usuario a la aplicación de MS Office 365 y asígnelo a los roles y los grupos de Office que tendrá el usuario cuando se aprovisione para MS Office 365.

  1. En la aplicación de MS Office 365, haga clic en Usuarios en la parte izquierda, en Recursos.
  2. Haga clic en Assign users.
  3. Busque el usuario que desea asignar y, a continuación, haga clic en el menú Acciones (Menú Acciones) de ese usuario y haga clic en Asignar.

    Asignación del usuario a la aplicación de MS Office 365

  4. Haga clic en Siguiente.
  5. En la página Agregar detalles, desplácese hacia abajo y, en Licencias, haga clic en Agregar y asigne las licencias con las que desea aprovisionar al usuario en MS Office 365.
  6. En la página Agregar detalles, desplácese hacia abajo y, en Roles, haga clic en Agregar y asigne los roles con los que desee aprovisionar al usuario.
  7. En Grupos, haga clic en Agregar y asigne los grupos con los que desea aprovisionar al usuario.
  8. Haga clic en Asignar usuario.

Puede ver el nuevo usuario en la Lista de usuarios con el estado Activo.

Se muestran los nuevos usuarios