Tutorial 2: ID Total como Origem Confiável para Gerenciar Identidades Usando o Catálogo de Aplicativos do OCI IAM

Configure o ID do Entra como o armazenamento de identidades autorizado para gerenciar identidades no OCI IAM e extrair usuários, grupos e membros do grupo do ID do Entra para o OCI IAM.

Observação

Este tutorial conduz você pelas etapas para sincronizar todos os usuários do Entra ID no OCI IAM. Antes de começar, certifique-se de entender os limites dos usuários para evitar custos adicionais de licenciamento. Consulte Limites de Objeto de Domínio de Identidades do Serviço IAM.
  1. Configure o ID de Entra para usar o OCI IAM como o armazenamento de identidades. Crie um aplicativo no OCI IAM para o ID Entra e, neste aplicativo, adicione o OCI IAM como um IdP.
  2. Prove que ele funciona extraindo usuários, grupos e associações de grupos do Entra ID para o aplicativo Entra ID OCI IAM e ative a sincronização.
  3. Valide se ele funciona extraindo usuários, grupos e associações de grupo do ID Entra e confirme se os mesmos usuários e grupos foram preenchidos no OCI IAM.
1. Criar um Aplicativo no OCI IAM para ID Entra

Configure o Entra ID (anteriormente Azure) para que o IAM seja o armazenamento de identidades para gerenciar identidades no OCI IAM.

  1. No domínio de identidades no qual você está trabalhando, clique em Aplicativos integrados.
  2. Clique em Adicionar Aplicativo, escolha Catálogo de Aplicativos e clique em Iniciar catálogo de aplicativos.
  3. Procure o modelo de aplicativo da Microsoft informando a string Microsoft.

    ID do Microsoft Entra

  4. Clique no bloco do Microsoft Azure.
  5. Digite um nome para o aplicativo ou use o padrão Microsoft Entra ID.
  6. Clique em Próximo e, na página Configurar provisionamento, ative o provisionamento e confirme se deseja ativar o provisionamento.
  7. Configure a conectividade clicando em Autorizar com o Microsoft Azure.
  8. Uma instância do browser é aberta mostrando a página de log-in do Microsoft Entra ID. Acesse usando suas credenciais do Microsoft Entra ID; na caixa de diálogo Permissões solicitadas, clique em Aceitar.
  9. A Console exibe a mensagem Authorization completed successfully.

    Autorização concluída com sucesso

  10. Choose Enable synchronization so that users are synchronized between OCI IAM and Microsoft Entra ID.
  11. Clique em Concluir.
  12. Na página de visão geral do aplicativo, clique em Ativar e confirme que deseja ativar o aplicativo.
2. Importar Usuários do Entra ID para o IAM

Importe usuários Entra ID para o aplicativo Entra ID no OCI IAM.

  1. No aplicativo Microsoft Entra ID do OCI IAM, clique em Importar em Recursos.

    Importar usuários

  2. A Console exibe Import job for importing accounts for Microsoft Azure is running in the background. Depending upon the number of accounts, it may take a while for the results to be displayed.
  3. Verifique o status de importação. Quando o status muda para Succeeded, uma lista de usuários é exibida.

    Importação bem-sucedida

Você criou com sucesso um aplicativo Entra ID no OCI IAM para usar como armazenamento de identidades e importou usuários do Entra ID para o OCI IAM.