Tutorial 2: ID da Entra como Origem Autorizada para Gerenciar Identidades Usando o Catálogo de Aplicativos do OCI IAM

Configurar o Entra ID como o armazenamento de identidades autorizado a gerenciar identidades no OCI IAM e extrair usuários, grupos e associação de grupo do Entra ID para o OCI IAM.

Observação

Este tutorial o conduz pelas etapas para sincronizar todos os usuários do Entra ID no OCI IAM. Antes de começar, certifique-se de entender os limites para os usuários para evitar quaisquer custos adicionais de licenciamento. Consulte Limites do Objeto do Domínio de Identidades do Serviço IAM.
  1. Configurar o Entra ID para usar o OCI IAM como armazenamento de identidades. Crie um aplicativo no OCI IAM for Entra ID e, nesse aplicativo, você adiciona o OCI IAM como um IdP.
  2. Verifique se ele funciona extraindo usuários, grupos e associações de grupos do Entra ID para o IAM do OCI do aplicativo Entra ID e ative a sincronização.
  3. Valide se ele funciona extraindo usuários, grupos e associações de grupo do Entra ID e confirme se os mesmos usuários e grupos foram preenchidos no OCI IAM.
1, Criar um Aplicativo no OCI IAM para ID do Entra

Configure o Entra ID (anteriormente Azure) para que o IAM seja o armazenamento de identidades para gerenciar identidades no OCI IAM.

  1. No domínio em que você está trabalhando, selecione Aplicações integradas.
  2. Selecione Adicionar Aplicativo, escolha Catálogo de Aplicativos e selecione Iniciar catálogo de aplicativos.
  3. Pesquise o modelo do aplicativo Microsoft informando a string Microsoft.

    ID do Microsoft Entra

  4. Selecione o bloco do Microsoft Azure.
  5. Informe um nome para o aplicativo ou use o Microsoft Entra ID padrão.
  6. Selecione Próximo e, na página Configurar provisionamento, ative a provisão e confirme se deseja ativar o provisionamento.
  7. Configure a conectividade selecionando Autorize with Microsoft Azure.
  8. Uma instância do browser é aberta mostrando a página de login do ID do Microsoft Entra. Acesse usando as credenciais do ID do Microsoft Entra, na caixa de diálogo Permissões solicitadas, selecione Aceitar.
  9. A Console exibe a mensagem Authorization completed successfully.

    Autorização concluída com sucesso

  10. Escolha Ativar sincronização para que os usuários sejam sincronizados entre o IAM do OCI e o ID do Microsoft Entra.
  11. Selecione Encerrar.
  12. Na página da visão geral do aplicativo, selecione Ativar e confirme que deseja ativar o aplicativo.
2. Importar Usuários do Entra ID para o IAM

Importe usuários do Entra ID para o aplicativo Entra ID no OCI IAM.

  1. No aplicativo Microsoft Entra ID no OCI IAM, selecione Importar em Recursos.

    Importar usuários

  2. A Console exibe Import job for importing accounts for Microsoft Azure is running in the background. Depending upon the number of accounts, it may take a while for the results to be displayed.
  3. Verifique o status de importação. Quando o status muda para Succeeded, uma lista de usuários é exibida.

    Importação bem-sucedida

Você criou com sucesso um aplicativo Entra ID no OCI IAM para usar como um armazenamento de identidades e importou usuários do Entra ID para o OCI IAM.