Tutorial 3: OCI IAM como Origem Autorizada para Gerenciar Identidades no Entra ID

Configurar o OCI IAM como o armazenamento autorizado de identidades para gerenciar identidades, juntamente com direitos no Entra ID

Nesse cenário, o OCI IAM atua como o gerenciador de identidades. O OCI IAM envia usuários, grupos e licenças para o Entra ID.

  1. Primeiro, configure o OCI IAM para ativar o IAM como o armazenamento autorizado de identidades para gerenciar identidades no Entra ID. Crie um aplicativo no OCI IAM para MS Office 365 usando o Catálogo de Aplicativo do IAM, que fornece integrações pré-criadas com grandes serviços na nuvem.
  2. Atribua um usuário ao aplicativo MS Office 365 no OCI IAM e atribua os grupos e funções que você deseja que o usuário seja provisionado ao MS Office 365.
1. Adicionar o MS Office 365 como um Aplicativo no OCI IAM

Use o Catálogo de Aplicativo do OCI IAM para criar um aplicativo que use o365 MS Office.

  1. Abra um browser suportado e informe o URL da Console

    https://cloud.oracle.com .

  2. Informe seu Nome da Conta do Nuvem, também conhecido como nome de sua tenancy, e selecione Próximo.
  3. Selecione o domínio de identidades que será acessado. Este é o domínio de identidades no qual você configurará o gerenciamento do ciclo de vida do usuário.
  4. Entre com seu nome de usuário e senha.
  5. Abra o menu de navegação e selecione Identidade e Segurança. Em Identidade, selecione Domínios.
  6. Clique no nome do domínio de identidades no qual deseja trabalhar. Talvez você precise alterar o compartimento para localizar o domínio desejado. Em seguida, clique em Aplicativos integrados.
  7. Selecione Adicionar Aplicação e escolha Catálogo de Aplicações e selecione Iniciar catálogo de aplicações que contém modelos pré-configurados de aplicações.
  8. Pesquise o modelo do aplicativo MS Office 365 informando a string MS Office e selecione o bloco.
  9. Selecione o bloco para criar um aplicativo MS Office 365.
  10. Digite um nome para o aplicativo ou use o padrão MS Office 365.
  11. Selecione Próximo e, em seguida, Próximo novamente. Na página Configurar provisionamento, ative a provisão e confirme se deseja ativar o provisionamento.
  12. Configure a conectividade selecionando Autorizar com o MS Office 365.
  13. A Microsoft abre uma nova janela do browser.
  14. Faça log-in usando suas credenciais do MS Office 365. No diálogo Permissões solicitadas, Selecione Consentimento em nome da sua organização e selecione Aceitar.

    Permissões de solicitação da Microsoft para acessar recursos

  15. O novo browser será fechado e você será redirecionado à página Adicionar MS Office 365.

  16. Uma mensagem aparecerá para dizer que a conexão foi bem-sucedida.
  17. Selecione Finalizar.
  18. Na página da visão geral do aplicativo, selecione Ativar e confirme se deseja ativar o aplicativo.

    O aplicativo MS Office agora está ativo.

Você criou com sucesso um aplicativo MS Office 365 no OCI IAM e o configurou para estabelecer conexão com o MS Office 365.

2. Atribuir Usuários ao Aplicativo MS Office 365

Atribua um usuário ao aplicativo MS Office 365 e designe-o às atribuições e grupos do Office que o usuário terá quando provisionado para o MS Office 365.

  1. No aplicativo MS Office 365, selecione Usuários à esquerda em Recursos.
  2. Selecione Atribuir usuários.
  3. Procure o usuário que você deseja atribuir, selecione o menu Ações (três pontos) desse usuário e selecione Atribuir.

    Designar usuário ao aplicativo MS Office 365

  4. Selecione Próximo.
  5. Na página Adicionar Detalhes, role para baixo e, em Licenças, selecione Adicionar e atribua as licenças que você deseja que o usuário seja provisionado no MS Office 365.
  6. Na página Adicionar Detalhes, role para baixo e, em Funções, selecione Adicionar e atribua as funções às quais você deseja que o usuário seja provisionado.
  7. Em Grupos, selecione Adicionar e atribua os grupos aos quais você deseja que o usuário seja provisionado.
  8. Selecione Atribuir Usuário.

Você poderá ver o novo usuário na Lista de Usuários com o status Ativo.

Novos usuários são listados