Felhasználók szinkronizálása a Microsoft Entra ID szolgáltatásból az Apple School Managerben
A Könyvtár-szinkronizálás szinkronizálhat felhasználókat a Microsoft Entra ID-ből az Apple School Managerbe. Miután elolvasta az OIDC használatának követelményeit, és rendelkezik olyan Microsoft Entra ID-rendszergazdával, aki jogosult vállalkozói alkalmazások szerkesztésére, lépjen a következő feladatokra.
Fontos: Mindössze 4 naptári nap áll rendelkezésre arra, hogy végrehajtsa a token Microsoft Entra ID-be való áthelyezését és sikeresen megteremtse a kapcsolatot, ellenkező esetben elölről kell kezdenie a folyamatot.
A Microsoft Entra ID előkészítése a token elfogadására
Jelentkezzen be a Microsoft Entra ID webportálra (https://login.microsoftonline.com/), majd az oldalsávon válassza ki a Microsoft Entra ID lehetőséget.
Szükség esetén válassza ki az Egyedi tartománynevek elemet, írja be az igazolt tartománynevet a jobb felső sarokban, majd válassza ki a Tartomány hozzáadása elemet.
Fontos: A hozzáadása előtt igazolni kell a tartománynevet.
Válassza ki a Kezdőlap elemet, a Microsoft Entra ID elemet a szolgáltatások listájából, majd a Felhasználók elemet a Kezelés oldalsávon.
Ha szükséges, válassza ki a Minden app elemet az oldalsávon, majd válassza ki az Apple School Manager Entra ID appot (látni fogja az Apple School Manager ikonját ).
Tekintse meg a Microsoft Támogatás következő cikkét: Vállalati alkalmazás hozzáadása.
Megjegyzés: Csak az Apple School Manager Entra ID alkalmazást használja, amikor az OIDC-hez kapcsolódik.
Válassza ki a Kiépítés elemet az oldalsávon, válassza ki az Első lépések elemet, majd válassza ki az Automatikus lehetőséget (kiépítési mód).
Ha újracsatlakozik, akkor előfordulhat, hogy nem látható az Első lépések elem. Ha nem látható, válassza ki a Kiépítés szerkesztése elemet.
Az Apple School Manager SCIM-token átmásolása
Az Apple School Managerben jelentkezzen be egy olyan felhasználóval, aki Adminisztrátor, Helyszínkezelő vagy Személykezelő jogosultsággal rendelkezik.
Válassza ki a saját nevét az oldalsáv alján, a Beállítások elemet , majd a Directory-szinkronizálás elemet .
Válassza ki a Kapcsolódás gombot az OIDC mellett, figyelmesen olvassa el a figyelmeztetést, válassza ki a Másolás gombot, majd válassza ki a Bezárás gombot.
Hagyja nyitva ezt az ablakot, hogy bemásolhassa a Bérlő URL-t az Apple School Managerből a Microsoft Entra ID-be.
Fontos: A titkos token csak a Microsoft Entra ID-rendszergazdával osztható meg.
Illessze be a tokent és a bérlői URL-t az Entra ID appba
Az Apple School Managerben másolja be a Bérlő URL-t:
https://federation.apple.com/feeds/school/scim
Az Apple School Manager Entra ID appban töröljön minden tartalmat a Bérlő URL mezőből, majd illessze be a Bérlő URL-t az Apple School Managerből.
Válassza ki a Mentés, majd a Kapcsolat tesztelése gombot.
Ha a kapcsolat létrejött, az Apple School Manager aktívként jelzi az OIDC-kapcsolatot. Legfeljebb 60 másodpercet vesz igénybe, hogy a legfrissebb kapcsolati állapot érvényesüljön.
A Beállítások szakaszban adja meg a kívánt Apple School Manager Adminisztrátor, Helyszínkezelő vagy Személykezelő e-mail-címét, majd jelölje be az „E-mail-értesítés küldése hiba esetén” jelölőnégyzetet, hogy megkapják a kiépítési hibákról szóló értesítéseket.
Szükség esetén válassza ki a Leképezések elemet, és szerkessze az egyéni attribútumokat.
Fontos: Ne adjon hozzá további attribútumleképezéseket, különben az OIDC-folyamat megszakad. Tekintse meg a leképezési táblázatot itt: A Microsoft Entra ID OIDC szinkronizálás követelményei.
Válassza ki a szinkronizálási típust, majd tesztelje a kapcsolatot
Megjegyzés: Az összevont hitelesítést be kell kapcsolni a tartománynál a művelet végrehajtása előtt.
Adja meg, hogy csak az Apple School Manager Entra ID apphoz hozzárendelt felhasználók szinkronizálódjanak-e az OIDC használatával, vagy a Microsoft Entra ID-ben lévő összes felhasználó szinkronizálódjon az OIDC használatával. Ha nem biztos benne, melyiket használja, tekintse meg a Kiépítési hatókör című részt.
Kapcsolja be a Kiépítési állapot funkciót, majd válassza ki a Mentés gombot.
Fontos: Ha módosítja a Kiépítési hatókör beállítását, törölnie kell az aktuális állapotot, és újra kell indítania a szinkronizálást. Forduljon a Microsoft Entra ID-rendszergazdához, mielőtt bármilyen módosítást hajtana végre az OIDC-kapcsolatban.
Ellenőrizze a kiépítési naplókban, hogy a kapcsolat sikeres volt-e.
Jelentkezzen ki a Microsoft Entra ID webportálról.