Synchronizace s Microsoft Entra ID (dříve Azure AD) umožňuje automaticky vytvářet a průběžně udržovat uživatelská konta v CDESK podle údajů z vašeho Entra ID. Namísto ručního zakládání a aktualizace kont se uživatelé z vybraných skupin v Entra ID v CDESK založí automaticky a naplní se údaji podle jejich atributů. Správu uživatelů CDESK tak máte centralizovanou – změny děláte ve svém Entra ID, případně ve vašem AD, pokud ho máte propojené s Entra ID.
Tato část dokumentace se věnuje vzniku a údržbě kont (centrální správě). Samotné přihlašování uživatelů přes jejich konto Microsoft řeší autentizace — popisují ji části Přihlašování přes Entra ID a Přihlašování přes Entra ID Multi-Tenant. Obě funkce se obvykle používají společně, nastavují se však samostatně.
Princip fungování
Konektor se připojí k vašemu Microsoft Entra ID, načte vybrané skupiny a jejich uživatele a v CDESK jim založí nebo aktualizuje konta. Existující uživatele spáruje podle e-mailu, aby nevznikaly duplicity. Synchronizace probíhá automaticky v nastaveném intervalu, takže změny v Entra ID (noví zaměstnanci, změna pracovní pozice či deaktivace konta) se promítnou i do CDESK.
Synchronizace přitom zajišťuje:
- Automatické vytváření kont – konta v CDESK vznikají podle příslušnosti uživatelů k vybraným skupinám v Entra ID, takže je nemusíte zakládat ručně.
- Párování podle e-mailu – existující uživatele konektor spáruje podle e-mailu, čímž předchází vzniku duplicitních kont.
- Mapování atributů – z atributů Entra ID se naplní pole konta a přiřadí se pracovní pozice (atribut jobTitle) i nadřízený (atribut manager).
- Mapování skupin na oprávnění – skupinám v Entra ID přiřadíte odpovídající uživatelské skupiny v CDESK, ze kterých konta dědí oprávnění.
- Automatický běh – synchronizace se spouští v nastaveném intervalu, případně ji kdykoli spustíte ručně.
- Údržba kont – při synchronizaci se odpovídajícím způsobem upraví i konta, která jsou v Entra ID neaktivní.
Poznámka: Konto vytvořené nebo propojené přes Entra ID je v seznamu uživatelů i v jeho detailu označeno štítkem AD (s informací, že je propojeno s kontem Microsoft).
Co je potřeba k propojení
Aby CDESK mohl z vašeho Entra ID číst uživatele a skupiny a podle nich udržovat konta, potřebuje mít do adresáře přístup ke čtení. Ten se zajistí propojením prostředí CDESK s vaším tenantem a spárováním kont podle e-mailu:
- Přístup ke čtení adresáře – CDESK se ve vašem Entra ID autorizuje tak, aby mohl číst seznam uživatelů a skupin (bez možnosti je měnit).
- Propojení s tenantem – prostředí CDESK se nasměruje na konkrétní tenant Entra ID, ze kterého se konta synchronizují.
- Spárování kont podle e-mailu – existující konta v CDESK se s konty v Entra ID propojí podle e-mailu, aby systém věděl, který záznam patří které osobě.
Přesný postup registrace aplikace v Microsoft Entra ID i vyplnění konektoru najdete v podrobném článku Synchronizace uživatelů přes Microsoft Entra ID
Konfigurace konektoru
Konektor přidáte v části Globální nastavení → Konektory, API kliknutím na tlačítko + Přidat konektor a výběrem typu konektoru pro synchronizaci – správa uživatelů. V konektoru nastavíte připojení na váš tenant, vyberete synchronizované skupiny, namapujete atributy a zvolíte interval synchronizace. Prvotní načtení kont spustíte kliknutím na ikonu Synchronizovat.
Přesný postup registrace aplikace v Microsoft Entra ID i vyplnění konektoru najdete v podrobném článku Synchronizace uživatelů přes Microsoft Entra ID
Tip: Párování kont podle e-mailu doporučujeme zapnout hned při první synchronizaci — předejdete tím vzniku duplicitních kont pro uživatele, kteří už v CDESK existují.