Beta verze nové dokumentace.

Management uživatelů přes Microsoft Entra ID

Synchronizace s Microsoft Entra ID (dříve Azure AD) umožňuje automaticky vytvářet a průběžně udržovat uživatelská konta v CDESK podle údajů z vašeho Entra ID. Namísto ručního zakládání a aktualizace kont se uživatelé z vybraných skupin v Entra ID v CDESK založí automaticky a naplní se údaji podle jejich atributů. Správu uživatelů CDESK tak máte centralizovanou – změny děláte ve svém Entra ID, případně ve vašem AD, pokud ho máte propojené s Entra ID.

Tato část dokumentace se věnuje vzniku a údržbě kont (centrální správě). Samotné přihlašování uživatelů přes jejich konto Microsoft řeší autentizace — popisují ji části Přihlašování přes Entra ID a Přihlašování přes Entra ID Multi-Tenant. Obě funkce se obvykle používají společně, nastavují se však samostatně.

Princip fungování

Konektor se připojí k vašemu Microsoft Entra ID, načte vybrané skupiny a jejich uživatele a v CDESK jim založí nebo aktualizuje konta. Existující uživatele spáruje podle e-mailu, aby nevznikaly duplicity. Synchronizace probíhá automaticky v nastaveném intervalu, takže změny v Entra ID (noví zaměstnanci, změna pracovní pozice či deaktivace konta) se promítnou i do CDESK.

Obrázek: Automatická synchronizace kont z Microsoft Entra ID do CDESK

Synchronizace přitom zajišťuje:

  • Automatické vytváření kont – konta v CDESK vznikají podle příslušnosti uživatelů k vybraným skupinám v Entra ID, takže je nemusíte zakládat ručně.
  • Párování podle e-mailu – existující uživatele konektor spáruje podle e-mailu, čímž předchází vzniku duplicitních kont.
  • Mapování atributů – z atributů Entra ID se naplní pole konta a přiřadí se pracovní pozice (atribut jobTitle) i nadřízený (atribut manager).
  • Mapování skupin na oprávnění – skupinám v Entra ID přiřadíte odpovídající uživatelské skupiny v CDESK, ze kterých konta dědí oprávnění.
  • Automatický běh – synchronizace se spouští v nastaveném intervalu, případně ji kdykoli spustíte ručně.
  • Údržba kont – při synchronizaci se odpovídajícím způsobem upraví i konta, která jsou v Entra ID neaktivní.

Poznámka: Konto vytvořené nebo propojené přes Entra ID je v seznamu uživatelů i v jeho detailu označeno štítkem AD (s informací, že je propojeno s kontem Microsoft).

Co je potřeba k propojení

Aby CDESK mohl z vašeho Entra ID číst uživatele a skupiny a podle nich udržovat konta, potřebuje mít do adresáře přístup ke čtení. Ten se zajistí propojením prostředí CDESK s vaším tenantem a spárováním kont podle e-mailu:

  • Přístup ke čtení adresáře – CDESK se ve vašem Entra ID autorizuje tak, aby mohl číst seznam uživatelů a skupin (bez možnosti je měnit).
  • Propojení s tenantem – prostředí CDESK se nasměruje na konkrétní tenant Entra ID, ze kterého se konta synchronizují.
  • Spárování kont podle e-mailu – existující konta v CDESK se s konty v Entra ID propojí podle e-mailu, aby systém věděl, který záznam patří které osobě.

Přesný postup registrace aplikace v Microsoft Entra ID i vyplnění konektoru najdete v podrobném článku Synchronizace uživatelů přes Microsoft Entra ID

Konfigurace konektoru

Konektor přidáte v části Globální nastavení → Konektory, API kliknutím na tlačítko + Přidat konektor a výběrem typu konektoru pro synchronizaci – správa uživatelů. V konektoru nastavíte připojení na váš tenant, vyberete synchronizované skupiny, namapujete atributy a zvolíte interval synchronizace. Prvotní načtení kont spustíte kliknutím na ikonu Synchronizovat.

Přesný postup registrace aplikace v Microsoft Entra ID i vyplnění konektoru najdete v podrobném článku Synchronizace uživatelů přes Microsoft Entra ID

Obrázek: Konfigurace konektoru typu AD / Microsoft Entra ID - správa uživatelů

Tip: Párování kont podle e-mailu doporučujeme zapnout hned při první synchronizaci — předejdete tím vzniku duplicitních kont pro uživatele, kteří už v CDESK existují.