Ativar a Sincronização de Usuários permite importar e gerenciar usuários do Azure Entra ID para o MyQ Roger. Antes do lançamento do Roger 2.20 e das Integrações, essa configuração era feita na página Administração > Sincronização de Usuários. Agora, ela faz parte da seção Integrações.
Sincronizar automaticamente
-
Ativar essa configuração acionará a sincronização automaticamente uma vez por dia — a primeira sincronização será realizada 24 horas após a seleção dessa opção.
Grupos
-
Sincronizar grupos: ative para sincronizar grupos.
-
Modo de seleção:
-
Grupos selecionados: Somente os grupos com IDs do Azure inseridos em uma lista separada por vírgulas serão sincronizados.
-
Sincronizar apenas usuários nos grupos selecionados: ative se desejar sincronizar apenas os usuários dos grupos selecionados. Caso contrário, todos os usuários serão sincronizados, independentemente de sua filiação a grupos.
-
-
A partir do atributo do usuário: crie grupos com base no atributo do usuário.
-
Todos: sincroniza todos os grupos no AD. Se a opção “Todos” for selecionada, todo o AD será sincronizado, incluindo usuários que não sejam membros de nenhum grupo.
-
Centros de Custo
Os usuários podem ser atribuídos a Centros de Custo criados automaticamente com base na estrutura de grupos da Microsoft.
-
Atribuição de centros de custo
-
Nenhum: Nenhum centro de custo é atribuído.
-
A partir do grupo raiz: É possível inserir um único ID de grupo raiz. Os centros de custo serão criados a partir dos grupos filhos imediatos, e os usuários dentro desses grupos serão atribuídos aos centros de custo correspondentes. Essa opção só está disponível se a opção “Sincronizar grupos” estiver ativada.
-
Centros de custo por atributo: os centros de custo são criados de acordo com os valores dos atributos do Azure.
-
Usuários
-
Campos de origem para aliases: combina os campos especificados em um único alias, colocando cada campo entre
%; vários formatos de alias podem ser definidos usando ponto-e-vírgula, por exemplo%givenName%.%surName%;%surName%-%givenName%. -
Campos de origem para cartões: atribui ao usuário um cartão contendo o valor do campo especificado do AD.
-
Enviar e-mails com PIN: usuários recém-sincronizados recebem um e-mail de registro com seu PIN.
-
Gerenciar usuários existentes: Sincroniza e atualiza os usuários existentes encontrados no Active Directory. Os usuários são mapeados por endereço de e-mail. O usuário administrador é ignorado.
-
Permitir o uso de “Nome de exibição”: nome e sobrenome são campos obrigatórios no Roger. Algumas contas do Azure (principalmente as de convidados) podem usar o “Nome de exibição” em vez disso; no entanto, isso pode causar problemas, como a sincronização de contas técnicas que, de outra forma, não poderiam ser diferenciadas.
-
Crie também aliases sem caracteres inválidos: caracteres inválidos (como
" [ ] : ; | = + * ? < > / \ , .e espaços) são removidos automaticamente ao criar um alias, por exemplo, John_Doe → JohnDoe. -
Gerenciar exclusão de usuários: quando ativada, o Roger lembra os usuários antes da sincronização e os compara com os usuários após a sincronização. Ele exclui contas que não são recuperadas do sistema remoto. A Microsoft fornece informações sobre contas que devem ser excluídas por um período limitado. Ative essa opção somente se a sincronização não tiver sido executada por um longo período ou se você tiver alterado as configurações de sincronização e precisar excluir também contas sincronizadas anteriormente.
-
Ativar o registro de identificadores de todos os usuários no AD para a próxima execução: permite a verificação de usuários na Microsoft sem registrar dados confidenciais; os resultados são registrados na seção “Logs de auditoria”.
Status da sincronização
Você pode abrir o painel “Status da sincronização” para visualizar informações detalhadas sobre o estado atual do seu ciclo de sincronização de usuários e dos usuários sincronizados.
Aplicativo Entra ID
-
Nome: MyQ Roger Entra ID Connector
-
ID de integração dividida: 015bb5b5-3b39-4321-b37f-17e7a72d4f38
-
ID de integração do MyQ Roger: aplicativo criado sob medida
Escopos necessários
Ao contrário de outros recursos de integração da Microsoft, a Sincronização de Usuários não solicita escopos OAuth delegados. Ela utiliza permissões de aplicativo (funções de aplicativo) concedidas no registro do aplicativo personalizado no Microsoft Entra ID, às quais o administrador deve dar consentimento durante a configuração. As permissões normalmente exigidas são:
-
User.Read.All -
Group.Read.All -
Directory.Read.All