Sincronização do usuário

Ativar a Sincronização de Usuários permite importar e gerenciar usuários do Azure Entra ID para o MyQ Roger. Antes do lançamento do Roger 2.20 e das Integrações, essa configuração era feita na página Administração > Sincronização de Usuários. Agora, ela faz parte da seção Integrações.

image-20260413-114449.png

Sincronizar automaticamente

  • Ativar essa configuração acionará a sincronização automaticamente uma vez por dia — a primeira sincronização será realizada 24 horas após a seleção dessa opção.

Grupos

  • Sincronizar grupos: ative para sincronizar grupos.

  • Modo de seleção:

    • Grupos selecionados: Somente os grupos com IDs do Azure inseridos em uma lista separada por vírgulas serão sincronizados.

      • Sincronizar apenas usuários nos grupos selecionados: ative se desejar sincronizar apenas os usuários dos grupos selecionados. Caso contrário, todos os usuários serão sincronizados, independentemente de sua filiação a grupos.

    • A partir do atributo do usuário: crie grupos com base no atributo do usuário.

    • Todos: sincroniza todos os grupos no AD. Se a opção “Todos” for selecionada, todo o AD será sincronizado, incluindo usuários que não sejam membros de nenhum grupo.

Centros de Custo

Os usuários podem ser atribuídos a Centros de Custo criados automaticamente com base na estrutura de grupos da Microsoft.

  • Atribuição de centros de custo

    • Nenhum: Nenhum centro de custo é atribuído.

    • A partir do grupo raiz: É possível inserir um único ID de grupo raiz. Os centros de custo serão criados a partir dos grupos filhos imediatos, e os usuários dentro desses grupos serão atribuídos aos centros de custo correspondentes. Essa opção só está disponível se a opção “Sincronizar grupos” estiver ativada.

    • Centros de custo por atributo: os centros de custo são criados de acordo com os valores dos atributos do Azure.

Usuários

  • Campos de origem para aliases: combina os campos especificados em um único alias, colocando cada campo entre %; vários formatos de alias podem ser definidos usando ponto-e-vírgula, por exemplo %givenName%.%surName%;%surName%-%givenName%.

  • Campos de origem para cartões: atribui ao usuário um cartão contendo o valor do campo especificado do AD.

  • Enviar e-mails com PIN: usuários recém-sincronizados recebem um e-mail de registro com seu PIN.

  • Gerenciar usuários existentes: Sincroniza e atualiza os usuários existentes encontrados no Active Directory. Os usuários são mapeados por endereço de e-mail. O usuário administrador é ignorado.

  • Permitir o uso de “Nome de exibição”: nome e sobrenome são campos obrigatórios no Roger. Algumas contas do Azure (principalmente as de convidados) podem usar o “Nome de exibição” em vez disso; no entanto, isso pode causar problemas, como a sincronização de contas técnicas que, de outra forma, não poderiam ser diferenciadas.

  • Crie também aliases sem caracteres inválidos: caracteres inválidos (como " [ ] : ; | = + * ? < > / \ , . e espaços) são removidos automaticamente ao criar um alias, por exemplo, John_Doe → JohnDoe.

  • Gerenciar exclusão de usuários: quando ativada, o Roger lembra os usuários antes da sincronização e os compara com os usuários após a sincronização. Ele exclui contas que não são recuperadas do sistema remoto. A Microsoft fornece informações sobre contas que devem ser excluídas por um período limitado. Ative essa opção somente se a sincronização não tiver sido executada por um longo período ou se você tiver alterado as configurações de sincronização e precisar excluir também contas sincronizadas anteriormente.

  • Ativar o registro de identificadores de todos os usuários no AD para a próxima execução: permite a verificação de usuários na Microsoft sem registrar dados confidenciais; os resultados são registrados na seção “Logs de auditoria”.

Status da sincronização

Você pode abrir o painel “Status da sincronização” para visualizar informações detalhadas sobre o estado atual do seu ciclo de sincronização de usuários e dos usuários sincronizados.

image-20260413-121654.png

Aplicativo Entra ID

  • Nome: MyQ Roger Entra ID Connector

  • ID de integração dividida: 015bb5b5-3b39-4321-b37f-17e7a72d4f38

  • ID de integração do MyQ Roger: aplicativo criado sob medida

Escopos necessários

Ao contrário de outros recursos de integração da Microsoft, a Sincronização de Usuários não solicita escopos OAuth delegados. Ela utiliza permissões de aplicativo (funções de aplicativo) concedidas no registro do aplicativo personalizado no Microsoft Entra ID, às quais o administrador deve dar consentimento durante a configuração. As permissões normalmente exigidas são:

  • User.Read.All

  • Group.Read.All

  • Directory.Read.All