Hjelp
search
Logg inn Skaff Klang

Koble til Microsoft Entra

Synkroniser katalogen og velg hvem som får tilgang til hvert arbeidsområde.

Tilgjengelig på Pro- og Team-planen.

Koble til Microsoft Entra-katalogen for å synkronisere medlemmer til Klang. Velg alle synkroniserte brukere eller begrens tilgangen til bestemte grupper.

Klang kan synkronisere fra Okta, Google Workspace eller en annen SCIM-tjeneste i stedet. Hvert arbeidsområde bruker én leverandør om gangen. En Microsoft-tilkobling kan deles av flere arbeidsområder.

Før dere begynner

Dere trenger to ting:

  • I Klang: administrator på et arbeidsområde med Pro eller Enterprise
  • I Microsoft Entra: tillatelse til å opprette en enterprise-applikasjon og konfigurere klargjøring

Grupper er valgfrie. Planlegg grupper hvis ulike personer skal ha ulik tilgang eller ulike roller.

Opprett applikasjonen i Entra

  1. Gå til Enterprise applications i Microsoft Entra admin center
  2. Klikk New application, deretter Create your own application
  3. Kall den Klang
  4. Velg Integrate any other application you don’t find in the gallery (Non-gallery)
  5. Klikk Create

Panelet Create your own application i Entra med navnet Klang og non-gallery-alternativet valgt

Hent opplysningene fra Klang

  1. Åpne Innstillinger → Arbeidsområde → Medlemmer → Medlemssynkronisering i Klang
  2. Klikk på Koble til på kortet SCIM-katalog
  3. Velg fanen Microsoft Entra ID
  4. Klikk på Lagre for å opprette tilkoblingen og vise URL og token

Klang viser en Tenant URL og et token, sammen med stegene dere skal følge i Entra.

Fanen Microsoft Entra ID med trinnvise instruksjoner for å koble Entra til Klang.

Tokenet vises én gang. Kopier det før dere lukker dialogen. Mister dere det, klikker dere Opprett ny token for å lage et nytt, men merk at det gamle slutter å virke umiddelbart.

Hvis Tilkoblingsinnstillinger vises, behold Opprett en ny tilkobling for et nytt oppsett. For å gjenbruke en tilkobling velger du i stedet et arbeidsområde du administrerer, og klikker på Lagre. Du trenger ikke et nytt token eller nytt oppsett hos leverandøren.

For å lese oppsettet igjen åpner du Flere alternativer (⋮) på tilkoblingskortet og velger Vis oppsett. URL-en og leverandørens veiledning er fortsatt tilgjengelige, men det lagrede tokenet kan ikke vises igjen. Lukk lukker veiledningen uten å endre tilkoblingen.

Lim opplysningene inn i Entra

  1. Åpne Provisioning i den nye Klang-applikasjonen
  2. Klikk Connect your application
  3. La Select authentication method stå på Bearer authentication
  4. Lim Klangs verdier inn i Tenant URL og Secret token
  5. Klikk Test connection
  6. Klikk Create

Hvis testen mislykkes, sjekk at dere kopierte hele tokenet og at Tenant URL ikke har en avsluttende skråstrek.

Velg hvilke brukere og grupper som skal synkroniseres

Med Scope satt til Sync only assigned users and groups sender Entra personene som er tildelt applikasjonen. Dere kan tildele enkeltbrukere eller grupper.

  1. Åpne Users and groups i Klang-applikasjonen
  2. Klikk på Add user/group og velg brukerne eller gruppene som skal provisjoneres
  3. Gå tilbake til Provisioning og klikk Start provisioning

Microsoft kjører den første synkroniseringen etter egen tidsplan, noe som kan ta opptil 40 minutter. Senere endringer kommer vanligvis også innen 40 minutter.

Velg medlemmer for dette arbeidsområdet

Alle synkroniserte brukere gir medlemstilgang til alle aktive brukere som sendes via denne tilkoblingen. Administratorer administreres i Klang. Leverandøren bestemmer fortsatt hvilke brukere som sendes.

  1. Finn Hvem skal få tilgang? under Medlemssynkronisering
  2. Velg Alle synkroniserte brukere eller Velg bestemte grupper. For bestemte grupper velger dere hvilke som skal gi rollen Administrator eller Medlem
  3. Klikk Vis hvem som er med for å se gjennom personene i utvalget
  4. Se over eventuelle nye lisenser, og klikk Lagre

Grupper kan overlappe; hver person telles én gang per arbeidsområde. Ingen får tilgang fra en ny tilkobling før dere har lagret et utvalg.

Tilgangsinnstillinger for medlemssynkronisering med valg for alle synkroniserte brukere eller bestemte grupper og separate grupper for administratorer og medlemmer.

Bruk tilkoblingen i et annet arbeidsområde

  1. Bytt til et annet arbeidsområde dere administrerer
  2. Åpne Innstillinger → Arbeidsområde → Medlemmer → Medlemssynkronisering
  3. Klikk på Koble til på kortet SCIM-katalog
  4. Velg arbeidsområdet med Microsoft-tilkoblingen dere vil gjenbruke
  5. Klikk på Lagre for å bruke tilkoblingen
  6. Velg hvem som skal få tilgang, og lagre utvalget

Dere må administrere begge arbeidsområdene for å koble dem sammen. Tilkoblingen deles, så Microsoft trenger bare konfigureres én gang. Samme gruppe kan gi ulike roller i ulike arbeidsområder. Synkroniseringen fortsetter selv om personen som koblet den til senere mister administratorrollen.

Hva som skjer fra nå av

  • Aktive brukere som er med i det lagrede utvalget, får tilgang til arbeidsområdet
  • Brukere som deaktiveres eller ikke lenger er med i utvalget, mister den synkroniserte tilgangen. Innholdet deres beholdes
  • Administratorgrupper kan forfremme medlemmer. Eksisterende administratorer beholder rollen når de flyttes til en medlemsgruppe
  • De som aldri har logget inn i Klang får en invitasjon på e-post

Dere fortsetter å håndtere folk i Entra. Klang følger etter.

Bytte token

Åpne Flere alternativer (⋮) på tilkoblingskortet og velg Opprett ny token. Enhver administrator i et tilkoblet arbeidsområde kan gjøre det. Bekreftelsen navngir alle berørte arbeidsområder: det gamle tokenet slutter å virke for dem alle.

Åpne Provisioning → Connectivity i den eksisterende Klang-applikasjonen i Entra. Lim inn det nye tokenet i Secret token. Klikk på Test connection og deretter Save for å gjenoppta synkroniseringen.

Koble fra

Klikk Flere alternativer (⋮) → Koble fra for å slutte å synkronisere dette arbeidsområdet. Eksisterende medlemmer beholder tilgangen og håndteres manuelt; invitasjoner fra medlemssynkroniseringen som venter på svar avbrytes. Andre tilkoblede arbeidsområder fortsetter å synkronisere. Kobler dere fra det siste arbeidsområdet, fjernes den delte tilkoblingen og tokenet.

Var denne artikkelen nyttig?

Din tilbakemelding hjelper oss med å forbedre dokumentasjonen vår.

Kling

Trenger du mer hjelp?

Vårt supportteam er her for å hjelpe deg.

Kontakt support