Ajuda
search
Iniciar sessão Experimentar o Klang

Ligar o Microsoft Entra

Sincronize o seu diretório e escolha os acessos de cada espaço de trabalho.

Disponível nos planos Pro e Team.

Ligue o seu diretório Microsoft Entra para sincronizar membros no Klang. Escolha todos os utilizadores sincronizados ou limite o acesso a grupos específicos.

O Klang também pode sincronizar a partir do Okta, do Google Workspace ou de outro serviço SCIM. Cada espaço de trabalho usa um fornecedor de cada vez. Vários espaços de trabalho podem partilhar a mesma ligação da Microsoft.

Antes de começar

Precisa de duas coisas:

  • No Klang: ser administrador de um espaço de trabalho com Pro ou Enterprise
  • No Microsoft Entra: permissão para criar uma aplicação empresarial e configurar o aprovisionamento

Os grupos são opcionais. Planeie grupos se quiser atribuir acessos ou papéis diferentes a pessoas diferentes.

Criar a aplicação no Entra

  1. No centro de administração do Microsoft Entra, abra Enterprise applications
  2. Clique em New application e depois em Create your own application
  3. Dê-lhe o nome Klang
  4. Escolha Integrate any other application you don’t find in the gallery (Non-gallery)
  5. Clique em Create

O painel Create your own application no Entra com o nome Klang e a opção non-gallery selecionada

Obter as credenciais no Klang

  1. No Klang, abra Definições → Espaço de trabalho → Membros → Sincronização de membros
  2. No cartão Diretório SCIM, clique em Ligar
  3. Escolha o separador Microsoft Entra ID
  4. Clique em Guardar para criar a ligação e mostrar o URL e o token

O Klang mostra um Tenant URL e um token, juntamente com os passos a seguir no Entra.

O separador Microsoft Entra ID com instruções passo a passo para ligar o Entra ao Klang.

O token é mostrado uma única vez. Copie-o antes de fechar a caixa de diálogo. Se o perder, clique em Criar novo token para gerar outro, mas note que o anterior deixa de funcionar de imediato.

Se aparecer Definições de ligação, mantenha Criar uma nova ligação para uma nova configuração. Para reutilizar uma ligação, selecione um espaço de trabalho que administra e clique em Guardar. Não é necessário um novo token nem configurar o fornecedor novamente.

Para consultar novamente as instruções, abra Mais opções (⋮) no cartão da ligação e selecione Ver configuração. O URL e as instruções do fornecedor continuam disponíveis, mas o token guardado não pode voltar a ser mostrado. Fechar fecha o guia sem alterar a ligação.

Colar as credenciais no Entra

  1. Na sua nova aplicação Klang, abra Provisioning
  2. Clique em Connect your application
  3. Deixe Select authentication method em Bearer authentication
  4. Cole os valores do Klang em Tenant URL e Secret token
  5. Clique em Test connection
  6. Clique em Create

Se o teste falhar, verifique se copiou o token completo e se o Tenant URL não termina numa barra.

Escolher os utilizadores e grupos a sincronizar

Com Scope definido como Sync only assigned users and groups, o Entra envia as pessoas atribuídas à aplicação. Pode atribuir utilizadores individuais ou grupos.

  1. Na aplicação Klang, abra Users and groups
  2. Clique em Add user/group e selecione os utilizadores ou grupos a aprovisionar
  3. Volte a Provisioning e clique em Start provisioning

A Microsoft executa a primeira sincronização segundo o seu próprio calendário, o que pode demorar até 40 minutos. As alterações seguintes chegam normalmente também dentro de 40 minutos.

Escolher os membros deste espaço de trabalho

Todos os utilizadores sincronizados dá acesso de membro a todos os utilizadores ativos enviados por esta ligação. Gira os administradores no Klang. O seu fornecedor continua a determinar quais os utilizadores enviados.

  1. Em Sincronização de membros, encontre Quem deve ter acesso?
  2. Escolha Todos os utilizadores sincronizados ou Escolher grupos específicos. Para grupos específicos, selecione quais atribuem o papel de Administrador ou Membro
  3. Clique em Ver quem está incluído para rever as pessoas da sua seleção
  4. Confirme os lugares adicionais necessários e clique em Guardar

Os grupos podem sobrepor-se; cada pessoa conta uma vez por espaço de trabalho. Ninguém obtém acesso a partir de uma nova ligação enquanto não guardar uma seleção.

Definições de acesso da sincronização de membros, com opções para todos os utilizadores sincronizados ou grupos específicos e grupos separados para administradores e membros.

Usar a ligação noutro espaço de trabalho

  1. Mude para outro espaço de trabalho que administre
  2. Abra Definições → Espaço de trabalho → Membros → Sincronização de membros
  3. No cartão Diretório SCIM, clique em Ligar
  4. Escolha o espaço de trabalho cuja ligação da Microsoft quer reutilizar
  5. Clique em Guardar para usar esta ligação
  6. Escolha quem deve ter acesso e guarde a seleção

Tem de administrar ambos os espaços de trabalho para os ligar. A ligação é partilhada, por isso a Microsoft só precisa de ser configurada uma vez. O mesmo grupo pode dar papéis diferentes em espaços de trabalho diferentes. A sincronização continua mesmo que a pessoa que a ligou perca depois o papel de administrador.

O que acontece a partir de agora

  • Os utilizadores ativos incluídos na seleção guardada recebem acesso a este espaço de trabalho
  • Os utilizadores desativados ou que deixam de fazer parte da seleção perdem o acesso sincronizado. O seu conteúdo é mantido
  • Os grupos de administradores podem promover membros. Os administradores existentes mantêm o papel se passarem para um grupo de membros
  • Quem nunca iniciou sessão no Klang recebe um convite por e-mail

Continua a gerir as pessoas no Entra. O Klang segue.

Trocar o token

No cartão da ligação, abra Mais opções (⋮) e selecione Criar novo token. Qualquer administrador de um espaço de trabalho ligado o pode fazer. A confirmação indica todos os espaços de trabalho afetados: o token anterior deixa de funcionar para todos eles.

Na aplicação Klang existente no Entra, abra Provisioning → Connectivity. Cole o novo token em Secret token. Clique em Test connection e depois em Save para retomar a sincronização.

Desligar

Clique em Mais opções (⋮) → Desligar para deixar de sincronizar este espaço de trabalho. Os membros existentes mantêm o acesso e passam a ser geridos manualmente; os convites pendentes da sincronização são cancelados. Os outros espaços de trabalho ligados continuam a sincronizar. Se desligar o último espaço de trabalho, a ligação partilhada e o respetivo token são removidos.

Este artigo foi útil?

A sua opinião ajuda-nos a melhorar a documentação.

Kling

Precisa de mais ajuda?

A nossa equipa de apoio está disponível para ajudar.

Contactar o apoio