Test de l'approvisionnement des utilisateurs (Partie 2)

Étape 1 - Test de l'approvisionnement SCIM

  1. Dans le LDAP IdP, créez un groupe de test (i.e., groupe MS Active Directory) tel que SCIM-TEST sur les serveurs DC qui sont synchronisés avec le CMA.

  2. Synchronisez le groupe nouvellement créé avec le SCIM IdP (Entra ID).

  3. Ajoutez le groupe nouvellement créé aux paramètres de synchronisation LDAP :

    1. Dans le CMA, allez à Accès > Services d'annuaire et cliquez sur l'onglet LDAP.

    2. Sélectionnez Groupes d'utilisateurs, ajoutez le groupe de test de l'étape 1, et cliquez sur Enregistrer et fermer.

  4. Ajoutez le groupe de test de l'étape 1 aux politiques suivantes :

    1. Politique de connectivité client

    2. Pare-feu WAN

    3. Pare-feu Internet

    4. Politique toujours active

  5. Créez une règle de blocage de test sur le Pare-feu Internet pour valider que le groupe nouvellement créé SCIM-TEST bloque le trafic vers google.com. Ensuite, vérifiez qu'un des utilisateurs de test est bloqué sur Google.

Étape 2 - Test de la migration de LDAP vers SCIM (IdP)

  1. Configurez l'application Cato pour le SCIM IdP. Pour plus d'informations, consultez l'article pertinent dans Provisionnement d'utilisateurs SCIM.

  2. Vérifiez que toutes les propriétés des utilisateurs et des groupes d'utilisateurs sont synchronisées du LDAP vers le SCIM IdP.

  3. Assignez le groupe SCIM-TEST à l'application Cato pour le SCIM IdP.

  4. Effectuez la synchronisation SCIM initiale.

  5. Assurez-vous que les utilisateurs de test et le groupe d'utilisateurs (SCIM-TEST) ont été mis à jour de LDAP à SCIM dans le CMA.

    • Pour les utilisateurs, allez à Accès > Utilisateurs > Répertoire d'utilisateurs

    • Pour les groupes d'utilisateurs, allez à Accès > Groupes d'utilisateurs, et vérifiez que SCIM-TEST contient tous les utilisateurs migrés

  6. Testez que la règle de blocage (de la section précédente) bloque toujours le trafic pour un utilisateur dans le groupe SCIM-TEST.

  7. Vérifiez que les utilisateurs peuvent se déconnecter d'une application SSO ou du client Cato, puis se connecter à nouveau.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0

0 commentaire