Testando Aprovisionamento de Usuário (Parte 2)

Passo 1 - Testando Aprovisionamento SCIM

  1. No LDAP IdP, crie um grupo de teste (ou seja, grupo do MS Active Directory) como SCIM-TEST nos servidores DC que estão sincronizados com o CMA.

  2. Sincronize o grupo recém-criado com o SCIM IdP (Entra ID).

  3. Adicione o grupo recém-criado às configurações de sincronização LDAP:

    1. No CMA, navegue até Acesso > Serviços de Diretório e clique na guia LDAP.

    2. Selecione Grupos de Usuários, adicione o grupo de teste do passo 1 e clique em Salvar e Fechar.

  4. Adicione o grupo de teste do passo 1 às seguintes políticas:

    1. Política de Conectividade do Cliente

    2. Firewall WAN

    3. Firewall de Internet

    4. Política Sempre Ativa

  5. Crie uma regra de bloqueio de teste no Firewall de Internet para validar o grupo recém-criado SCIM-TEST para BLOQUEAR o tráfego para google.com. Depois, verifique se um dos usuários de teste está bloqueado do Google.

Passo 2 - Testando Migração de LDAP para SCIM (IdP)

  1. Configure o aplicativo Cato para o SCIM IdP. Para mais informações, consulte o artigo relevante em Aprovisionamento de Usuário SCIM.

  2. Verifique se todas as propriedades do usuário e do grupo de usuários estão sincronizadas do LDAP para o SCIM IdP.

  3. Atribua o grupo SCIM-TEST ao aplicativo Cato para o SCIM IdP.

  4. Realize a sincronização inicial SCIM.

  5. Certifique-se de que os usuários de teste e o grupo de usuários (SCIM-TEST) foram atualizados de LDAP para SCIM no CMA.

    • Para usuários, vá em Acesso > Usuários > Diretório de Usuários.

    • Para grupos de usuários, vá em Acesso > Grupos de Usuários e verifique se SCIM-TEST contém todos os usuários migrados.

  6. Teste se a regra de bloqueio (da seção anterior) ainda está bloqueando o tráfego para um usuário no grupo SCIM-TEST.

  7. Verifique se os usuários podem sair de um aplicativo SSO ou do Cliente Cato e depois autenticar novamente.

Esse artigo foi útil?

Usuários que acharam isso útil: 0 de 0

0 comentário