Esercitazione: Configurare LinkedIn Sales Navigator per il provisioning utenti automatico
Questa esercitazione descrive i passaggi da eseguire in LinkedIn Sales Navigator e Microsoft Entra ID per effettuare automaticamente il provisioning e il deprovisioning degli account utente da Microsoft Entra ID a LinkedIn Sales Navigator.
Prerequisiti
Per lo scenario descritto in questa esercitazione si presuppone che l'utente disponga di quanto segue:
- Un tenant di Microsoft Entra
- Tenant di LinkedIn Sales Navigator
- Account amministratore in LinkedIn Sales Navigator con accesso al centro account di LinkedIn
Nota
Microsoft Entra ID si integra con LinkedIn Sales Navigator usando il protocollo SCIM.
Assegnazione di utenti a LinkedIn Sales Navigator
Per determinare quali utenti avranno l'accesso alle app selezionate, Microsoft Entra ID usa il concetto delle cosiddette “assegnazioni”. Nel contesto del provisioning automatico degli account utente, verranno sincronizzati solo gli utenti e i gruppi che sono stati "assegnati" a un'applicazione in Microsoft Entra ID.
Prima di configurare e abilitare il servizio di provisioning, è necessario decidere quali utenti e/o gruppi in Microsoft Entra ID rappresentano gli utenti che devono accedere a LinkedIn Sales Navigator. Dopo aver stabilito questo, è possibile assegnare tali utenti a LinkedIn Sales Navigator seguendo le istruzioni riportate nell'articolo seguente:
Assegnare un utente o gruppo a un'app aziendale
Suggerimenti importanti per l'assegnazione di utenti a LinkedIn Sales Navigator
È consigliabile assegnare un singolo utente di Microsoft Entra a LinkedIn Sales Navigator per testare la configurazione del provisioning. È possibile assegnare utenti e/o gruppi aggiuntivi in un secondo momento.
Quando si assegna un utente a LinkedIn Sales Navigator, è necessario selezionare il ruolo Utente nella finestra di dialogo di assegnazione. Il ruolo "Default Access" (Accesso predefinito) non è applicabile per il provisioning.
Configurazione del provisioning utenti in LinkedIn Sales Navigator
Questa sezione illustra come connettere l'ID Microsoft Entra all'API di provisioning dell'account utente SCIM di LinkedIn Sales Navigator e configurare il servizio di provisioning per creare, aggiornare e disabilitare gli account utente assegnati in LinkedIn Sales Navigator in base all'assegnazione di utenti e gruppi in Microsoft Entra ID.
Suggerimento
È anche possibile scegliere di abilitare l'accesso Single Sign-On basato su SAML per LinkedIn Sales Navigator seguendo le istruzioni fornite nella portale di Azure. L'accesso Single Sign-On può essere configurato indipendentemente dal provisioning automatico, nonostante queste due funzionalità siano complementari.
Per configurare il provisioning automatico degli account utente in LinkedIn Sales Navigator in Microsoft Entra ID:
Il primo passaggio consiste nel recuperare il token di accesso di LinkedIn. Un amministratore dell'organizzazione può eseguire il provisioning automatico di un token di accesso. Nel centro account, passare a Settings (Impostazioni) > Global Settings (Impostazioni globali) e aprire il pannello SCIM Setup (Installazione SCIM).
Nota
Per accedere al centro account direttamente anziché tramite un collegamento seguire questa procedura.
Accedere al centro account.
Selezionare Admin Admin Settings (Impostazioni amministratore>).
Fare clic su Advanced Integrations (Integrazioni avanzate) nella barra laterale di sinistra. Si verrà reindirizzati al centro account.
Fare clic su + Add new SCIM configuration (+ Aggiungi nuova configurazione SCIM) e seguire la procedura compilando ogni campo.
Nota
Quando le licenze di assegnazione automatica non sono abilitate, significa che vengono sincronizzati solo i dati utente.
Nota
Quando l'assegnazione di licenze automatica è abilitata, è necessario prendere nota dell'istanza dell'applicazione e del tipo di licenza. Le licenze vengono assegnate in ordine di arrivo degli utenti fino a esaurimento di tutte le licenze.
Fare clic su Generate token (Genera token). Il token di accesso dovrebbe essere visualizzato sotto il campo Access token (Token di accesso).
Salvare il token di accesso negli Appunti o nel computer prima di uscire dalla pagina.
Accedere all'Interfaccia di amministrazione di Microsoft Entra almeno come Amministratore applicazione cloud.
Passare a Identità>Applicazioni>Applicazioni enterprise
Se si è già configurato LinkedIn Sales Navigator per l'accesso Single Sign-On, cercare l'istanza di LinkedIn Sales Navigator usando il campo di ricerca. In caso contrario, selezionare Aggiungi e cercare LinkedIn Sales Navigator nella raccolta di applicazioni. Selezionare LinkedIn Sales Navigator nei risultati della ricerca e aggiungerlo all'elenco delle applicazioni.
Selezionare l'istanza di LinkedIn Sales Navigator e quindi la scheda Provisioning.
Impostare Modalità di provisioning su Automatico.
Compilare i campi seguenti in Credenziali amministratore:
Nel campo URL tenant immettere https://developer.linkedin.com.
Nel campo Token segreto immettere il token di accesso generato nel passaggio 1 e fare clic su Connessione di test.
Verrà visualizzata una notifica di esito positivo sul lato superiore destro del portale.
Immettere l'indirizzo di posta elettronica di una persona o un gruppo che riceverà le notifiche di errore relative al provisioning nel campo Messaggio di posta elettronica di notifica e selezionare la casella di controllo seguente.
Fare clic su Salva.
Nella sezione Mapping attributi esaminare gli attributi utente e gruppo che verranno sincronizzati da Microsoft Entra ID a LinkedIn Sales Navigator. Si noti che gli attributi selezionati come proprietà corrispondenti verranno usati per trovare le corrispondenze con gli account utente e i gruppi in LinkedIn Sales Navigator per le operazioni di aggiornamento. Selezionare il pulsante Salva per eseguire il commit delle modifiche.
Per abilitare il servizio di provisioning di Microsoft Entra per LinkedIn Sales Navigator, impostare Stato del provisioning su Sì nella sezione Impostazioni
Fare clic su Salva.
Verrà avviata la sincronizzazione iniziale di tutti gli utenti e/o i gruppi assegnati a LinkedIn Sales Navigator nella sezione Utenti e gruppi. La sincronizzazione iniziale richiederà più tempo delle sincronizzazioni successive, che saranno eseguite ogni 40 minuti circa per tutto il tempo in cui il servizio è in esecuzione. È possibile usare la sezione Dettagli sincronizzazione per monitorare lo stato di avanzamento e selezionare i collegamenti ai log delle attività di provisioning, che descrivono tutte le azioni eseguite dal servizio di provisioning sull'app LinkedIn Sales Navigator.
.Per altre informazioni sulla lettura dei log di provisioning di Microsoft Entra, vedere Creazione di report sul provisioning automatico degli account utente.