SDF kan importera och synkronisera anställda direkt från ert företags Microsoft Entra ID (tidigare Azure AD). Den här guiden beskriver hur du skapar den app-registrering i Azure som krävs.
Förutsättningar
- Tillgång till Azure Portal med administratörsrättigheter (Global Admin eller Application Administrator)
- SDF-licens med stöd för identitetssynkronisering
Steg 1 – Skapa en app-registrering i Azure
- Logga in på Azure Portal
- Sök efter "App registrations" (eller "Appregistreringar") i sökfältet högst upp
- Klicka på "New registration" (Ny registrering)
- Fyll i:
- Name:
SDF Anställdsynk(eller valfritt namn) - Supported account types: Välj "Accounts in this organizational directory only" (Konton enbart i den här organisationskatalogen)
- Redirect URI: Lämna tomt
- Name:
- Klicka Register
Steg 2 – Notera App-ID och Tenant-ID
När appen har skapats visas en översiktssida. Kopiera och spara följande värden – du behöver dem i SDF:
| Fält i Azure | Benämning i SDF |
|---|---|
| Application (client) ID | Client Id |
| Directory (tenant) ID | Tenant |
Steg 3 – Skapa en klienthemlighet (Client Secret)
- I appens vänstermeny, klicka på "Certificates & secrets"
- Under fliken "Client secrets", klicka "New client secret"
- Fyll i:
- Description:
SDF(eller valfritt) - Expires: Välj önskad giltighetstid (rekommenderat: 24 månader)
- Description:
- Klicka Add
- Kopiera värdet i kolumnen "Value" direkt – det visas bara en gång!
Viktigt: När hemligheten löper ut slutar synkroniseringen att fungera. Skapa en ny hemlighet i god tid och uppdatera den i SDF.
Steg 4 – Tilldela API-behörigheter
SDF behöver kunna läsa användarinformation från ert Entra ID.
- I appens vänstermeny, klicka på "API permissions"
- Klicka "Add a permission"
- Välj "Microsoft Graph"
- Välj "Application permissions" (inte "Delegated")
- Sök efter och bocka i:
- User.Read.All – Läs alla användares fullständiga profiler
- Klicka "Add permissions"
- Klicka på "Grant admin consent for [er organisation]" och bekräfta med Yes
Statusen ska nu visa en grön bock och "Granted for [er organisation]" bredvid User.Read.All.
Steg 5 – Konfigurera i SDF
- Öppna SDF och gå till Integrationer
- Öppna er Microsoft Entra-integration
- Öppna menyn (tre punkter) och välj OAuth2 client credentials
- Fyll i:
- Tenant – Directory (tenant) ID från steg 2
- Client Id – Application (client) ID från steg 2
- Client Secret – Hemligheten från steg 3
- Spara
Steg 6 – Synkronisera anställda
- Gå till Anställda
- Öppna menyn och välj Synkronisera anställda
SDF visar en förhandsgranskning med alla användare från Entra ID och föreslagna åtgärder:
Åtgärd Beskrivning Skapa Ny anställd skapas i SDF Uppdatera Befintlig anställd uppdateras med nya uppgifter Länka Entra-användare kopplas till en befintlig anställd i SDF Inaktivera Anställd som inte längre finns i Entra ID inaktiveras - Granska ändringarna och klicka Verkställ
Valfritt: Fältmappning
Du kan konfigurera vilka fält från Entra ID som ska styra resultatenhet, kostnadsbärare, behörighetsgrupp och filial i SDF.
- Öppna er Microsoft Entra-integration
- Öppna menyn och välj Fältmappning för anställdsynk
- Välj vilka Entra-fält som ska mappas till respektive SDF-fält
- Spara
Tips: Om ni använder anpassade attribut i Entra ID (
extensionAttribute1–15) kan dessa också mappas till SDF-fält som resultatenhet, kostnadsbärare, behörighetsgrupp och filial.Fält som synkroniseras automatiskt
Följande fält synkroniseras alltid från Entra ID till SDF:
| Entra ID-fält | SDF-fält |
|---|---|
| displayName | Namn |
| E-post | |
| mobilePhone | Mobilnummer |
| businessPhones | Telefon |
| jobTitle | Befattning |
| employeeId | Anställningsnummer |
Felsökning
| Problem | Lösning |
|---|---|
| "Unauthorized" vid synkronisering | Kontrollera att Tenant, Client Id och Client Secret är korrekt ifyllda |
| Inga användare hittas | Kontrollera att User.Read.All har beviljats med admin consent (grön bock i Azure Portal) |
| Synk slutar fungera plötsligt | Client Secret kan ha löpt ut – skapa en ny i Azure och uppdatera i SDF |
Kommentarer
0 kommentarer
logga in för att lämna en kommentar.