Procurar Resultados :

×

Registrar Contato
Provisionamento de usuário SCIM do Azure AD

ASP.NET - Provisionamento de Usuários SCIM do Azure AD

As Provisões do Azure AD ajudam você a sincronizar facilmente o banco de dados de usuários da sua organização com uma ampla gama de plataformas CMS (Sistema de Gerenciamento de Conteúdo) baseadas no .NET Framework. Economize tempo e recursos ao adicionar novos usuários, criar equipes e alocar privilégios de acesso.

Provisionamento de usuários do ASP.NET Azure AD

A integração da sua plataforma baseada em ASP.NET removerá toda a responsabilidade do seu sistema de gerenciamento de conteúdo e a transferirá para o Azure AD. O provisionamento e o desprovisionamento de contas, como adicionar ou remover usuários e modificar suas funções e privilégios de acesso, ficarão no Azure Active Directory, liberando você para se concentrar no que realmente importa. Dependendo dos requisitos do seu negócio, você pode adicionar Logon Único (SSO), Autenticação de Dois Fatores (2FA) e/ou Autenticação Multifator (MFA) para tornar os processos da sua organização mais fáceis e seguros com apenas um serviço.

O que é Provisionamento de Usuários?

O Provisionamento de Usuários é metade do Gerenciamento de Identidade e Acesso, que envolve a criação e atualização de contas de usuários em vários aplicativos e plataformas. As informações associadas ao usuário, como nomes, atributos, nomes de grupos e outros metadados, devem ser sincronizadas e disponibilizadas em todos os aplicativos. Ele também atualiza os privilégios de acesso do usuário e os mantém uniformes em todos os níveis. Ao integrar sua plataforma ASP.NET CMS, como nopCommerce, DNN, Kentico, Piranha, Umbraco etc., ao Azure AD, todos os perfis de usuário são sincronizados automaticamente pela primeira vez. Além disso, você pode escolher como deseja que ele funcione no futuro. O provisionamento de contas de usuários é crucial para garantir a segurança da organização e impedir que usuários mal-intencionados obtenham acesso não autorizado a dados confidenciais da empresa. Além disso, ele agiliza todo o processo de integração de novos usuários.

Provisionamento de Usuários do ASP.NET Azure -
Desprovisionamento de usuário do ASP.NET Azure -

O que é desprovisionamento?

A outra metade do Gerenciamento de Acesso à Identidade é o Desprovisionamento de Usuários. Ele envolve a retirada dos privilégios de acesso de um usuário nos aplicativos e plataformas SaaS integrados ou a remoção completa de suas contas caso ele saia da organização. O desprovisionamento é um componente necessário dessa solução, principalmente por motivos de segurança. Quando um funcionário de uma organização é removido ou sai por qualquer motivo, também é necessário remover do sistema a conta de usuário associada a ele. Isso evita o acesso não autorizado ou indesejado aos dados e ativos confidenciais da organização. Plataformas CMS baseadas em .NET, como Umbraco, nopCommerce, SiteFinity, Kentico, Piranha, Orchard, etc., podem se beneficiar da integração com o Azure AD, especialmente para que usuários inativos que não utilizam seus serviços ou mesmo não fazem login há muito tempo possam ser desprovisionados automaticamente. Isso torna o banco de dados do sistema organizado, removendo nomes de usuários, categorias de grupos e metadados que não são mais relevantes. Isso reduz despesas e aumenta a eficiência dos processos administrativos.

O que é provisionamento automático?

A automatização dos processos que compõem o provisionamento e o desprovisionamento de usuários, como a criação, a modificação e a exclusão de contas de usuário, é chamada de provisionamento automático. Ele evita os problemas associados ao gerenciamento manual de perfis, que podem estar sujeitos a erros humanos. O provisionamento automático é especialmente útil para o gerenciamento de identidades e acessos em larga escala. O Azure AD Integrating Provisions pode gerenciar o provisionamento e o desprovisionamento em milhares de aplicativos de nuvem para empresas de médio a grande porte. Ele economiza tempo, aumenta a eficiência, reduz erros e torna os dados da sua empresa mais seguros.

O que é provisionamento manual?

Como o nome sugere, o provisionamento manual refere-se ao processo de criar, modificar e excluir usuários manualmente. Isso geralmente é indesejável em comparação ao provisionamento automático, pois é lento, trabalhoso e sujeito a erros humanos. No entanto, o provisionamento manual tem seu lugar em certas circunstâncias específicas. Se uma conta de usuário precisa ser criada e/ou modificada com determinadas provisões ou privilégios de acesso exclusivos, um administrador que faça essas alterações manualmente é mais vantajoso.

O que é SCIM?

SCIM significa Sistema para Gerenciamento de Identidade entre Domínios. É um padrão aberto para automatizar o provisionamento e o desprovisionamento de usuários. O SCIM fornece um esquema definido para representar usuários e grupos. Isso simplifica processos, armazena dados de forma facilmente legível e reduz a ocorrência de erros. Ele agiliza a integração e a desintegração de usuários, o que é essencial para aplicativos SaaS. O SCIM funciona monitorando constantemente as alterações no diretório de usuários ao qual está conectado. Quando detecta uma alteração, seja a criação, modificação ou exclusão de usuários, eles são enviados de volta aos endpoints ou diretórios de destino do provedor de serviços SCIM. Se isso for feito no lado do Provedor de Serviços (SP), o servidor SCIM recebe solicitações de gerenciamento de usuários e, em seguida, faz as alterações necessárias correspondentes ao que é feito na outra extremidade.

Provisionamento de Usuários do ASP.NET Azure -
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda