Przejdź do głównej zawartości

Import danych użytkowników

Aby skonfigurować import danych użytkowników, trzeba zaktualizować rejestrację aplikacji dla wcześniej utworzonej aplikacji korporacyjnej.

Dokładny zakres importu, czyli to, których użytkowników importować i które atrybuty skopiować do bazy danych LMS, jest uzgadniany osobno.

Wymagania wstępne (zapewniane przez Datafisher):

  1. (none)

Wyniki (do przekazania Datafisher):

  1. Application (client) ID
  2. Directory (tenant) ID
  3. Secret ID
  4. Value tajnego klucza
  5. Object Id grupy użytkowników (opcjonalnie)

Przypisywanie uprawnień

Najpierw:

  1. znajdź aplikację na liście aplikacji korporacyjnych,
  2. w sekcji SecurityPermissions kliknij link application registration, aby przejść do rejestracji aplikacji.

img

Możesz też znaleźć rejestrację aplikacji przez ApplicationsApp registrations i otworzyć stronę ManageAPI permissions.

Następnie kliknij przycisk Add a permission.

img

Następnie wybierz API Microsoft Graph.

img

Następnie:

  1. wybierz typ Application permissions,
  2. wyszukaj user.read.all,
  3. zaznacz uprawnienie User.Read.All,
  4. kliknij Add permissions.

img

Następnie na liście Configured permissions kliknij Grant admin consent for $company.

img

Następnie kliknij Yes w wyświetlonym oknie.

img

Tajny klucz klienta

Następnie trzeba utworzyć poświadczenia dla aplikacji, przechodząc do ManageCertificates & Secrets i klikając New client secret.

img

Następnie:

  1. dodaj LMS jako Description,
  2. wybierz maksymalny czas wygaśnięcia jako Expires (obecnie 24 miesiące),
  3. naciśnij Add.

img

Następnie wyślij Secret ID i Value do Datafisher. Value jest informacją wrażliwą.

img

Identyfikatory Application i Directory

Na końcu otwórz sekcję Overview i wyślij Application (client) ID oraz Directory (tenant) ID do Datafisher. To nie są informacje tajne.

img

Grupy użytkowników

Czasami importowani mają być tylko wybrani użytkownicy. Filtrowanie może zostać wykonane po stronie Datafisher na podstawie atrybutów użytkowników, na przykład przez pobieranie tylko użytkowników z Finlandii albo tylko użytkowników, którzy nie są oznaczeni jako konta systemowe. Można też zarządzać włączaniem lub wyłączaniem użytkowników za pomocą grup użytkowników.

Aby to zrobić, przekaż Datafisher Object Id odpowiednich grup użytkowników.

img