
Synchronizace uživatelů z Microsoft Entra ID do Apple School Manageru
Do Apple School Manageru můžete přes Directory Sync synchronizovat uživatele z Microsoft Entra ID. Pokud už jste si přečetli požadavky na používání OIDC a jste v kontaktu s administrátorem Microsoft Entra ID, který má oprávnění měnit podnikové aplikace, můžete pokračovat následujícím postupem.
Důležité: Na dokončení převodu tokenu do Microsoft Entra ID a úspěšné navázání připojení máte jen 4 kalendářní dny. Pokud to nestihnete, budete muset začít znovu od začátku.
Připravte Microsoft Entra ID na přijetí tokenu
Přihlaste se k webovému portálu Microsoft Entra ID (https://login.microsoftonline.com/) a na bočním panelu vyberte Microsoft Entra ID.
Pokud to bude potřeba, vyberte Vlastní názvy domén, vpravo nahoře zadejte svůj ověřený název domény a vyberte Přidat doménu.
Důležité: Název domény musí být ověřený už předtím, než jej přidáte.
Přejděte na hlavní obrazovku, v seznamu služeb vyberte Microsoft Entra ID a na bočním panelu Spravovat vyberte Uživatelé.
Podle potřeby vyberte na bočním panelu volbu Všechny aplikace a potom vyberte aplikaci Apple School Manager v Entra ID (uvidíte ikonu Apple School Manageru
).
Přečtěte si článek podpory Microsoft Přidání podnikové aplikace.
Poznámka: Při připojování přes OIDC byte měli používat jenom aplikaci Apple School Manager v Entra ID.
Na bočním panelu vyberte možnost Zřizování, vyberte Začít a zvolte Automatický (režim zřizování).
Pokud obnovujete dřívější připojení, volba Začít se možná nezobrazí. Jestli ji nevidíte, vyberte Upravit zřizování.
Zkopírování SCIM tokenu z Apple School Manageru
V Apple School Manageru
se přihlaste jako uživatel s funkcí administrátora, správce instituce nebo správce osob.
Ve spodní části bočního panelu vyberte svoje jméno, vyberte Předvolby
a zvolte Synchronizace adresářů
.
Vedle možnosti OIDC vyberte Připojit, pozorně si pročtěte upozornění, vyberte Zkopírovat a pak Zavřít.
Nechte toto okno otevřené, a do Microsoft Entra ID zkopírujte URL tenanta z Apple School Manageru.
Důležité: Tajný token byste neměli prozrazovat nikomu jinému než administrátorovi Microsoft Entra ID.
Vložení tokenu a URL tenanta do aplikace v Entra ID
V Apple School Manageru zkopírujte URL tenanta:
https://federation.apple.com/feeds/school/scim
V aplikaci Apple School Manager v Entra ID smažte veškerý obsah v poli URL tenanta a pak do něj vložte URL tenanta z Apple School Manageru.
Vyberte Uložit a potom Vyzkoušet připojení.
Pokud spojení proběhne úspěšně, zobrazí se OIDC spojení v Apple School Manageru jako aktivní. Může trvat až 60 sekund, než se aktuální stav připojení projeví.
V části Nastavení zadejte e‑mailovou adresu administrátora Apple School Manageru, správce instituce nebo správce osob a zaškrtněte políčko Poslat e‑mailové oznámení, když dojde k selhání, aby mu chodila oznámení o případných chybách ve zřizování.
Pokud je to potřeba, vyberte Mapování a upravte vlastní atributy.
Důležité: Nepřidávejte mapování žádných další atributů, jinak proces OIDC selže. Podívejte se na tabulku mapování v části Požadavky na synchronizaci přes OIDC z Microsoft Entra ID.
Výběr typu synchronizace a test připojení
Poznámka: Než bude možné tuto akci provést, musíte pro svoji doménu zapnout federované ověřování.
Vyberte, jestli se mají pomocí OIDC synchronizovat jenom uživatelé přiřazení v aplikaci Apple School Manager v Entra ID, nebo všichni uživatelé z Microsoft Entra ID. Pokud nevíte, kterou volbu použít, přečtěte si část Rozsah zřizování.
Zapněte Stav zřizování a vyberte Uložit.
Důležité: Pokud změníte rozsah zřizování, musíte vymazat současný stav a restartovat synchronizaci. Před provedením jakýchkoli změn v OIDC připojení kontaktujte svého administrátora Microsoft Entra ID.
Ve zřizovacích protokolech zkontrolujte, jestli připojení proběhlo úspěšně.
Odhlaste se z webového portálu Microsoft Entra ID.