
Synkronisera användare från Microsoft Entra ID till Apple School Manager
Du kan använda katalogsynkronisering för att synkronisera användare från Microsoft Entra ID till Apple School Manager. När du har läst kraven för att använda OIDC och du har en Microsoft Entra ID-administratör med behörighet att redigera företagsprogram i beredskap kan du gå vidare med följande uppgifter.
Viktigt: Du har bara fyra kalenderdagar på dig att slutföra tokenöverföringen till Microsoft Entra ID och etablera en anslutning, annars måste du börja om igen.
Förbereda Microsoft Entra ID för att godkänna token
Logga in på Microsoft Entra ID-webbportalen (https://login.microsoftonline.com/) och välj Microsoft Entra ID i sidofältet
Välj Anpassade domännamn om det krävs och ange ditt verifierade domännamn högst upp till höger och välj Lägg till domän.
Viktigt: Domännamnet måste verifieras innan du kan lägga till det.
Välj Hem och Microsoft Entra ID från tjänstelistan och välj Användare från sidofältet Hantera.
Om det behövs kan du välja Alla program i sidofältet och sedan välja Entra ID-appen för Apple School Manager (du kan se Apple School Manager-symbolen
).
Du kan läsa mer i Microsofts supportartikel Lägga till ett företagsprogram.
Obs! Du ska endast använda Entra ID-appen för Apple School Manager när du ansluter med OIDC.
Välj Etablering i sidofältet, välj Kom igång och välj sedan automatiskt (etableringsläge).
Om du återansluter kommer Kom igång kanske inte att visas. Om det inte visas väljer du Redigera etablering.
Kopiera Apple School Manager SCIM-token
Logga in på Apple School Manager
med ett konto som har rollen som administratör, platsansvarig eller personansvarig.
Välj ditt namn längst ned i sidofältet, välj Inställningar
och välj sedan Katalogsynkronisering
.
Välj Anslut bredvid OIDC, läs noggrant varningen och välj Kopiera och sedan Stäng.
Lämna fönstret öppet för att kopiera klientens URL från Apple School Manager till Microsoft Entra ID.
Viktigt: Ett hemligt token ska endast delas med Microsoft Entra ID-administratören.
Klistra in token och klientens URL i Entra ID-appen
Kopiera klientens URL i Apple School Manager:
https://federation.apple.com/feeds/school/scim
Gå till Entra ID-appen för Apple School Manager, radera eventuellt innehåll i fältet för klientens URL och klistra in klientens URL från Apple School Manager.
Välj Spara och välj sedan Testa anslutning.
Om anslutningen lyckades visar Apple School Manager att OIDC-anslutningen är aktiv. Det kan ta upp till 60 sekunder att återspegla den senaste anslutningsstatusen.
Gå till avsnittet Inställningar, ange e-postadressen till en Apple School Manager-administratör, platsansvarig eller personansvarig och markera sedan kryssrutan ”Skicka ett mejl när ett fel inträffar” så att de får alla meddelanden om etableringsfel.
Om det behövs väljer du Mappningar och redigerar anpassade attribut.
Viktigt: Om du lägger till fler attributmappningar misslyckas OIDC-processen. Det finns en mappningstabell i OIDC-synkroniseringskrav för Microsoft Entra ID.
Välj typ av synkronisering och testa anslutningen
Obs! Federerad autentisering måste vara aktiverad för domänen innan du gör den här uppgiften.
Välj om du vill att bara användare som är tilldelade till Entra ID-appen för Apple School Manager eller alla användare i Microsoft Entra ID ska synkronisera med hjälp av OIDC. Om du är osäker på vilket alternativ du ska välja kan du läsa Etableringsomfattning.
Aktivera Etableringsstatus och välj Spara.
Viktigt: Om du ändrar Etableringsomfattning måste du rensa det aktuella tillståndet och starta om synkroniseringen. Kontakta din Microsoft Entra ID-administratör innan du ändrar OIDC-anslutningen.
Kontrollera etableringsloggarna för att se till att anslutningen lyckades.
Logga ut från Microsoft Entra ID-webbportalen.