
Синхронізація користувачів Sync із Microsoft Entra ID до Apple Business Manager
Ви можете синхронізувати користувачів із Microsoft Entra ID до Apple Business Manager за допомогою синхронізації каталогів. Ознайомтеся з вимогами для використання OIDC. Якщо у вас є адміністратор Entra ID, який має дозволи на редагування корпоративних програм, можна виконати наведені нижче завдання.
Важливо! Для завершення процедури перенесення токена в Microsoft Entra ID й установлення з’єднання у вас буде лише 4 календарні дні, або доведеться починати процедуру спочатку.
Підготування Microsoft Entra ID до приймання токена
Увійдіть на вебпортал Microsoft Entra ID (https://login.microsoftonline.com/), натисніть іконку меню в лівому верхньому куті, а потім виберіть Microsoft Entra ID.
За потреби виберіть «Усі програми» на бічній панелі, а потім виберіть програму Apple Business Manager Entra ID (зʼявиться іконка Apple Business Manager
).
Перегляньте статтю служби підтримки Microsoft Add an enterprise application (Додавання корпоративної програми).
Примітка. Під час підключення до SCIM слід використовувати лише програму Apple Business Manager Entra ID.
Виберіть на бічній панелі пункт «Надання доступу», натисніть «Початок роботи», а потім виберіть автоматичний режим надання доступу.
Якщо ви підключилися повторно, кнопка «Початок роботи» може не відобразитися. Якщо вона не відображається, натисніть «Редагувати параметри надання доступу».
Копіювання токена Apple Business Manager SCIM
В Apple Business Manager
увійдіть в обліковий запис користувача, що має роль адміністратора або менеджера з персоналу.
Виберіть своє ім’я в нижній частині бічної панелі, натисніть «Уподобання»
, а потім — «Синхронізація каталогів»
.
Виберіть «Підʼєднатися» біля опції SCIM, уважно прочитайте застереження, натисніть «Копіювати», а потім — «Закрити».
Залиште це вікно відкритим, щоб скопіювати URL-адресу клієнта з Apple Business Manager у Microsoft Entra ID.
Важливо! Таємний токен можна передавати лише адміністратору Microsoft Entra ID.
Вставте токен і URL‑адресу клієнта в програму Entra ID
В Apple Business Manager скопіюйте URL-адресу клієнта:
https://federation.apple.com/feeds/business/scim
У програмі Apple Business Manager Entra ID видаліть будь-який вміст із поля «URL‑адреса клієнта», а потім вставте URL‑адресу клієнта з Apple Business Manager.
Виберіть «Зберегти», а потім — «Перевірити підключення».
Якщо з’єднання встановлено, підключення SCIM відображається в Apple Business Manager як активне. Щоб відобразити поточний стан зʼєднання, може знадобитися до 60 секунд.
У Параметрах введіть електронну адресу адміністратора, керівника сайту або менеджера з персоналу Apple Business Manager, а потім установіть прапорець «Надсилати сповіщення електронною поштою в разі помилки», щоб цей користувач міг отримувати всі сповіщення про помилки під час підготовки.
За потреби натисніть «Зіставлення» та відредагуйте спеціальні атрибути.
Важливо! Не додавайте більше зіставлень атрибутів, інакше процес SCIM не вдасться виконати. Дивіться таблицю зіставлення у вимогах SCIM.
Вибір типу синхронізації та перевірка підключення
Примітка. Перш ніж виконувати це завдання, увімкніть обʼєднану автентифікацію.
Виберіть, чи потрібно синхронізувати за допомогою SCIM лише користувачів, призначених програмі Apple Business Manager Entra ID, або всіх користувачів Microsoft Entra ID. Якщо ви не впевнені, який варіант вибрати, перегляньте розділ Область надання доступу.
Увімкніть опцію «Статус надання доступу», а потім виберіть «Зберегти».
Важливо! Якщо область надання доступу змінено, потрібно очистити поточний стан і запустити синхронізацію ще раз. Перш ніж вносити будь-які зміни в з’єднання SCIM, зверніться до свого адміністратора Microsoft Entra ID.
Перевірте журнали ініціалізації, щоб переконатися, що підключення встановлено.
Вийдіть із вебпорталу Microsoft Entra ID.