É possível configurar o provisionamento automático de usuários (provisionamento automático) para sincronizar automaticamente as alterações feitas nas contas de usuário no Google Workspace com o app de terceiros.
O provisionamento automático de usuários funciona apenas em usuários ativos, suspensos ou excluídos. Ele não inclui os usuários arquivados.
Antes de começar
Antes de configurar o provisionamento automático de usuários, configure o SSO para o Netskope. Confira as etapas no app Netskope na nuvem.
Configurar o provisionamento automático de usuários
Gerar o token de acesso à API e adicionar o URL do endpoint para Netskope
- Acesse a página de login do Netskope e faça login com sua conta de administrador do Netskope.
- No lado, clique em Configurações.
- Na lateral, clique em Ferramentas
API REST v2.
- Clique em Novo token.
- Em Nome do token, digite um nome.
- Clique em Adicionar endpoint, pesquise SCIM e selecione api/v2/scim/Users.
- Em Privilégio, selecione Ler + gravar.
- Clique em Salvar.
- Clique em Copiar token e salve o token de acesso.
Você precisará dele para concluir a configuração no Google Admin Console. - Clique em OK.
Configurar o provisionamento automático do app
-
No Google Admin Console, acesse Menu
Apps
Apps da Web e para dispositivos móveis.
Para realizar essa tarefa, você precisa fazer login como um superadministrador.
- Clique em Netskope.
- Em Provisionamento automático, clique em Configurar provisionamento automático.
- Em Token de acesso, cole o token de acesso que você copiou do Netskope.
- Clique em Continuar.
- Em URL do endpoint, substitua {tenant-name} pelo nome do locatário que você configurou ao se inscrever na conta do Netskope.
- Clique em Continuar.
-
Em Atributos de app, verifique se todos os atributos obrigatórios, marcados com um asterisco (*), estão mapeados para os atributos do diretório do Google. Se não estiverem, clique na seta para baixo
e faça o mapeamento para o atributo adequado.
- Clique em Continuar.
- (Opcional) Para limitar o provisionamento automático a grupos de usuários específicos:
- Em Pesquisar grupos, digite uma ou mais letras do nome do grupo, selecione o nome do grupo e escolha um escopo.
- Adicione outros grupos.
- Para excluir um grupo, clique em Excluir
.
Se um grupo tiver usuários de um domínio secundário ou de fora da sua organização, eles não serão provisionados.
- Clique em Continuar.
- Decida por quanto tempo os usuários terão acesso ao app depois que ele for desativado ou a conta do Google Workspace for suspensa ou excluída. Você pode fazer a exclusão irreversível da conta no Netskope. É possível definir o período individualmente para cada opção e escolher entre 24 horas ou após 1, 7 ou 21 dias.
- Escolha as opções para cada uma dessas configurações, conforme necessário:
- Quando um app está desativado para um usuário
- Quando um usuário está suspenso no Google
- Quando um usuário é excluído do Google
Se você fizer a exclusão irreversível da conta de usuário no Netskope, ela será removida do espaço de trabalho. Defina sempre mais tempo antes da exclusão irreversível da conta de um usuário.
- Clique em Finish.
- Escolha as opções para cada uma dessas configurações, conforme necessário:
- Ative o Provisionamento automático.
- Clique em Ativar para confirmar.
Editar informações de provisionamento
Editar grupos de usuários sujeitos ao provisionamento automático
Se você tiver ativado o app para determinadas unidades organizacionais, apenas os usuários nos grupos adicionados que também fazem parte dessas unidades organizacionais vão estar sujeitos ao provisionamento automático.
-
No Google Admin Console, acesse Menu
Apps
Apps da Web e para dispositivos móveis.
Para realizar essa tarefa, você precisa fazer login como um superadministrador.
- Clique em Netskope.
- Clique em Provisionamento automático.
- Em Escopo do provisionamento, clique em Editar.
-
Em Pesquisar grupos, digite uma ou mais letras do nome do grupo, selecione o nome do grupo e escolha um escopo.
- Adicione outros grupos.
- Para excluir um grupo, clique em Excluir
.
Se um grupo tiver usuários de um domínio secundário ou de fora da sua organização, eles não serão provisionados.
- Clique em Atualizar.
Editar períodos de desprovisionamento
-
No Google Admin Console, acesse Menu
Apps
Apps da Web e para dispositivos móveis.
Para realizar essa tarefa, você precisa fazer login como um superadministrador.
- Clique em Netskope.
- Clique em Provisionamento automático.
- Em Desprovisionamento, clique em Editar.
- Decida por quanto tempo os usuários terão acesso ao app depois que ele for desativado ou a conta do Google Workspace for suspensa ou excluída. Você pode fazer a exclusão irreversível da conta no Netskope. É possível definir o período individualmente para cada opção e escolher entre 24 horas ou após 1, 7 ou 21 dias.
Escolha as opções para cada uma dessas configurações, conforme necessário:- Quando um app está desativado para um usuário
- Quando um usuário está suspenso no Google
- Quando um usuário é excluído do Google
- Clique em Atualizar.
Desativar o provisionamento automático e excluir as informações de configuração
É possível desativar o provisionamento automático do app sem perder as informações de configuração. Também é possível desativar o provisionamento automático e remover as informações de configuração.
Desativar o provisionamento automático
Se você quiser desativar o provisionamento automático para o app e manter as informações de configuração, faça o seguinte:
-
No Google Admin Console, acesse Menu
Apps
Apps da Web e para dispositivos móveis.
Para realizar essa tarefa, você precisa fazer login como um superadministrador.
- Clique em Netskope.
-
Escolha uma opção:
- Desative o Provisionamento automático.
- Clique em Provisionamento automático
Status
Desativar.
- Clique em Desativar para confirmar.
Desativar o provisionamento automático e excluir as informações de configuração
-
No Google Admin Console, acesse Menu
Apps
Apps da Web e para dispositivos móveis.
Para realizar essa tarefa, você precisa fazer login como um superadministrador.
- Clique em Netskope.
- Clique em Provisionamento automático.
- Em Excluir configuração, clique em Excluir.
- Clique em Excluir para desativar o provisionamento automático e remover as informações de configuração.
Os usuários atuais não serão removidos do Netskope e ainda poderão usar o app.
Revisar informações de uso
- Após ativar o provisionamento automático, você poderá analisar as informações de uso. Confira mais detalhes em Monitorar o provisionamento automático de usuários.
- Você pode analisar as seguintes informações de uso nos últimos 30 dias:
| Evento de registro do administrador | Descrição |
|---|---|
| Criar usuário por provisionamento automático | Usuários criados pelo provisionamento automático |
| Atualizar usuário provisionado automaticamente | Usuários atualizados pelo provisionamento automático |
| Exclusão irreversível de usuário provisionado automaticamente | Usuários excluídos pelo provisionamento automático |
| Falhas | Solicitações com falha |
Se o provisionamento automático parar de funcionar...
Às vezes, devido à inatividade da conta ou se a senha de administrador do Netskope mudar, o provisionamento automático deixa de funcionar. Para continuar sincronizando as contas de usuário no Google Workspace com o app, você precisa autorizar novamente o provisionamento automático.
-
No Google Admin Console, acesse Menu
Apps
Apps da Web e para dispositivos móveis.
Para realizar essa tarefa, você precisa fazer login como um superadministrador.
- Clique em Netskope.
- Clique em Provisionamento automático.
- Em Autorização de apps, clique em Reautorizar.
Digite o Token de acesso do Netskope em Token de acesso.
Se você precisar gerar outro token, siga as etapas em Gerar o token de acesso à API e adicionar o URL do endpoint para Netskope (anteriormente nesta página).
Clique em Reautorizar.
Para saber mais sobre outros motivos que impedem o provisionamento automático de funcionar, consulte a documentação do app.
Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais estão associados.