Configurar o provisionamento de usuários do Office 365

É possível configurar o provisionamento automático de usuários (provisionamento automático) para sincronizar automaticamente as alterações feitas nas contas de usuário no Google Workspace com o app de terceiros.

O provisionamento automático de usuários funciona apenas em usuários ativos, suspensos ou excluídos. Ele não inclui os usuários arquivados.

Antes de começar

Antes de configurar o provisionamento automático de usuários, configure o SSO para o Microsoft Office 365. Confira as etapas no app na nuvem do Office 365.

Importante:

Configurar o provisionamento automático de usuários

Receber token de acesso para o app

  1. Acesse a página de login do Office 365 e faça login com sua conta de administrador do Office 365.
  2. Na parte de cima, clique em Configurações .
  3. Em Verificação via SSO do Google, clique em SSO e provisionamento.
  4. Role até Ativar o provisionamento de usuários externos (opcional) e ative a opção Ativar o provisionamento de usuários do SCIM.
  5. Copie e salve o Token de acesso.

Configurar o provisionamento automático do app

Para realizar essa tarefa, você precisa fazer login como superadministrador.
  1. No Google Admin Console, acesse Menu e depois Apps e depoisApps da Web e para dispositivos móveis.

    Para realizar essa tarefa, você precisa fazer login como superadministrador.

  2. Clique em Office 365.
  3. Em Provisionamento automático, clique em Configurar provisionamento automático.
  4. Em Token de acesso, cole o token de acesso que você copiou do Office 365.
  5. Clique em Continuar.
  6. Em Atributos de app, verifique se todos os atributos obrigatórios, marcados com um asterisco (*), estão mapeados para os atributos do diretório do Google. Se não estiverem, clique na seta para baixo e faça o mapeamento para o atributo adequado.

  7. Clique em Continuar.
  8. (Opcional) Para limitar o provisionamento automático a grupos de usuários específicos:
    1. Em Pesquisar grupos, digite uma ou mais letras do nome do grupo, selecione o nome do grupo e escolha um escopo.
    2. Adicione outros grupos.
    3. (Opcional) Para remover um grupo, clique em Remover .

    Se um grupo tiver usuários de um domínio secundário ou de fora da sua organização, eles não serão provisionados.

  9. Clique em Continuar.
  10. Decida por quanto tempo o usuário terá acesso ao app depois que ele for desativado ou a conta do Google Workspace for suspensa ou excluída. Você pode decidir suspender e depois fazer a exclusão irreversível da conta no Office 365. ou apenas suspendê-la ou fazer uma exclusão irreversível. É possível definir o período individualmente para cada opção e escolher entre 24 horas ou após 1, 7 ou 21 dias.
    1. Escolha opções para cada uma destas configurações, conforme necessário:
      • Quando um app está desativado para um usuário
      • Quando um usuário está suspenso no Google
      • Quando um usuário é excluído do Google

      Se você suspender a conta de usuário no Office 365, ela será marcada como desativada. Se você fizer a exclusão irreversível da conta de usuário no Office 365, ela será removida do espaço de trabalho. Defina sempre mais tempo antes da exclusão irreversível da conta de um usuário.

    2. Clique em Concluir.
  11. Clique em Concluir.
  12. Ative o Provisionamento automático.
  13. Clique em Ativar para confirmar.

Editar informações de provisionamento

Editar grupos de usuários sujeitos ao provisionamento automático

Se você tiver ativado o app para determinadas unidades organizacionais, apenas os usuários nos grupos adicionados que também fazem parte dessas unidades organizacionais vão estar sujeitos ao provisionamento automático.

Para realizar essa tarefa, você precisa fazer login como superadministrador.
  1. No Google Admin Console, acesse Menu e depois Apps e depoisApps da Web e para dispositivos móveis.

    Para realizar essa tarefa, você precisa fazer login como superadministrador.

  2. Clique em Office 365.
  3. Clique em Provisionamento automático.
  4. Em Escopo do provisionamento, clique em Editar.
  5. Em Pesquisar grupos, digite uma ou mais letras do nome do grupo, selecione o nome do grupo e escolha um escopo.

  6. Adicione outros grupos.
  7. (Opcional) Para remover um grupo, clique em Remover .
  8. Clique em Atualizar.

Editar períodos de desprovisionamento

Para realizar essa tarefa, você precisa fazer login como superadministrador.
  1. No Google Admin Console, acesse Menu e depois Apps e depoisApps da Web e para dispositivos móveis.

    Para realizar essa tarefa, você precisa fazer login como superadministrador.

  2. Clique em Office 365.
  3. Clique em Provisionamento automático.
  4. Em Desprovisionamento, clique em Editar.
  5. Decida por quanto tempo o usuário terá acesso ao app depois que ele for desativado ou a conta do Google Workspace for suspensa ou excluída. Você pode decidir suspender e depois fazer a exclusão irreversível da conta no Office 365. ou apenas suspendê-la ou fazer uma exclusão irreversível. É possível definir o período individualmente para cada opção e escolher entre 24 horas ou após 1, 7 ou 21 dias.

    Escolha opções para cada uma destas configurações, conforme necessário:

    • Quando um app está desativado para um usuário
    • Quando um usuário está suspenso no Google
    • Quando um usuário é excluído do Google

    Se você suspender a conta de usuário no Office 365, ela será marcada como desativada. Se você fizer a exclusão irreversível da conta de usuário no Office 365, ela será removida do espaço de trabalho. Defina sempre mais tempo antes da exclusão irreversível da conta de um usuário.

  6. Clique em Atualizar.

Atualizar o ImmutableID de um usuário após o provisionamento automático

O Workspace não oferece suporte à atualização do ImmutableID (e-mail principal) de um usuário após o provisionamento automático para o Office 365. No entanto, é possível atualizar o ImmutableID local no Office 365 usando um dos seguintes métodos:

  • Execute o seguinte comando do Azure 365 PowerShell para atualizar o ImmutableID e corresponder ao endereço de e-mail atualizado no Workspace:
    Update-AzADUser -UPNOrObjectId "user-id" -OnPremisesImmutableId "new-immutable-id"
  • Execute a API Graph Update user e inclua a nova propriedade onPremisesImmutableId no corpo da solicitação.

Para instruções detalhadas, consulte a documentação do produto da Microsoft.

Desativar o provisionamento automático e excluir as informações de configuração

É possível desativar o provisionamento automático do app sem perder as informações de configuração. Também é possível desativar o provisionamento automático e remover as informações de configuração.

Desativar o provisionamento automático

Para realizar essa tarefa, você precisa fazer login como superadministrador.

Se você quiser desativar o provisionamento automático para o app e manter as informações de configuração, faça o seguinte:

  1. No Google Admin Console, acesse Menu e depois Apps e depoisApps da Web e para dispositivos móveis.

    Para realizar essa tarefa, você precisa fazer login como superadministrador.

  2. Clique em Office 365.
  3. Escolha uma opção:
    • Desative o Provisionamento automático.
    • Clique em Provisionamento automático e depoisStatus e depoisDesativar.
  4. Clique em Desativar para confirmar.

Desativar o provisionamento automático e excluir as informações de configuração

Para realizar essa tarefa, você precisa fazer login como superadministrador.
  1. No Google Admin Console, acesse Menu e depois Apps e depoisApps da Web e para dispositivos móveis.

    Para realizar essa tarefa, você precisa fazer login como superadministrador.

  2. Clique em Office 365.
  3. Clique em Provisionamento automático.
  4. Em Excluir configuração, clique em Excluir.
  5. Clique em Excluir para desativar o provisionamento automático e remover as informações de configuração.
    Os usuários não serão removidos do Office 365 e ainda poderão usar o app.

Revisar informações de uso

Evento de registro do administrador Descrição
Criar usuário por provisionamento automático Usuários criados pelo provisionamento automático
Atualizar usuário provisionado automaticamente Usuários atualizados pelo provisionamento automático
Suspender usuário provisionado automaticamente Usuários suspensos pelo provisionamento automático
Cancelar a suspensão de usuário provisionado automaticamente Usuários reativados pelo provisionamento automático
Exclusão irreversível de usuário provisionado automaticamente Usuários excluídos pelo provisionamento automático
Falhas Solicitações com falha

Se o provisionamento automático parar de funcionar...

Às vezes, devido à inatividade da conta ou se a senha de administrador do Office 365 mudar, o provisionamento automático deixa de funcionar. Para continuar sincronizando as contas de usuário no Google Workspace com o app, você precisa autorizar novamente o provisionamento automático.

Para realizar essa tarefa, você precisa fazer login como superadministrador.
  1. No Google Admin Console, acesse Menu e depois Apps e depoisApps da Web e para dispositivos móveis.

    Para realizar essa tarefa, você precisa fazer login como superadministrador.

  2. Clique em Office 365.
  3. Clique em Provisionamento automático.
  4. Em Autorização de apps, clique em Reautorizar.
  5. Em Token de acesso, digite o Token de acesso do Office 365.
    Se você precisar gerar outro token, siga as etapas em Receber token de acesso para o app (anteriormente nesta página).
  6. Clique em Reautorizar.

Para saber mais sobre outros motivos que impedem o provisionamento automático de funcionar, consulte a documentação do app.


Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas a que estão associados.