Du kan konfigurera automatisk användaradministration (autoprovisioning) så att alla ändringar du gör i användarkonton i Google Workspace automatiskt synkroniseras med den här tredjepartsappen.
Automatiserad användarprovisionering fungerar endast på aktiva, avstängda eller borttagna användare. Arkiverade användare ingår inte.
Innan du börjar
Innan du kan konfigurera automatisk användarprovisionering måste du konfigurera SSO för Microsoft Office 365. För stegen, gå till Office 365-molnappen .
Viktigt :
- Office 365 Government Community Cloud (GCC) High-konton stöds inte för användarprovisionering eftersom de förlitar sig på andra auktoriseringsslutpunkter än allmänna Office 365-konton.
- Workspace har inte stöd för att ändra en användares primära e-postadress efter användarprovisionering till Office 365. Om du uppdaterade en användares primära e-postadress efter användarprovisionering går du till Uppdatera en användares ImmutableID efter automatisk provisionering senare på den här sidan.
Konfigurera automatisk användarprovisionering
Hämta åtkomsttoken för appen
- Gå till inloggningssidan för Office 365 och logga in med ditt Office 365-administratörskonto.
- Klicka på Inställningar högst upp
.
- För Google SSO-verifiering klickar du på SSO och provisionering .
- Scrolla till Aktivera extern användarprovisionering (valfritt) och aktivera Aktivera SCIM-användarprovisionering .
- Kopiera och spara åtkomsttoken .
Konfigurera automatisk provisionering för app
I Googles administratörskonsol, gå till Meny
Appar
Webb- och mobilappar .
Du måste vara inloggad som superadministratör för den här uppgiften.
- Klicka på Office 365 .
- För Automatisk administration klickar du på Konfigurera automatisk administration .
- För Åtkomsttoken klistrar du in åtkomsttokenet som du kopierade från Office 365.
- Klicka på Fortsätt .
För appattribut , kontrollera att alla obligatoriska attribut – de som är markerade med en asterisk (*) – är mappade till Googles katalogattribut. Om inte, klicka på nedåtpilen.
och mappa dem till deras lämpliga attribut.
- Klicka på Fortsätt .
- (Valfritt) Så här begränsar du automatisk provisionering till specifika användargrupper:
- För Sök grupper anger du en eller flera bokstäver i gruppnamnet, väljer gruppnamnet och väljer ett omfång.
- Lägg till eventuella ytterligare grupper.
- (Valfritt) Om du vill ta bort en grupp klickar du på Ta bort
.
Om en grupp har användare från en sekundär domän eller från en annan organisation, etableras inte dessa användare.
- Klicka på Fortsätt .
- Bestäm hur länge användaren ska ha åtkomst till appen efter att appen har stängts av för dem eller deras Google Workspace-konto har stängts av eller tagits bort. Du kan välja att stänga av och sedan permanent radera deras konto i Office 365. Eller så kan du bara stänga av eller permanent radera dem. Du kan ställa in tidsramen individuellt för varje alternativ och välja inom 24 timmar eller efter en, 7 eller 21 dagar.
- Välj alternativ för var och en av dessa inställningar, efter behov:
- När en app är avstängd för en användare
- När en användare stängs av från Google
- När en användare tas bort från Google
Om du stänger av användarkontot i Office 365 markeras det som inaktiverat. Om du permanent tar bort användarkontot i Office 365 tas kontot bort från arbetsytan. Ställ alltid in mer tid innan du permanent tar bort ett användares konto.
- Klicka på Slutför .
- Välj alternativ för var och en av dessa inställningar, efter behov:
- Klicka på Slutför .
- Aktivera automatisk provisionering .
- Klicka på Aktivera för att bekräfta.
Redigera provisioneringsinformation
Redigera användargrupper som omfattas av automatisk provisionering
Om du har aktiverat appen för vissa organisationsenheter är det bara användare i de tillagda grupperna som också är medlemmar i dessa organisationsenheter som omfattas av automatisk administration.
I Googles administratörskonsol, gå till Meny
Appar
Webb- och mobilappar .
Du måste vara inloggad som superadministratör för den här uppgiften.
- Klicka på Office 365 .
- Klicka på Automatisk provisionering .
- För etableringsomfattning klickar du på Redigera .
För Sök grupper anger du en eller flera bokstäver i gruppnamnet, väljer gruppnamnet och väljer ett omfång.
- Lägg till eventuella ytterligare grupper.
- (Valfritt) Om du vill ta bort en grupp klickar du på Ta bort
.
- Klicka på Uppdatera .
Redigera tidsramar för avregistrering
I Googles administratörskonsol, gå till Meny
Appar
Webb- och mobilappar .
Du måste vara inloggad som superadministratör för den här uppgiften.
- Klicka på Office 365 .
- Klicka på Automatisk provisionering .
- För avprovisionering klickar du på Redigera .
- Bestäm hur länge användaren ska ha åtkomst till appen efter att appen har stängts av för dem eller deras Google Workspace-konto har stängts av eller tagits bort. Du kan välja att stänga av och sedan permanent radera deras konto i Office 365. Eller så kan du bara stänga av eller permanent radera dem. Du kan ställa in tidsramen individuellt för varje alternativ och välja inom 24 timmar eller efter en, 7 eller 21 dagar.
Välj alternativ för var och en av dessa inställningar, efter behov:
- När en app är avstängd för en användare
- När en användare stängs av från Google
- När en användare tas bort från Google
Om du stänger av användarkontot i Office 365 markeras det som inaktiverat. Om du permanent tar bort användarkontot i Office 365 tas kontot bort från arbetsytan. Ställ alltid in mer tid innan du permanent tar bort ett användares konto.
- Klicka på Uppdatera .
Uppdatera en användares ImmutableID efter automatisk provisionering
Workspace stöder inte uppdatering av en användares ImmutableID (primära e-postadress) efter automatisk provisionering till Office 365. Du kan dock uppdatera det lokala ImmutableID:t i Office 365 med någon av följande metoder:
- Kör följande Azure 365 PowerShell-kommando för att uppdatera ImmutableID så att det matchar den e-postadress som du uppdaterade i Workspace:
Uppdatering-AzADUser -UPNOrObjectId "användar-ID" -OnPremisesImmutableId "nytt-immutabelt-ID" - Kör Update user Graph API:et och inkludera den nya onPremisesImmutableId- egenskapen i begäran.
Detaljerade instruktioner finns i dokumentationen för din Microsoft-produkt.
Stäng av automatisk provisionering och radera konfigurationsinformation
Du kan inaktivera automatisk administration för appen utan att förlora konfigurationsinformation. Eller så kan du inaktivera automatisk administration och ta bort all konfigurationsinformation.
Stäng av automatisk provisionering
Så här inaktiverar du automatisk provisionering för appen och behåller konfigurationsinformationen:
I Googles administratörskonsol, gå till Meny
Appar
Webb- och mobilappar .
Du måste vara inloggad som superadministratör för den här uppgiften.
- Klicka på Office 365 .
- Välj ett alternativ:
- Stäng av automatisk provisionering .
- Klicka på Automatisk provisionering
Status
Stäng av .
- Klicka på Stäng av för att bekräfta.
Stäng av automatisk provisionering och radera konfigurationsinformation
I Googles administratörskonsol, gå till Meny
Appar
Webb- och mobilappar .
Du måste vara inloggad som superadministratör för den här uppgiften.
- Klicka på Office 365 .
- Klicka på Automatisk provisionering .
- För att Ta bort konfiguration klickar du på Ta bort .
- Klicka på Ta bort för att inaktivera automatisk provisionering och ta bort all konfigurationsinformation.
Befintliga användare kommer inte att tas bort från Office 365 och kan fortfarande använda appen.
Granska användningsinformation
- När du har aktiverat automatisk provisionering kan du granska användningsinformationen. Mer information finns i Övervaka automatisk användarprovisionering .
- Du kan granska följande användningsinformation för de senaste 30 dagarna:
| Administratörslogghändelse | Beskrivning |
|---|---|
| Skapa användare genom automatisk provisionering | Användare skapade genom automatisk provisionering |
| Uppdatera automatiskt provisionerad användare | Användare uppdaterade via automatisk provisionering |
| Stäng av automatiskt provisionerad användare | Användare avstängda av automatisk provisionering |
| Avaktivera automatiskt provisionerad användare | Användare återaktiverades genom automatisk provisionering |
| Automatiskt provisionerade användare med hård borttagning | Användare som raderats via automatisk provisionering |
| Misslyckanden | Misslyckade förfrågningar |
Om automatisk provisionering slutar fungera...
Ibland, på grund av kontoinaktivitet eller om administratörslösenordet för Office 356 ändras, slutar automatisk administration att fungera. För att fortsätta synkronisera användarkonton i Google Workspace med appen måste du auktorisera automatisk administration igen.
Du måste vara inloggad som superadministratör för den här uppgiften.I Googles administratörskonsol, gå till Meny
Appar
Webb- och mobilappar .
Du måste vara inloggad som superadministratör för den här uppgiften.
- Klicka på Office 365 .
- Klicka på Automatisk provisionering .
- För appauktorisering klickar du på Återauktorisera .
- För Åtkomsttoken anger du Åtkomsttoken från Office 365.
Om du behöver generera en annan token följer du stegen i Hämta åtkomsttoken för appen (tidigare på den här sidan). - Klicka på Återauktorisera .
Mer information om andra anledningar till varför automatisk provisionering kan sluta fungera finns i appens dokumentation.
Google, Google Workspace och relaterade varumärken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är associerade med.