Ви можете налаштувати автоматичну синхронізацію, щоб будь-які зміни, внесені в облікові записи у Google Workspace, автоматично синхронізувались із цим стороннім додатком.
Автоматична синхронізація облікових записів доступна лише для активних, заблокованих або видалених облікових записів. Вона не застосовується для заархівованих облікових записів.
Перш ніж почати
Перш ніж налаштувати автоматичну синхронізацію облікових записів, потрібно підключити Систему єдиного входу (SSO) для хмарного додатка Netskope. Вказівки наведено в цій статті.
Як налаштувати автоматичну синхронізацію облікових записів
Розгорнути розділ | Згорнути все
Як отримати маркер доступу API і додати URL-адресу кінцевої точки для Netskope- Відкрийте сторінку входу в Netskope і ввійдіть в обліковий запис адміністратора цього додатка.
- На бічній панелі натисніть Settings (Налаштування).
- На бічній панелі виберіть Tools (Інструменти)
REST API v2.
- Натисніть New Token (Новий маркер).
- У полі Token name (Назва маркера) вкажіть назву маркера.
- Натисніть Add Endpoint (Додати кінцеву точку), виконайте пошук за запитом SCIM і виберіть api/v2/scim/Users.
- Для параметра Privilege (Повноваження) виберіть значення Read + Write (Читання й запис).
- Натисніть Зберегти.
- Натисніть Copy Token (Копіювати маркер) і збережіть маркер доступу.
Вам потрібно завершити налаштування в Консолі адміністратора Google. - Натисніть OK.
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
- Натисніть Netskope.
- У розділі Автосинхронізація натисніть Налаштувати автосинхронізацію.
- У полі Маркер доступу вставте маркер, який ви скопіювали в сервісі Netskope.
- Натисніть Продовжити.
- У полі URL-адреса кінцевої точки замініть {tenant-name} іменем клієнта, яке ви вказали під час реєстрації облікового запису Netskope.
- Натисніть Продовжити.
-
Переконайтеся, що всі обов’язкові атрибути додатка (позначені зірочкою *) зіставлено з атрибутами каталогу Google. Якщо ні, натисніть значок
і зіставте їх із відповідним атрибутом.
- Натисніть Продовжити.
- (Необов’язково) Щоб автосинхронізація застосовувалася лише до певних груп користувачів, виконайте наведені нижче дії.
- У розділі Шукати в групах введіть одну або кілька літер назви групи, виберіть потрібну й укажіть область дії.
- Якщо потрібно, додайте інші групи.
- (Необов’язково) Щоб вилучити групу, натисніть значок
.
Якщо в групі є користувачі з додаткового домену або не з вашої організації, їхні облікові записи не синхронізуватимуться.
- Натисніть Продовжити.
- Укажіть, скільки часу користувачі матимуть доступ до додатка після того, як його буде вимкнено для них або їхній обліковий запис Google Workspace буде заблоковано чи видалено. Ви можете видалити обліковий запис користувача в Netskope без можливості відновлення. Крім того, можна вказати період для кожного варіанта окремо (наприклад, протягом 24 годин або через 1, 7 чи 21 день).
- За потреби виберіть параметри для кожного з наведених нижче налаштувань.
- Якщо додаток вимкнено для користувача
- Якщо обліковий запис користувача заблоковано в Google
- Коли обліковий запис користувача видалено з Google
Якщо видалити обліковий запис користувача в Netskope без можливості відновлення, його буде вилучено з робочої області. Указуйте для видалення облікового запису користувача без можливості відновлення довший період.
- Натисніть Готово.
- За потреби виберіть параметри для кожного з наведених нижче налаштувань.
- Увімкніть опцію Автосинхронізація.
- Натисніть Увімкнути, щоб підтвердити дію.
Як змінити дані для автосинхронізації
Розгорнути розділ | Згорнути все й перейти вгору
Як змінити групи користувачів, для яких застосовується автосинхронізаціяЯкщо ви ввімкнули додаток для певних організаційних підрозділів, автосинхронізація застосовуватиметься лише до учасників доданих груп, які також є працівниками цих підрозділів.
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
- Натисніть Netskope.
- Виберіть Автосинхронізація.
- У розділі Область дії автосинхронізації натисніть Змінити.
-
У розділі Шукати в групах введіть одну або кілька літер назви групи, виберіть потрібну й укажіть область дії.
- Якщо потрібно, додайте інші групи.
- (Необов’язково) Щоб вилучити групу, натисніть значок
.
Якщо в групі є користувачі з додаткового домену або не з вашої організації, їхні облікові записи не синхронізуватимуться.
- Натисніть Оновити.
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
- Натисніть Netskope.
- Виберіть Автосинхронізація.
- У розділі Деініціалізація натисніть Змінити.
- Укажіть, скільки часу користувачі матимуть доступ до додатка після того, як його буде вимкнено для них або їхній обліковий запис Google Workspace буде заблоковано чи видалено. Ви можете видалити обліковий запис користувача в Netskope без можливості відновлення. Крім того, можна вказати період для кожного варіанта окремо (наприклад, протягом 24 годин або через 1, 7 чи 21 день).
За потреби виберіть параметри для кожного з наведених нижче налаштувань.- Якщо додаток вимкнено для користувача
- Якщо обліковий запис користувача заблоковано в Google
- Коли обліковий запис користувача видалено з Google
- Натисніть Оновити.
Як вимкнути автосинхронізацію і видалити дані конфігурації
Розгорнути розділ | Згорнути все й перейти вгору
Ви можете вимкнути автосинхронізацію для додатка, не втрачаючи дані конфігурації, або вимкнути цю функцію і видалити всі дані конфігурації.
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
Щоб вимкнути автосинхронізацію для додатка й зберегти дані конфігурації:
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
- Натисніть Netskope.
-
Виконайте одну з наведених нижче дій.
- Вимкніть опцію Автосинхронізація.
- Натисніть Автосинхронізація
Статус
Вимкнути.
- Натисніть Вимкнути, щоб підтвердити дію.
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
- Натисніть Netskope.
- Виберіть Автосинхронізація.
- У розділі Видалити конфігурацію натисніть Видалити.
- Натисніть Видалити, щоб вимкнути автосинхронізацію і видалити всі дані конфігурації.
Наявних користувачів не буде вилучено з додатка Netskope, і вони зможуть працювати з ним.
Як переглянути відомості про використання
- After you turn on autoprovisioning, you can review usage information. For details, go to Monitor automated user provisioning.
- You can review the following usage information for the last 30 days:
Подія в журналі адміністратора | Опис |
---|---|
Створення облікового запису користувача за допомогою автосинхронізації | Користувачі, створені за допомогою автосинхронізації |
Оновлення облікового запису користувача за допомогою автосинхронізації | Користувачі, оновлені за допомогою автосинхронізації |
Видалення облікового запису користувача за допомогою автосинхронізації без можливості відновлення | Користувачі, видалені за допомогою автосинхронізації |
Помилки | Невиконані запити |
Якщо автосинхронізація припиняє працювати
Іноді автосинхронізація припиняється через неактивність облікового запису або зміну пароля адміністратора в додатку Netskope. Щоб і надалі переносити облікові записи користувачів із Google Workspace у додаток, потрібно повторно авторизуватися для автосинхронізації.
Щоб виконати це завдання, потрібно ввійти як суперадміністратор.
-
Увійдіть в Консоль адміністратора Google з даними облікового запису суперадміністратора.
Без облікового запису з такими правами ви не зможете виконати наведені нижче дії.
-
- Натисніть Netskope.
- Виберіть Автосинхронізація.
- У розділі Авторизація додатка натисніть Авторизувати повторно.
- У полі Маркер доступу введіть маркер із сервісу Netskope.
Якщо вам потрібно згенерувати інший маркер, виконайте вказівки з розділу Як отримати маркер доступу API і додати URL-адресу кінцевої точки для Netskope.
- Натисніть Авторизувати повторно.
Інформацію про інші можливі причини припинення роботи автосинхронізації можна знайти в документації додатка.
Google, Google Workspace та пов’язані з ними позначки й логотипи є торговельними марками компанії Google LLC. Усі інші назви компаній і продуктів – це торговельні марки відповідних компаній.