Interfejs do integracji z usługą Microsoft Azure Active Directory

KP-INT-AZUREAD

Integracja iProtect-AzureAD służy do automatycznej synchronizacji danych użytkowników/osób zapisanych w bazie danych systemu iProtect, z zasobami udostępnionymi w usłudze Microsoft Azure Active Directory (AzureAD). Na podstawie udostępnionych informacji pobieranych z usługi AzureAD w systemie iProtect będą aktualizowane podstawowe dane osobowe użytkowników (min. imię i nazwisko), a także sprawdzana i aktualizowana będzie ważność przypisanych im kart dostępowych.Aplikacja synchronizuje wszystkich użytkowników obu systemów (iProtect i AzureAD) na podstawie określonego na etapie wdrożenia parametru, którym najczęściej jest tzw. nr pracownika. Dodatkowo możliwe jest wykorzystanie opcjonalnych filtrów w celu precyzyjnego określenia danych użytkowników pobieranych z Azure Active Directory. Po uruchomieniu integracji dane zapisane w usłudze Microsoft Azure Active Directory będą odzwierciedlane w iProtect m.in. w zakresie:- Aktywacja lub dezaktywacja konta użytkownika w Azure AD spowodują odpowiednio przyznanie lub zabronienie ważności kart dostępowych w iProtect - Zmiana danych osobowych np. imienia lub nazwiska w Azure AD zmieni dane powiązanego użytkownika w iProtect pozostawiając jednocześnie jego uprawnienia.- Usunięcie użytkownika Azure AD spowoduje wyłączenie wszystkich kart danej osoby w iProtect. Karty tej osoby zostaną aktywowane, gdy w Azure AD pojawi się użytkownik z dokładnie takim samym employee id jak tego usuniętego.- Dodanie nowego użytkownika w Azure AD spowoduje utworzenie nowej osoby w iProtect bez przypisanych kart.- Konta Azure AD, które nie mają poprawnych atrybutów nie będą synchronizowanePowyższa zasada działania może być dostosowana do indywidualnych potrzeb w zależności od atrybutów.