Gluu

Dokumentation
Indhold

SynkronisĂŠr brugere med Azure AD

3 min read

MĂĽl: Hold Gluu-brugere, planer og roller synkroniseret med Azure AD ved hjĂŚlp af CSV-baserede bulk-opdateringer og bruger-API’et.

Fü din API-token og lÌs vores API-grundlag, før du begynder.

Før du gür i gang #

  • Plan: Denne synkronisering bruger Gluu API’et, som krĂŚver tilføjelsen API og integrationer.
  • Rolle: Du skal have adgang som kontoejer/admin (Administrer konto) for at generere et API-token og køre synkroniseringen.
  • OpsĂŚtning: Hav dit Gluu API-token klar samt PowerShell med Microsoft Graph-modulet, hvis du henter brugere direkte fra Azure AD.

Bulk-opdater brugere (CSV) #

Brug CSV (RFC 4180). Overskriftsnavne er ikke versalfølsomme.

Understøttede kolonner #

  • Email – brugerens e-mail.
  • Fullname – fornavn + efternavn; ignoreres hvis Firstname/Lastname er til stede.
  • Firstname, Lastname – foretrĂŚkkes frem for Fullname.
  • Plan – ESSENTIAL, ADVANCED eller NONE.
  • Location – sted/afdeling osv.
  • Roles – kommaseparerede rollenavne (ikke versalfølsomme). Ukendte navne ignoreres (vises i dry run).
  • RoleOperation – add (tilføj kun nye) eller replace (standard; fjerner ikke-listede roller).
  • ExtId – dit unikke ID. Vi matcher først pĂĽ ExtId, derefter falder vi tilbage pĂĽ Email.

Slet brugere #

Brug IncludeAllUsers nĂĽr du sender den fulde aktuelle liste; brugere, der ikke er i CSV’en, vil blive fjernet. Kontoejere og Procesejere kan ikke slettes, før de er omfordelt—dry run vil rapportere dette.

Dry run: Test importen og se tilsigtede Ìndringer, før de anvendes.

API-operation #

Brug tokenet fra ovenfor. Start med dryrun. For at hente nuvĂŚrende brugere, se liste over brugere.

Du er fÌrdig, nür en tørkørsel viser de forventede Ìndringer, og du har kørt anmodningen igen uden dryrun for at anvende dem.

Hent brugere fra Azure graph #

Connect-MgGraph -Scopes "User.Read.All"
get-mguser -all | select displayname, givenName, Surname, Mail | Export-Csv -Encoding UTF8 -Path temp.csv

Omdøb overskrifter til:

"Fullname","Firstname","Lastname","Email"

Eksempel pĂĽ POST med flere kolonner:

$content =
'fullname;firstname;lastname;email;roles;plan
John Wayne;John;Wayne;user1@local.test;"my role 1, my role 2";ADVANCED'

Invoke-RestMethod -Uri "https://api.gluu.biz/users/sync" -Method POST `
 -ContentType "csv/text" -Headers @{ "content-encoding" = "utf-8"; "Authorization" = "Bearer g_xxxx"} `
 -Body $content

Det er det.

FAQ – Synkronisér brugere med Azure AD #

Hvilken plan eller tilføjelse skal jeg bruge for at synkronisere brugere via API’et?

Denne synkronisering bruger Gluu API’et, som krĂŚver tilføjelsen API og integrationer. Den er ikke inkluderet i Core-, Essential- eller Advanced-planen i sig selv.

Hvordan matcher Gluu en rĂŚkke i min CSV med en eksisterende bruger?

Gluu matcher først pü ExtId, hvis du angiver et, og falder ellers tilbage til at matche pü e-mail. Det gør, at du kan bruge din egen eksterne identifikator som den stabile nøgle pü tvÌrs af synkroniseringer.

Vil synkronisering slette brugere, som ikke er i min CSV?

Kun hvis du sætter IncludeAllUsers, som fortæller Gluu, at du sender den fulde aktuelle liste—så fjernes enhver bruger, der ikke er med. Kontoejere og procesejere kan ikke slettes, før de er omfordelt; en tørkørsel vil rapportere dette.

Hvad er forskellen pĂĽ RoleOperation add og replace?

add tilføjer kun de roller, der er angivet i CSV’en, uden at røre brugerens øvrige roller. replace er standard—den fjerner alle roller, der ikke er angivet i CSV’en, sĂĽ brugerens roller matcher prĂŚcis det, du har sendt.

Bør jeg teste en synkronisering, før jeg anvender den?

Ja. Brug dryrun til at se de tilsigtede ændringer—inklusive eventuelle ukendte rollenavne eller brugere, der ikke kan slettes—før du kører synkroniseringen rigtigt.

Opdateret 8. september 2026