MĂĽl: Hold Gluu-brugere, planer og roller synkroniseret med Azure AD ved hjĂŚlp af CSV-baserede bulk-opdateringer og bruger-API’et.
Fü din API-token og lÌs vores API-grundlag, før du begynder.
Før du gür i gang #
- Plan: Denne synkronisering bruger Gluu API’et, som krĂŚver tilføjelsen API og integrationer.
- Rolle: Du skal have adgang som kontoejer/admin (Administrer konto) for at generere et API-token og køre synkroniseringen.
- OpsĂŚtning: Hav dit Gluu API-token klar samt PowerShell med Microsoft Graph-modulet, hvis du henter brugere direkte fra Azure AD.
Bulk-opdater brugere (CSV) #
Brug CSV (RFC 4180). Overskriftsnavne er ikke versalfølsomme.
Understøttede kolonner #
- Email â brugerens e-mail.
- Fullname â fornavn + efternavn; ignoreres hvis Firstname/Lastname er til stede.
- Firstname, Lastname â foretrĂŚkkes frem for Fullname.
- Plan â ESSENTIAL, ADVANCED eller
NONE. - Location â sted/afdeling osv.
- Roles â kommaseparerede rollenavne (ikke versalfølsomme). Ukendte navne ignoreres (vises i dry run).
- RoleOperation â
add(tilføj kun nye) ellerreplace(standard; fjerner ikke-listede roller). - ExtId â dit unikke ID. Vi matcher først pĂĽ ExtId, derefter falder vi tilbage pĂĽ Email.
Slet brugere #
Brug IncludeAllUsers nĂĽr du sender den fulde aktuelle liste; brugere, der ikke er i CSV’en, vil blive fjernet. Kontoejere og Procesejere kan ikke slettes, før de er omfordeltâdry run vil rapportere dette.
Dry run: Test importen og se tilsigtede Ìndringer, før de anvendes.
API-operation #
Brug tokenet fra ovenfor. Start med dryrun. For at hente nuvĂŚrende brugere, se liste over brugere.
Du er fÌrdig, nür en tørkørsel viser de forventede Ìndringer, og du har kørt anmodningen igen uden dryrun for at anvende dem.
Hent brugere fra Azure graph #
Connect-MgGraph -Scopes "User.Read.All" get-mguser -all | select displayname, givenName, Surname, Mail | Export-Csv -Encoding UTF8 -Path temp.csv
Omdøb overskrifter til:
"Fullname","Firstname","Lastname","Email"
Eksempel pĂĽ POST med flere kolonner:
$content =
'fullname;firstname;lastname;email;roles;plan
John Wayne;John;Wayne;user1@local.test;"my role 1, my role 2";ADVANCED'
Invoke-RestMethod -Uri "https://api.gluu.biz/users/sync" -Method POST `
-ContentType "csv/text" -Headers @{ "content-encoding" = "utf-8"; "Authorization" = "Bearer g_xxxx"} `
-Body $content
Det er det.
FAQ â SynkronisĂŠr brugere med Azure AD #
Denne synkronisering bruger Gluu API’et, som krĂŚver tilføjelsen API og integrationer. Den er ikke inkluderet i Core-, Essential- eller Advanced-planen i sig selv.
Gluu matcher først pü ExtId, hvis du angiver et, og falder ellers tilbage til at matche pü e-mail. Det gør, at du kan bruge din egen eksterne identifikator som den stabile nøgle pü tvÌrs af synkroniseringer.
Kun hvis du sĂŚtter IncludeAllUsers, som fortĂŚller Gluu, at du sender den fulde aktuelle listeâsĂĽ fjernes enhver bruger, der ikke er med. Kontoejere og procesejere kan ikke slettes, før de er omfordelt; en tørkørsel vil rapportere dette.
add tilføjer kun de roller, der er angivet i CSV’en, uden at røre brugerens øvrige roller. replace er standardâden fjerner alle roller, der ikke er angivet i CSV’en, sĂĽ brugerens roller matcher prĂŚcis det, du har sendt.
Ja. Brug dryrun til at se de tilsigtede ĂŚndringerâinklusive eventuelle ukendte rollenavne eller brugere, der ikke kan slettesâfør du kører synkroniseringen rigtigt.