Konektor Microsoft 365
Konektor Microsoft 365 umożliwia zarządzanie produktami znajdującymi się na portalu Azure. Po poprawnej konfiguracji środowiska Azure, LOG Plus pobierze informacje o produktach licencji wraz z przypisaniem do kont użytkowników. Niniejszy artykuł opisuje schemat rejestracji aplikacji na portalu Azure, a także niezbędne ustawienia w aplikacji LOG Plus.
Spis treści:
Rejestracja aplikacji na portalu Azure
W oknie Rejestracje aplikacji (z ang. App registrations) dodaj nową aplikację:
W zakładce Uwierzytelnienie (z ang. Authentication) zaznacz Zezwalaj na przepływy Klientów publicznych (z ang. Allow public client flows):
Dodatkowo, wymagane jest zdefiniowanie uprawnień tak, aby możliwe było pobranie listy kont użytkowników oraz licencji. Wszelkie niezbędne uprawnienia powinny być dodane w zakładce Uprawnienia interfejsu API (z ang. API permissions).
Po dodaniu uprawnień, wymagane jest ich zatwierdzenie przez kliknięcie przycisku w obszarze Wyraź zgodę administratora (z ang. Grant consent). Po każdej zmianie uprawnień, wymagane jest zatwierdzenie zmiany.
W zakładce Certyfikaty i tajne klucze (z ang. Certificates and secrects) wymagane jest wygenerowanie kodu (tzw. Secret) który posłuży do konfiguracji mechanizmu po stronie LOG Plus’a.
Wygenerowany kod powinien zostać od razu zapisany w bezpiecznym miejscu, ponieważ nie ma możliwości jego podglądu po wyjściu z ekranu.
Konfiguracja połączenia w aplikacji LOG Plus
1. Aby poprawnie skonfigurować synchronizację w aplikacji LOG Plus, należy zebrać z portalu Azure następujące dane:
Identyfikator aplikacji (klienta) – wartość z pola Identyfikator aplikacji (z ang. Application (client) ID) z zakładki Przegląd (z ang. Overwiew):
Tajny klucz Agenta – wartość z pola Wartość (z ang. Value)z zakładki Certyfikaty i tajne klucze:
Punkt końcowy tokenu OAuth 2.0 – wartość Punkt końcowy tokenu OAuth 2.0 (z ang. OAuth 2.0 token endpoint (v2):
Należy przejść do CMDB -> Systemy Informatyczne, a następnie kliknąć “Dodaj system informatyczny”. W zakładce “Konektor” należy wybrać Microsoft 365 / Office 365 i podać dane zebrane z portalu Azure.
Aby synchronizacja wykonywała się automatycznie, należy dodać harmonogram i wybrać odpowiednie terminy. Zalecamy, aby synchronizacja wykonywała się w godzinach wieczornych lub nocnych.
Po zakończeniu synchronizacji, licencje będą widoczne w zakładce “Licencje” Systemu Informatycznego i zostaną automatycznie przypisane do Osób zgodnie z informacjami pobranymi z Portalu Azure.
Przykład użycia konektora Microsoft 365
Jako administrator licencji chcę wykorzystać konektor Microsoft 365 do zarządzania licencjami Office 365 E3 oraz Office 365 E5. Chcę monitorować użycie oprogramowania Aplikacje Microsoft 365 dla Przedsiębiorstw celem optymalizacji liczby aktywnych subskrypcji.
Po wywołaniu synchronizacji licencje zostaną dodane do bazy CMDB, a także będą widoczne w zakładce SAM w szczegółach oprogramowania “Aplikacje Microsoft 365 dla przedsiębiorstw”
Wartość “Wymagane licencje” określana jest w tym przypadku na podstawie ilości użytkowników oprogramowania
Wartość “Pula licencji” określa ilość licencji spełniających prawa relacji z danym oprogramowaniem. Na powyższym zrzucie, pula licencji jest sumą 30 licencji Office 365 E5 i 9675 licencji Office 365 E3.
Wartość “Saldo licencji” określa ilość wolnych (nieprzypisanych) licencji.
Wartość “Poprawnie przypisane” określa ilość licencji poprawnie przypisanych do użytkowników danego oprogramowania
Informacje dotyczące przypisania licencji do Osób za pomocą konektora widoczne będą w cyklach życia licencji wraz z informacją, że relacja została utworzona przez konektor Microsoft 365.
logplus.io