O Microsoft Entra ID, anteriormente conhecido como Azure AD, é uma solução de gerenciamento de identidade e acesso (IAM) baseada em nuvem. Ele oferece uma abordagem integrada para gerenciamento de diretórios, acesso a aplicativos e proteção de identidade. A administração centralizada dessas funcionalidades pode ser realizada de forma eficiente por meio do Centro de Administração do Microsoft Entra.
Você pode integrar facilmente seus ambientes do Entra ID ao MyQ X. Isso pode significar que seus usuários sejam gerenciados exclusivamente no Entra ID, que usuários em ambientes híbridos sejam gerenciados com o Entra ID Connect ou que usuários imprimam a partir de dispositivos associados ao Entra ID ou registrados no Entra ID.
Pré-requisitos
Antes de iniciar a sincronização ou durante os preparativos para criar fontes de sincronização de usuários, você deve fazer o seguinte:
-
Considere seu ambiente e se você precisa sincronizar novos usuários ou atualizar usuários já sincronizados anteriormente a partir de outras fontes (provavelmente um Active Directory local).
-
Considere o tipo de suas contas, por exemplo, se são contas exclusivamente na nuvem ou se utilizam o modelo híbrido; veja abaixo mais recursos sobre a identidade híbrida com a Microsoft.
-
Qual é o status dos dispositivos a partir dos quais será realizada a impressão no MyQ? Eles estão registrados no Entra ID, associados ao Entra ID ou associados de forma híbrida? Isso pode afetar a forma como você configura a detecção de usuários para a autenticação de trabalhos (consulte Identificar o método de autenticação de trabalhos).
Selecione o método de sincronização
|
Método |
Recomendado se |
|---|---|
|
Fonte de usuários do Entra ID |
|
|
LDAP (Serviços de domínio do Entra ID necessários*) |
|
*Os Serviços de Domínio do Microsoft Entra ID oferecem serviços de domínio gerenciados, incluindo adesão ao domínio, política de grupo, LDAP e autenticação Kerberos/NTLM. O serviço elimina a necessidade de implantar controladores de domínio na nuvem. Trata-se de um serviço pago da Microsoft.
Identidade híbrida
Veja mais recursos:
-
Documentação sobre identidade híbrida - Microsoft Entra ID | Microsoft Learn
-
Etapa 1. Determine seu modelo de identidade na nuvem - Microsoft 365 Enterprise | Microsoft Learn
-
Sincronização LDAP com o Microsoft Entra ID - Microsoft Entra | Microsoft Learn
Conectando o MyQ ao Entra ID
Instruções detalhadas sobre como se conectar ao Entra ID podem ser encontradas aqui:
Esses guias descrevem como conectar seu servidor MyQ ao Entra ID para fins gerais (algumas organizações optam por usar o Entra ID como servidor de autenticação, em vez de sincronizar usuários). No entanto, para usar o Entra ID especificamente para sincronizar usuários, você deve configurar a conexão de forma mais detalhada, de acordo com suas necessidades.
Detalhes completos sobre as configurações disponíveis e como utilizá-las podem ser encontrados aqui:
Além disso, neste guia, examinaremos alguns casos de uso comuns de sincronização e quais configurações devem ser utilizadas para implementá-los corretamente.
Utilização do Entra ID como única fonte autoritativa de sincronização
Para muitas organizações, o Entra ID será a única fonte de usuários adicionados ao MyQ. Isso significa que, quando um novo usuário ingressar na organização ou sair dela, isso será processado exclusivamente no Entra ID, com essas alterações enviadas ao MyQ por meio da sincronização.
Nesses casos, é importante ajustar determinadas configurações para garantir que o Entra ID tenha controle total sobre todos os seus usuários ativos do MyQ.
-
Em “Usuários a serem importados”, a opção “Todos os usuários” deve ser selecionada.
-
As opções “Desativar usuários ausentes” e “Adicionar novos usuários” devem estar ativadas.
-
Na guia “Grupos”, nenhum grupo deve ser selecionado em “Ignorar grupos”.
Com essas configurações definidas, desde que a sincronização seja realizada regularmente, seus usuários do MyQ refletirão com precisão seus usuários atuais no Entra ID. Você pode ajustar as configurações para a sincronização automática regular de usuários em “Configurações” > “Agendador de Tarefas”.
Uso de várias contas do Entra ID para sincronização com o MyQ
Agora você pode usar vários locatários do Entra ID em ambientes MyQ para sincronizar e autenticar usuários. Isso é particularmente útil em configurações de infraestrutura de impressão compartilhada, como as encontradas no setor público, onde várias organizações gerenciam impressoras a partir de um único local, enquanto cada uma usa seu próprio Entra ID.
Siga o mesmo processo descrito acima várias vezes para estabelecer diversas conexões com locatários distintos do Entra ID, garantindo que cada locatário receba um nome claro e exclusivo, o que permitirá que os administradores identifiquem qual é o relevante a qualquer momento.
Cada locatário do Entra ID pode então ser configurado separadamente para a sincronização de usuários. Por exemplo, de um deles você pode querer sincronizar todos os usuários, enquanto de outro apenas grupos específicos. Nesses casos, é de particular importância levar em conta configurações como “Alias”, “Emparelhar por ID do objeto” e, possivelmente, “Criar alias normalizado a partir do nome de exibição”, para garantir que usuários com credenciais semelhantes ou idênticas possam ser diferenciados corretamente.
Você pode ler mais sobre essa opção aqui.
Usando o Entra ID para sincronizar usuários e como servidor de autenticação
Em muitos casos, é preferível tanto sincronizar seus usuários a partir do Entra ID quanto usá-lo como servidor de autenticação. Para isso, certifique-se de que a opção “Usar como servidor de autenticação” esteja ativada na guia “Usuários”.
Isso permitirá que os usuários desse locatário do Entra ID façam login com suas credenciais da Microsoft, incluindo quaisquer opções de autenticação de dois fatores que você possa ter habilitado lá. Isso proporciona uma experiência de login simplificada e segura.
Aliases normalizados para dispositivos associados ao Entra ID
A opção “Criar alias normalizado a partir do nome de exibição” pode ser útil, especialmente para organizações com um grande número de usuários, para garantir que as credenciais do Entra ID possam ser reconhecidas corretamente e mapeadas para os usuários corretos do MyQ.
Um dispositivo associado ao Entra ID é definido como um dispositivo de propriedade e gerenciado pela empresa, que é autenticado por meio de um ID existente no Entra ID e somente por meio desse ID.
Se ativada, esta opção realizará as seguintes transformações nos nomes dos usuários relevantes: displayName:
-
Remove espaços.
-
Remove os seguintes caracteres
" [ ] : ; | = + * ? < > / \ , @. -
Remove todos os caracteres com códigos ASCII menores que 32 decimal (20 hexadecimal).
-
Remove o caractere com código ASCII 127 decimal (7F hexadecimal)
-
Mantém todos os outros caracteres internacionais (UTF-8), como apóstrofos, ěščřžýáíé, etc.
-
O comprimento máximo do alias deve ser de apenas 20 caracteres após o processo de transformação (truncado para 20 caracteres).
-
O resultado é adicionado como o alias do usuário, acima dos outros aliases configurados na fonte de sincronização.
Limitação conhecida: se dois ou mais usuários tiverem o mesmo nome completo sincronizado do Entra ID, o alias normalizado será criado apenas para o primeiro usuário. Não há como distinguir os proprietários de tarefas nesse caso no ambiente do Entra ID, uma vez que o driver da impressora fornece apenas o nome e o sobrenome do usuário concatenados.