Microsoft Entra ID
Synchronizacja ze źródłem danych Microsoft Entra ID utrzymywanym w środowisku Microsoft Azure. Okno konfiguracji synchronizacji listy użytkowników dla tego typu źródła podzielone jest na cztery, opisane poniżej zakładki.
Ustawienia
Zakładka umożliwia wybranie dodatkowych informacji zapisywanych w bazie danych WEBCON BPS.

1. Kolumna bazy danych cache'a
Kolumna bazy danych pamięci podręcznej BPS, w której zapisywane są ewentualne dodatkowe informacje (właściwości) dotyczące synchronizowanego obiektu określone w kolumnie Właściwość Active Directory.
2. Właściwość Active Directory
Dodatkowe informacje (właściwości) zapisywane w kolumnach bazy danych BPS określonych w kolumnie Kolumna bazy danych cache'a. Do wspomnianych dodatkowych informacji mogą należeć, m.in. kod kraju (countrycode), data wygaśnięcia konta (accountexpires), czy identyfikator GUID obiektu (objectguid).
Dane logowania
Zakładka umożliwia wprowadzenie danych umożliwiających logowanie do usługi Microsoft Entra ID. Należy pamiętać o uprzednim zarejestrowaniu Serwisu Synchronizacji WEBCON BPS jako zaufanej aplikacji w konfiguracji dzierżawcy (Tenant) Microsoft Entra ID. Dane uzyskane podczas wspomnianej rejestracji będą wymagane do nawiązania połączenia z usługą.

1. Tenant ID
Unikatowy identyfikator przypisany do konkretnej instancji (organizacji lub środowiska) Microsoft Entra ID wykorzystywany do uwierzytelniania podczas uzyskiwania dostępu do zasobów w środowisku Microsoft Entra ID.
2. Client ID
Unikatowym identyfikator przypisany do każdej aplikacji, która jest zarejestrowana w Microsoft Entra ID.
3. Client secret
Unikalny klucz tajny klienta przekazywany wraz z Client ID. Służy do uwierzytelniania aplikacji w Microsoft Entra ID i ma określony czas ważności.
W przypadków endpointów w Microsoft Graph wymagane jest, aby zarejestrowana aplikacja posiadała co najmniej następujące uprawnienia:
- pobieranie danych potrzebnych do synchronizacji użytkowników i grup: Users.Read.All i Group.Read.All,
- pobieranie zdjęć użytkowników: Users.Read.All.
Po zarejestrowaniu aplikacji administrator dzierżawcy (Tenant) Microsoft Entra ID musi zaakceptować uprawnienia wymagane przez powyższe endpointy.
Harmonogram
Zakładka pozwala określić godziny uruchamiania synchronizacji. Aby zagwarantować właściwy poziom aktualności danych po stronie platformy WEBCON BPS, synchronizacja powinna być wykonywana kilka razy w ciągu doby.

1. Godziny uruchamiania pełnej synchronizacji użytkowników
Pole umożliwia zdefiniowanie godzin, w jakich uruchamiana będzie pełna synchronizacja, tj. pobieranie i aktualizowanie całości danych o wszystkich grupach i użytkownikach, niezależnie od tego, czy uległy one zmianie od ostatniej synchronizacji.
Synchronizacja w trybie pełnym może trwać znacznie dłużej niż synchronizacja w trybie przyrostowym. Z tego względu tryb ten powinien być wybrany tylko w uzasadnionych przypadkach.
2. Godziny uruchamiania przyrostowej synchronizacji użytkowników
Pole pozwala zdefiniować godziny uruchamiania synchronizacji przyrostowej. W tym przypadku dane o grupach i użytkownikach aktualizowane są w sposób różnicowy, tj. aktualizowane są dane jedynie tych obiektów (użytkowników lub grup), których właściwości zmieniły się od ostatniej synchronizacji. Synchronizacja przyrostowa aktualizuje również stan dodanych lub usuniętych obiektów. Ze względów wydajnościowych, ten tryb zalecany jest jako domyślny.
Zaawansowane
Zakładka pozwala wybrać jeden z dwóch typów synchronizacji: Wykonaj teraz synchronizację listy użytkowników oraz Wykonaj teraz synchronizację w trybie Debug (w obu przypadkach zarówno w sposób przyrostowy, jak i pełny). Dodatkowo możliwe jest skonfigurowanie trybu synchronizacji zdjęć oraz awatarów użytkowników.
