У нас есть группы с членами в Active Directory, и у нас есть те же группы с теми же членами в ServiceNow.Возможно ли, что Okta реплицирует группы AD (и их членов) в ServiceNow?
Существует план использования Okta в качестве единого входа. Для этого у нас могут быть пользователи Okta из AD.
Мы хотели бы, чтобы Okta также предоставляла группы и поддерживала их членство от AD. Например, например:
- Когда люди добавляются или удаляются из группы в AD, мы хотели бы, чтобы эти люди были удалены из той же группы в ServiceNow.
- Когда группа добавляется или удаляется в AD, мы хотели бы удалить ту же группу в ServiceNow.
Возможно ли это, и если да, то какие функции Okta могут быть использованы для его выполнения?
У меня на самом деле нет времени, чтобы написать ответ, но прочитайте [это] (https://support.okta.com/help/articles/Knowledge_Article/92113353-Importing-and-Using-Groups-in-Okta). Это документация okta по предоставлению групп. В частности [это] (https://support.okta.com/help/articles/Knowledge_Article/92113353-Importing-and-Using-Groups-in-Okta#using_push). –
Спасибо @PeterRaeves, я использовал ваши ссылки и некоторые эксперименты, чтобы получить то, что, по моему мнению, является правильной процедурой, и разместил это как ответ (как это может быть полезно другим людям). – coderworks