Синхронизация пользователей с Entra ID (Azure AD) через Graph API
Если ваша компания использует облачный каталог Microsoft Entra ID (прежнее название — Azure AD), UnSpot может забирать данные сотрудников напрямую через Microsoft Graph API. Достаточно один раз авторизовать учётную запись Microsoft — обмен ключами и настройка провижининга на стороне Microsoft не требуются. Подключение выполняется в разделе Администрирование → Интеграции → Синхронизации, карточка Entra ID (Azure AD). Настраивать интеграции могут роли Владелец и Администратор интеграций.

Подключение
- Перейдите в Администрирование → Интеграции → Синхронизации и нажмите «Подключить» в карточке Entra ID (Azure AD).
- Откроется окно авторизации Microsoft. Войдите под учётной записью, у которой есть право читать каталог организации (например, глобальный администратор), и подтвердите запрошенные разрешения.
- После авторизации Microsoft вернёт вас в UnSpot, и карточка покажет подключённый аккаунт. Синхронизация начнёт работать автоматически.
Видео записано в старом интерфейсе — названия пунктов могли измениться, порядок действий прежний (включая окно разрешений Microsoft):
Данные для синхронизации
Email, имя и фамилия переносятся всегда — это обязательные поля. Дополнительно в блоке «Данные для синхронизации» можно включить: Отдел, Телефон, Должность, Руководитель, Аватар пользователя, а после подключения — ещё и Группы: группы Entra ID переносятся в группы UnSpot, где их можно использовать в политиках бронирования и правах доступа.
Фильтр по группам
Чтобы синхронизировать не весь каталог, нажмите «Изменить» на карточке. В поле «Группы» введите ID групп Entra ID через запятую, а переключателем выберите режим фильтра:
- «Синхронизировать пользователей» — в UnSpot попадут только участники перечисленных групп;
- «Не синхронизировать пользователей» — наоборот, участники перечисленных групп будут исключены, а все остальные — синхронизированы.
ID группы можно посмотреть в центре администрирования Microsoft Entra: раздел Groups → карточка группы → поле Object ID.
Настройка фильтра по группам в старом интерфейсе:
После подключения
На карточке доступны кнопки «Изменить» (набор полей и фильтр по группам) и «Отключить» (остановить синхронизацию; карточки сотрудников в UnSpot сохраняются). Если выданный при авторизации токен перестал действовать — например, у авторизовавшей учётной записи сменился пароль или её отключили, — карточка покажет сообщение «Эта учетная запись недействительна. Пожалуйста, переподключите свой аккаунт или используйте другой» и кнопку «Переподключить».
Что выбрать: Graph API или SCIM
Для Entra ID в UnSpot есть два способа синхронизации. Подключение через Graph API (эта статья) быстрее в настройке: достаточно авторизовать аккаунт. Подключение по SCIM настраивается на стороне Microsoft (Enterprise application + Provisioning), зато управление правилами — назначение пользователей и групп, сопоставление атрибутов, область синхронизации — остаётся в консоли Entra ID, и тот же механизм работает с Okta и любым другим SCIM-совместимым провайдером. Используйте один способ, а не оба сразу.