Top.Mail.Ru
Центр помощи / Для администратора / 4. Интеграции / Синхронизация пользователей / Синхронизация пользователей с Entra ID (Azure AD) через Graph API

Синхронизация пользователей с Entra ID (Azure AD) через Graph API

Если ваша компания использует облачный каталог Microsoft Entra ID (прежнее название — Azure AD), UnSpot может забирать данные сотрудников напрямую через Microsoft Graph API. Достаточно один раз авторизовать учётную запись Microsoft — обмен ключами и настройка провижининга на стороне Microsoft не требуются. Подключение выполняется в разделе Администрирование → Интеграции → Синхронизации, карточка Entra ID (Azure AD). Настраивать интеграции могут роли Владелец и Администратор интеграций.

Подключение

  1. Перейдите в Администрирование → Интеграции → Синхронизации и нажмите «Подключить» в карточке Entra ID (Azure AD).
  2. Откроется окно авторизации Microsoft. Войдите под учётной записью, у которой есть право читать каталог организации (например, глобальный администратор), и подтвердите запрошенные разрешения.
  3. После авторизации Microsoft вернёт вас в UnSpot, и карточка покажет подключённый аккаунт. Синхронизация начнёт работать автоматически.

Видео записано в старом интерфейсе — названия пунктов могли измениться, порядок действий прежний (включая окно разрешений Microsoft):

Данные для синхронизации

Email, имя и фамилия переносятся всегда — это обязательные поля. Дополнительно в блоке «Данные для синхронизации» можно включить: Отдел, Телефон, Должность, Руководитель, Аватар пользователя, а после подключения — ещё и Группы: группы Entra ID переносятся в группы UnSpot, где их можно использовать в политиках бронирования и правах доступа.

Фильтр по группам

Чтобы синхронизировать не весь каталог, нажмите «Изменить» на карточке. В поле «Группы» введите ID групп Entra ID через запятую, а переключателем выберите режим фильтра:

  • «Синхронизировать пользователей» — в UnSpot попадут только участники перечисленных групп;
  • «Не синхронизировать пользователей» — наоборот, участники перечисленных групп будут исключены, а все остальные — синхронизированы.

ID группы можно посмотреть в центре администрирования Microsoft Entra: раздел Groups → карточка группы → поле Object ID.

Настройка фильтра по группам в старом интерфейсе:

После подключения

На карточке доступны кнопки «Изменить» (набор полей и фильтр по группам) и «Отключить» (остановить синхронизацию; карточки сотрудников в UnSpot сохраняются). Если выданный при авторизации токен перестал действовать — например, у авторизовавшей учётной записи сменился пароль или её отключили, — карточка покажет сообщение «Эта учетная запись недействительна. Пожалуйста, переподключите свой аккаунт или используйте другой» и кнопку «Переподключить».

Что выбрать: Graph API или SCIM

Для Entra ID в UnSpot есть два способа синхронизации. Подключение через Graph API (эта статья) быстрее в настройке: достаточно авторизовать аккаунт. Подключение по SCIM настраивается на стороне Microsoft (Enterprise application + Provisioning), зато управление правилами — назначение пользователей и групп, сопоставление атрибутов, область синхронизации — остаётся в консоли Entra ID, и тот же механизм работает с Okta и любым другим SCIM-совместимым провайдером. Используйте один способ, а не оба сразу.

Связанные статьи

Оставьте заявку, и мы свяжемся с вами в течение 30 минут.

Loading

Как улучшить работу офиса?

Оставьте контакт - покажем на демо как уйти от таблиц, двойных бронирований и путаницы с рабочими местами.

Loading