• 一览表
  • 配置

Box

通过ADManager Plus集成实现Box用户管理自动化

云存储身份配置

Box是一个基于云的内容管理和协作平台,帮助组织安全地存储、管理和共享文件,改善整个企业的团队协作、工作流程效率和数据治理。将Box与ManageEngine ADManager Plus集成,使组织能够简化两个平台的用户帐户和权限的管理。这种集成自动执行用户配置,并在Box和Active Directory之间保持用户详细信息的同步,确保所有系统的信息一致和最新。

 

自动创建用户

当新员工导流程时,ADManager Plus会自动在Active Directory中配置他们的用户帐户,这种集成确保在Box中也创建相应的帐户。这种自动化保证了新用户能够及时访问Box的云存储和协作工具,并与他们在AD中的Personio和权限保持一致。

 

同步用户更改

ADManager Plus允许IT团队设置工作流程,以镜像Active Directory中用户详细信息的更新,例如Personio、部门或联系信息的更改,以自动与Box同步。

 

如何集成ADManager Plus和Box

先决条件

Box使用OAuth2.0来授权API请求。需要拥有client_id和client_secret才能在Box中检索所需信息并执行任务。有关更多详细信息,请参阅Box的API文档

特权

从 Box 导入用户(入站操作):确保用于身份验证的帐户具有读取所有用户帐户的权限。

在 Box 中执行任何操作或查询(出站操作):确保用于授权的帐户具有执行所需操作的权限。

注意:ADManager Plus附带一组预配置的API,有助于执行集成的基本操作。如果您所需的操作不可用,请从Box的API文档中收集必要的API详细信息,以配置入站或出站webhook以执行所需的操作。

授权配置

  • 登录 ADManager Plus,然后导航到“自动化”选项卡。
  • 在左侧窗格的“配置”下,单击“应用程序集成”。
  • 在“企业应用程序”下,点按“”。
  • 打开“启用Box集成”按钮。
  • 在“Box Configuration”(框配置)页面上,点按“Authorization”(授权)。
  • 在相应的字段输入Box中生成client_id和client_secret值
  • 点按“配置”。

入站webhook配置

入站网络钩子允许您从Box获取用户数据并将其发送到ADManager Plus。本节中配置的属性映射可以在自动化配置期间选择为数据源,以便在从API响应中收到的用户列表中执行所需的操作。为Box配置入站webhook:

  • 在“Inbound Webhook”下,单击“Box Endpoint Configuration”(框端点配置)。
  • 在“端点配置”选项卡中,端点Box USERS ENDPOINT预配置了端点URL、API方法、标题和参数字段,以从Box获取用户帐户。但是,如果您想使用新的端点导入用户,您可以使用+添加API端点按钮来配置一个,并按照Box的API文档填写必填字段。点击此处了解如何操作。
  • 笔记:

    • API键值对被预配置为用于验证授权配置期间配置的API请求的标头。
    • 宏:您可以将宏添加到端点配置中,使用宏选择器组件根据您的要求动态更改宏。
    • 如果需要,请参考Box的API文档,并配置其他标题和参数。
  • 完成后,单击“测试并保存”。响应窗口将显示可以使用API调用获取的所有请求参数。点按“继续”。
  • 笔记:

    • 请参阅Box的API文档,了解必须配置的参数,才能仅获取特定参数。
    • 您可以使用+添加API端点按钮为Box配置多个端点。点击此处了解如何操作。
  • 单击“数据源-LDAP属性映射”以匹配端点,并将AD LDAP属性与Box中的相应属性进行映射。
  • [ADManager Plus还允许您从Box自定义属性格式。]

  • 点按“+ 添加新配置”并执行以下操作:
    • 输入配置名称描述,然后从下拉菜单中选择自动化类别
    • 在“Select Endpoint”(选择端点字段中,选择所需的端点和用户独有的主密钥(例如,employeIdentifier)。
  • 注意:当配置多个端点时,此属性必须在所有端点中保持相同的值。

    • 在“属性映射”字段中,从“LDAP 属性名称”下拉菜单中选择属性,并将其映射到Box中的相应列。
    • 如果您想为此创建新的自定义格式,请单击“映射属性”。
    • 点按“保存”。

    出站webhook配置

    出站webhook允许您将AD中所做的更改发送到Box,并在Box中执行任务——所有这些都来自ADManager Plus。本节中配置的webhook可以包含在编排模板中,这些模板又可以在事件驱动计划自动化期间使用。它们也可以直接应用于所需的用户,以执行一系列操作(管理>高级管理>编排)。为Box配置出站webhooks:

    • 在“出站 Webhook”下,单击“Box Webhook 配置”。
    • 点击+添加Webhook
    • 输入此webhook的名称和描述。
    • 决定必须执行的操作,并参考Box的API文档,了解API详细信息,如URL、标题和参数。
    • 从下拉菜单中选择HTTP方法,使您能够在端点上执行所需的操作。
    • 输入端点网址。
    • 根据您想要执行的API调用,以适当的格式配置标题、参数和消息类型
    • 点按“测试并保存”。
    • 然后,弹出窗口将显示AD用户和组的列表,以测试已配置的API调用。选择必须测试此API请求的所需用户或组,然后单击“确定”。这将对端点URL进行实时调用,所选对象将根据配置进行修改。
    • 然后将显示webhook响应和请求详细信息。验证它们是否符合预期的 API 行为,然后单击“保存”。