AETERION

    Entra ID

    Integrazione Microsoft Entra ID

    IdentitàDisponibile

    BRAIAN si collega a Microsoft Entra ID tramite Microsoft Graph API, application permissions. Gli agenti possono sincronizzazione di utenti e gruppi, mappatura dei ruoli sui permessi degli agenti e single sign-on. Ogni azione è limitata dai permessi concessi all'integrazione, eseguita sotto una policy versionata e registrata nell'audit log con l'agente, l'orario e il record interessato.

    Che cosa può fare BRAIAN?

    Utenti e gruppi sono sincronizzati da Entra ID e mappati sui permessi degli agenti, così la directory resta l'unico luogo in cui si decide l'accesso. Single sign-on e dati per le revisioni degli accessi usano la stessa connessione.

    CapacitàAgenteLettura o scrittura
    Sincronizzazione di utenti e gruppiAll agentsLettura
    Mappatura dei ruoli sui permessi degli agentiAll agentsLettura
    Single sign-onCarolLettura
    Dati per le revisioni degli accessiSecAgentLettura

    Come si collega?

    Metodo di connessione
    Microsoft Graph API, application permissions
    Credenziale
    Un'applicazione Entra ID con credenziale a certificato; non viene richiesto alcun permesso di scrittura sulla directory.

    Le credenziali sono custodite in un secrets store cifrato. BRAIAN non conserva mai le password degli utenti finali.

    Quali permessi sono richiesti?

    • User.Read.AllLettura degli attributi utente necessari a determinare identità e lingua.
    • GroupMember.Read.AllAppartenenza ai gruppi, che determina cosa possono vedere ciascun agente e ciascuna istanza di Carol.
    • AccessReview.Read.AllRisultati delle revisioni degli accessi esistenti, in sola lettura, usati nei processi di certificazione.

    I permessi sono richiesti al livello minimo necessario ai processi configurati. Gli scope non utilizzati non vengono concessi.

    Quali processi la usano?

    Processi che girano su questa connessione e domini a cui appartengono.

    • Revisione degli accessi ai dati

    • Certificazione degli accessi

    • Onboarding dei dipendenti

    Usata in tutti i domini aziendali.

    L'appartenenza ai gruppi di Entra ID determina direttamente ciò che ogni agente — e ogni istanza di Carol — può vedere.

    Come si revoca l'accesso?

    L'accesso si revoca in Microsoft Entra ID stesso — disattivando la credenziale o rimuovendo gli scope concessi — oppure in BRAIAN disconnettendo l'integrazione. I processi già in esecuzione si fermano alla chiamata successiva verso Microsoft Entra ID e restano in attesa di revisione invece di completarsi con dati parziali; l'interruzione e lo stato di ogni processo sono registrati nell'audit log.

    Domande frequenti

    BRAIAN conserva i dati di Microsoft Entra ID?

    BRAIAN legge ciò che serve a un processo, quando serve. I record recuperati da Microsoft Entra ID sono trattenuti solo per la durata del processo e nella traccia di audit delle azioni compiute; Microsoft Entra ID resta il sistema di registrazione.

    Cosa succede se la connessione si interrompe durante un processo?

    Il processo si ferma allo step fallito e resta in attesa di revisione. Nulla viene scritto due volte: le scritture già completate restano nell'audit log e gli step rimanenti riprendono solo a connessione ripristinata.

    I permessi possono essere definiti per agente?

    Sì. Gli scope sono definiti per agente, non per sistema: sulla stessa connessione verso Microsoft Entra ID un agente può leggere e un altro no.