Trzeci z wpisów o współpracy ABM z MEM. Tym razem konfiguracja połączenia ABM z naszym Azure Active Directory. Pozwoli to na logowanie się użytkowników z AAD do ABM.
Klikamy na nazwę naszej firmy > Preferences > Accounts > Federated Authenication > Edit.
![](https://piesik.me/wp-content/uploads/2022/06/2022-06-29_19-06-47-1024x597.png)
Wybieramy Microsoft Azure AD.
W następnym oknie musimy się zalogować:
![](https://piesik.me/wp-content/uploads/2022/06/2022-06-29_19-08-58.png)
Zalogowałem się kontem Global Administratora, potwierdziłem nadanie dostępu aplikacji do mojej organizacji z uprawieniami jak na screenie.
![](https://piesik.me/wp-content/uploads/2022/06/2022-06-29_19-10-59.png)
I… Federacja została zakończona.
![](https://piesik.me/wp-content/uploads/2022/06/2022-06-29_19-12-00.png)
Jeżeli federacja została ukończona poprawnie, możemy włączyć synchronizację katalogów. Bleh, nie lubię tej nazwy.
Zamiast do Accounts, przechodzimy do opcji Directory Sync > Klikamy Enable dla Microsoft Azure AD Sync.
Wyświetli nam się Token oraz tenant URL. Kopiujemy token do bezpiecznego miejsca oraz nie pokazujemy nikomu.
![](https://piesik.me/wp-content/uploads/2022/06/2022-06-29_19-16-37.png)
Następnie… Przechodzimy do portal.azure.com > Azure Active Directory > Enterprise Application. Wyszukujemy aplikację nazwaną “Apple Business Manager” > otwieramy opcję nazwaną “Provisioning”.
Klikamy na “Get started” oraz jako Provisioning mode wybieramy “Automatic”.
Podajemy Tenant URL oraz Secret Token, który otrzymaliśmy na stronie ABM.
![](https://piesik.me/wp-content/uploads/2022/06/2022-06-29_19-20-59.png)
Ale! To nie wszystko. Natrafiłem na problem, że jednak użytkownicy się nie synchronizowali. Provisioning był ustawiony poprawnie. Ale… Nadal nic!
Po krótkiej rozmowie z pomocą techniczną firmy Apple, okazało się, że popełniłem jednego byka.
Musiałem jeszcze zrobić “federację” domeny poprzez wejście do ustawień > Accounts > wybrać swoją domenę z której chcę zsynchronizować użytkowników i kliknąć przycisk Federate.
![](https://piesik.me/wp-content/uploads/2022/07/2022-06-30_12-57-44-1024x207.png)
![](https://piesik.me/wp-content/uploads/2022/07/2022-07-01_05-35-04-1024x744.png)