Sdílet prostřednictvím


Integrace jednotného přihlašování (SSO) Microsoft Entra s AlertMedia

V tomto kurzu se dozvíte, jak integrovat AlertMedia s ID Microsoft Entra. Při integraci AlertMedia s Microsoft Entra ID můžete:

  • Ovládejte v Microsoft Entra ID, kdo má přístup k AlertMedia.
  • Povolte uživatelům, aby se k AlertMedia automaticky přihlásili pomocí svých účtů Microsoft Entra.
  • Spravujte účty v jednom centrálním umístění.

Požadavky

Abyste mohli začít, potřebujete následující položky:

  • Předplatné Microsoft Entra. Pokud předplatné nemáte, můžete získat bezplatný účet.
  • Předplatné AlertMedia s aktivovaným jednotným přihlašováním (SSO)

Popis scénáře

V tomto kurzu nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra v testovacím prostředí.

Pokud chcete nakonfigurovat integraci AlertMedia do Microsoft Entra ID, musíte přidat AlertMedia z galerie do seznamu spravovaných aplikací SaaS.

  1. Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce cloudových aplikací.
  2. Přejděte na Identita>Aplikace>Podnikové aplikace>Nová aplikace.
  3. V části Přidat z galerie zadejte AlertMedia do vyhledávacího pole.
  4. Na panelu výsledků vyberte AlertMedia a pak přidejte aplikaci. Počkejte několik sekund, než se aplikace přidá do vašeho tenanta.

Alternativně můžete také použít průvodce konfigurací podnikové aplikace . V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace, přiřadit role a také si projít konfiguraci jednotného přihlašování. Další informace o průvodcích Microsoft 365

Konfigurace a testování jednotného přihlašování Microsoft Entra pro AlertMedia

Nakonfigurujte a otestujte jednotné přihlašování Microsoft Entra s AlertMedia pomocí testovacího uživatele s názvem B.Simon. Aby jednotné přihlašování fungovalo, musíte vytvořit vztah propojení mezi uživatelem Microsoft Entra a souvisejícím uživatelem v Programu AlertMedia.

Pokud chcete nakonfigurovat a otestovat jednotné přihlašování Microsoft Entra pomocí AlertMedia, proveďte následující kroky:

  1. Nakonfigurovat Jednotného přihlašování Microsoft Entra – aby uživatelé mohli tuto funkci používat.
    1. Vytvoření testovacího uživatele Microsoft Entra – k otestování jednotného přihlašování Microsoft Entra pomocí B.Simon.
    2. Přiřazení testovacího uživatele Microsoft Entra – aby B.Simon mohl používat jednotné přihlašování Microsoft Entra.
  2. Nastavení jednotného přihlašování AlertMedia SSO – pro konfiguraci nastavení jednotného přihlašování na straně aplikace.
    1. vytvoření testovacího uživatele AlertMedia – aby měl protějšek B. Simon v AlertMedia, který je propojený s uživatelskou reprezentací Microsoft Entra.
  3. Test SSO – k ověření, zda konfigurace funguje.

Konfigurace jednotného přihlašování Microsoft Entra

Následujícími kroky povolíte Microsoft Entra SSO.

  1. Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce cloudových aplikací.

  2. Přejděte na Identity>Aplikace>Podnikové aplikace>AlertMedia>Jednotné přihlášení.

  3. Na stránce Vyberte metodu jednotného přihlašování vyberte SAML .

  4. Na stránce Nastavení jednotného přihlašování pomocí SAML klikněte na ikonu tužky pro Základní konfigurace SAML a upravte nastavení.

    Upravit základní konfiguraci SAML

  5. Na stránce Nastavení jednotného přihlašování pomocí SAML proveďte následující kroky:

    a. Do textového pole Identifikátor zadejte adresu URL pomocí následujícího vzoru: https://<SUBDOMAIN>.alertmedia.com

    b. Do textového pole Adresa URL odpovědi zadejte adresu URL pomocí následujícího vzoru: https://<SUBDOMAIN>.alertmedia.com/api/sso/saml/

    Poznámka

    Tyto hodnoty nejsou reálné. Aktualizujte tyto hodnoty skutečným identifikátorem a adresou URL odpovědi. Obraťte se na tým podpory klientů AlertMedia, pokud chcete získat tyto hodnoty. Můžete také odkázat na šablony uvedené v části Základní konfigurace SAML.

  6. Aplikace AlertMedia očekává SAML tvrzení ve specifickém formátu, což vyžaduje, abyste do konfigurace atributů SAML tokenu přidali vlastní mapování atributů. Následující snímek obrazovky ukazuje seznam výchozích atributů.

    obrázek

  7. Kromě výše uvedeného očekává aplikace AlertMedia několik dalších atributů, které se předávají zpět v odpovědi SAML, které jsou uvedeny níže. Tyto atributy jsou také předem vyplněné, ale můžete je zkontrolovat podle svých požadavků.

Jméno Zdrojový atribut
e-mail user.userprincipalname
křestní jméno uživatel.křestní_jméno
příjmení uživatel.příjmení
  1. Na stránce Nastavení jednotného přihlašování pomocí protokolu SAML v části podpisový certifikát SAML klikněte na tlačítko Kopírovat a zkopírujte adresu URL federačních metadat aplikace a uložte ji do počítače.

    odkaz ke stažení certifikátu

Vytvoření testovacího uživatele Microsoft Entra

V této části vytvoříte testovacího uživatele s názvem B.Simon.

  1. Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce uživatelů.
  2. Přejděte na Identity>Uživatelé>Všichni uživatelé.
  3. Na horní části obrazovky vyberte Nový uživatel>Vytvořit nového uživatele.
  4. Ve vlastnostech User postupujte takto:
    1. Do pole Zobrazovaný název zadejte B.Simon.
    2. Do pole Hlavní název uživatele zadejte username@companydomain.extension. Například B.Simon@contoso.com.
    3. Zaškrtněte políčko Zobrazit heslo a poznamenejte si hodnotu zobrazenou v poli Heslo.
    4. Vybrat Zkontrolovat a vytvořit.
  5. Vyberte Vytvořit.

Přiřazení testovacího uživatele Microsoft Entra

V této části povolíte B.Simonu používat jednotné přihlašování tím, že udělíte přístup k AlertMedia.

  1. Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce cloudových aplikací.
  2. Přejděte na Identity>Aplikace>podnikové aplikace>AlertMedia.
  3. Na stránce s přehledem aplikace vyberte Uživatelé a skupiny.
  4. Vyberte Přidat uživatele/skupinu, poté v dialogovém okně Přidání přiřazení vyberte Uživatelé a skupiny.
    1. V dialogovém okně Uživatelé a skupiny vyberte v seznamu Uživatelé B.Simon a potom klikněte na tlačítko Vybrat v dolní části obrazovky.
    2. Pokud očekáváte přiřazení role uživatelům, můžete ji vybrat v rozevíracím seznamu Vybrat roli. Pokud pro tuto aplikaci nebyla nastavena žádná role, zobrazí se vybraná výchozí role pro přístup.
    3. V dialogovém okně Přidat úkol klikněte na tlačítko Přiřadit.

Nakonfigurujte AlertMedia SSO

  1. V novém okně webového prohlížeče se přihlaste k webu společnosti AlertMedia jako správce.

  2. Přejděte na společnosti a vyberte jednotné přihlašování.

    tlačítko účtu

  3. V Metody ověřovánívyberte Vzdálené metadata SAML.

  4. Zapněte žádost o podepsání.

  5. Zapněte Povolit pasivní požadavky.

  6. Do textového pole adresa URL metadata vložte adresu URL federačních metadat aplikace hodnotu, kterou jste zkopírovali z webu Azure Portal.

  7. Vyberte jako přesnépožadované porovnání kontextu ověřování .

  8. Do textového pole IDP přihlašovací adresy URL vložte hodnotu přihlašovací adresy URL, kterou jste zkopírovali dříve.

  9. Klikněte na Uložit.

Vytvoření testovacího uživatele AlertMedia

V této části se v AlertMedia vytvoří uživatel s názvem Britta Simon. AlertMedia podporuje okamžité zřizování uživatelů, které je ve výchozím nastavení povolené. V této části pro vás není žádný úkol. Pokud uživatel v AlertMedia ještě neexistuje, vytvoří se po ověření nový.

Testování jednotného přihlašování

V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.

  • Klikněte na Otestovat tuto aplikacia měli byste být automaticky přihlášeni do AlertMedia, pro kterou jste nastavili jednotné přihlašování (SSO).

  • Můžete použít Microsoft My Apps. Když kliknete na dlaždici AlertMedia v mých aplikacích, měli byste být automaticky přihlášeni k AlertMedia, pro kterou jste nastavili SSO. Další informace o Mých aplikacích najdete v tématu Úvod do Mých aplikací.

Další kroky

Jakmile nakonfigurujete AlertMedia, můžete uplatnit řízení relace, které zamezuje exfiltraci a infiltraci citlivých dat vaší organizace v reálném čase. Řízení relací se rozšiřuje z podmíněného přístupu. Naučte se vynucovat řízení relací pomocí programu Microsoft Defender for Cloud Apps.