Sdílet prostřednictvím


Kurz: Integrace Microsoft Entra s BitaBIZ

V tomto kurzu se dozvíte, jak integrovat BitaBIZ s Microsoft Entra ID. Když integrujete BitaBIZ s Microsoft Entra ID, můžete:

  • Řízení v Microsoft Entra ID, který má přístup k BitaBIZ.
  • Povolte uživatelům, aby se k BitaBIZ automaticky přihlásili pomocí svých účtů Microsoft Entra.
  • Spravujte účty v jednom centrálním umístění.

Požadavky

Ke konfiguraci integrace Microsoft Entra s BitaBIZ potřebujete následující položky:

  • Předplatné Microsoft Entra. Pokud nemáte prostředí Microsoft Entra, můžete získat bezplatný účet.
  • Předplatné s povoleným jednotným přihlašováním BitaBIZ

Popis scénáře

V tomto kurzu nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra v testovacím prostředí.

Pokud chcete nakonfigurovat integraci BitaBIZ do Microsoft Entra ID, musíte přidat BitaBIZ z galerie do seznamu spravovaných aplikací SaaS.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
  2. Přejděte k podnikovým aplikacím>Identita>Aplikace>– Nová aplikace.
  3. Do části Přidat z galerie zadejte BitaBIZ do vyhledávacího pole.
  4. Na panelu výsledků vyberte BitaBIZ a pak přidejte aplikaci. Počkejte několik sekund, než se aplikace přidá do vašeho tenanta.

Alternativně můžete také použít Průvodce konfigurací podnikové aplikace. V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace, přiřadit role a také si projít konfiguraci jednotného přihlašování. Přečtěte si další informace o průvodcích Microsoft 365.

Konfigurace a testování jednotného přihlašování Microsoft Entra pro BitaBIZ

Nakonfigurujte a otestujte jednotné přihlašování Microsoft Entra s BitaBIZ pomocí testovacího uživatele s názvem B.Simon. Aby jednotné přihlašování fungovalo, musíte vytvořit vztah propojení mezi uživatelem Microsoft Entra a souvisejícím uživatelem v BitaBIZ.

Pokud chcete nakonfigurovat a otestovat jednotné přihlašování Microsoft Entra s BitaBIZ, proveďte následující kroky:

  1. Nakonfigurujte jednotné přihlašování Microsoft Entra – aby uživatelé mohli tuto funkci používat.
    1. Vytvoření testovacího uživatele Microsoft Entra – k otestování jednotného přihlašování Microsoft Entra pomocí Britta Simon.
    2. Přiřaďte testovacího uživatele Microsoft Entra , aby britta Simon mohl používat jednotné přihlašování Microsoft Entra.
  2. Konfigurace jednotného přihlašování BitaBIZ – konfigurace nastavení jednotného přihlašování na straně aplikace
    1. Vytvořte testovacího uživatele BitaBIZ – aby měl protějšek Britta Simon v BitaBIZ, který je propojený s reprezentací uživatele Microsoft Entra.
  3. Otestujte jednotné přihlašování a ověřte, jestli konfigurace funguje.

Konfigurace jednotného přihlašování Microsoft Entra

Následujícím postupem povolíte jednotné přihlašování microsoftu Entra.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.

  2. Přejděte k podnikovým aplikacím>identit>>BitaBIZ>s jednotným přihlašováním.

  3. Na stránce Vybrat metodu jednotného přihlašování vyberte SAML.

  4. Na stránce Nastavení jednotného přihlašování pomocí SAML klikněte na ikonu tužky pro základní konfiguraci SAML a upravte nastavení.

    Upravit základní konfiguraci SAML

  5. Pokud chcete nakonfigurovat aplikaci v režimu iniciovaném protokolem IDP, v části Základní konfigurace SAML proveďte následující kroky:

    Do textového pole Identifikátor zadejte adresu URL pomocí následujícího vzoru: https://www.bitabiz.com/<INSTANCE_ID>

    Poznámka:

    Hodnota ve výše uvedené adrese URL je určena pouze pro ukázku. Aktualizujte hodnotu skutečným identifikátorem, který je vysvětlen později v kurzu.

  6. Klikněte na Nastavit další adresy URL a proveďte následující krok, pokud chcete nakonfigurovat aplikaci v režimu iniciovaném aktualizací SP :

    Do textového pole Přihlašovací adresa URL zadejte adresu URL: https://www.bitabiz.com/dashboard

  7. Na stránce Nastavit jednotné přihlašování pomocí SAML klikněte v části Podpisový certifikát SAML na tlačítko Stáhnout a stáhněte certifikát (Base64) z uvedených možností podle vašeho požadavku a uložte ho do počítače.

    Odkaz ke stažení certifikátu

  8. V části Nastavit BitaBIZ zkopírujte odpovídající adresy URL podle vašeho požadavku.

    Kopírování konfiguračních adres URL

Vytvoření testovacího uživatele Microsoft Entra

V této části vytvoříte testovacího uživatele s názvem B.Simon.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce uživatelů.
  2. Přejděte do části Identita>Uživatelé>Všichni uživatelé.
  3. V horní části obrazovky vyberte Nový uživatel>Vytvořit nového uživatele.
  4. Ve vlastnostech uživatele postupujte takto:
    1. Do pole Zobrazovaný název zadejte B.Simon.
    2. Do pole Hlavní název uživatele zadejte .username@companydomain.extension Například B.Simon@contoso.com.
    3. Zaškrtněte políčko Zobrazit heslo a potom poznamenejte hodnotu, která se zobrazí v poli Heslo.
    4. Vyberte Zkontrolovat a vytvořit.
  5. Vyberte Vytvořit.

Přiřazení testovacího uživatele Microsoft Entra

V této části povolíte B.Simonu používat jednotné přihlašování tím, že udělíte přístup k BitaBIZ.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
  2. Přejděte k podnikovým aplikacím>Identity>Applications>BitaBIZ.
  3. Na stránce s přehledem aplikace vyberte Uživatelé a skupiny.
  4. Vyberte Přidat uživatele nebo skupinu a pak v dialogovém okně Přidat přiřazení vyberte Uživatelé a skupiny.
    1. V dialogovém okně Uživatelé a skupiny vyberte B.Simon ze seznamu Uživatelé a potom klikněte na tlačítko Vybrat v dolní části obrazovky.
    2. Pokud očekáváte přiřazení role uživatelům, můžete ji vybrat v rozevíracím seznamu Vybrat roli . Pokud pro tuto aplikaci nebyla nastavena žádná role, zobrazí se vybraná výchozí role pro přístup.
    3. V dialogovém okně Přidat přiřazení klikněte na tlačítko Přiřadit .

Konfigurace jednotného přihlašování BitaBIZ

  1. V jiném okně webového prohlížeče se přihlaste ke svému tenantovi BitaBIZ jako správce.

  2. Klikněte na SPRÁVCE NASTAVENÍ.

    Snímek obrazovky ukazuje část okna prohlížeče s vybranou možností Správce instalace.

  3. V části Přidat hodnotu klikněte na integrace Microsoftu.

  4. Posuňte se dolů k části Microsoft Entra ID (Povolit jednotné přihlašování) a zadejte příslušné hodnoty do zadaných polí:

    a. Zkopírujte hodnotu z textového pole ID entity ("Identifikátor" v Microsoft Entra ID) a vložte ji do textového pole Identifikátor v části Základní konfigurace SAML na webu Azure Portal.

    b. Do textového pole Adresa URL služby jednotného přihlašování Microsoft Entra vložte přihlašovací adresu URL.

    c. Do textového pole Microsoft Entra SAML Entity ID vložte identifikátor Microsoft Entra.

    d. Otevřete stažený soubor Certificate(Base64) v poznámkovém bloku, zkopírujte jeho obsah do schránky a vložte ho do textového pole Podpisový certifikát Microsoft Entra ID (kódovaný kódem Base64).

    e. Přidejte název vaší firemní e-mailové domény, mycompany.com do textového pole Název domény, abyste uživatelům ve vaší společnosti přiřadili jednotné přihlašování s touto e-mailovou doménou (NENÍ POVINNÉ).

    f. Jednotné přihlašování povolilo účet BitaBIZ.

    g. Kliknutím na Uložit konfiguraci Microsoft Entra uložte a aktivujte konfiguraci jednotného přihlašování.

Vytvoření testovacího uživatele BitaBIZ

Aby se uživatelé Microsoft Entra mohli přihlásit k BitaBIZ, musí být zřízeni do BitaBIZ.
V případě BitaBIZ je zřizování ruční úlohou.

Pokud chcete zřídit uživatelský účet, proveďte následující kroky:

  1. Přihlaste se k firemnímu webu BitaBIZ jako správce.

  2. Klikněte na SPRÁVCE NASTAVENÍ.

    Snímek obrazovky ukazuje část okna prohlížeče s vybranou možností Správce instalace.

  3. Klikněte na Přidat uživatele v části Organizace .

    Snímek obrazovky znázorňující oddíl Organizace s vybranou možností Přidat uživatele

  4. Klikněte na Přidat nového zaměstnance.

    Snímek obrazovky znázorňující přidání uživatelů s vybranou možností Přidat nového zaměstnance

  5. Na stránce dialogového okna Přidat nového zaměstnance proveďte následující kroky:

    Snímek obrazovky ukazuje stránku, na které zadáte informace popsané v tomto kroku.

    a. Do textového pole Jméno zadejte jméno uživatele, jako je Britta.

    b. Do textového pole Příjmení zadejte příjmení uživatele, jako je Simon.

    c. Do textového pole E-mail zadejte e-mailovou adresu uživatele, například Brittasimon@contoso.com.

    d. Vyberte datum v datu zaměstnání.

    e. Existují i další nepovinné atributy uživatele, které je možné pro uživatele nastavit. Další podrobnosti najdete v dokumentaci k nastavení zaměstnance.

    f. Klikněte na Uložit zaměstnance.

    Poznámka:

    Držitel účtu Microsoft Entra obdrží e-mail a po odkazu potvrdí svůj účet, než se stane aktivní.

Poznámka:

BitaBIZ také podporuje automatické zřizování uživatelů. Další podrobnosti o konfiguraci automatického zřizování uživatelů najdete tady .

Testování jednotného přihlašování

V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.

Inicializovaná aktualizace:

  • Klikněte na Otestovat tuto aplikaci, tím se přesměruje na přihlašovací adresu URL BitaBIZ, kde můžete zahájit tok přihlášení.

  • Přejděte přímo na přihlašovací adresu URL BitaBIZ a spusťte tok přihlášení odtud.

Iniciovaný protokol IDP:

  • Klikněte na Otestovat tuto aplikaci a měli byste být automaticky přihlášení k BitaBIZ, pro kterou jste nastavili jednotné přihlašování.

K otestování aplikace v libovolném režimu můžete také použít Microsoft Moje aplikace. Když kliknete na dlaždici BitaBIZ v Moje aplikace, pokud je nakonfigurovaný v režimu SP, budete přesměrováni na přihlašovací stránku aplikace pro inicializace toku přihlášení a pokud je nakonfigurovaný v režimu IDP, měli byste být automaticky přihlášení k BitaBIZ, pro který jste nastavili jednotné přihlašování. Další informace naleznete v tématu Microsoft Entra Moje aplikace.

Další kroky

Jakmile nakonfigurujete BitaBIZ, můžete vynutit řízení relací, které chrání exfiltraci a infiltraci citlivých dat vaší organizace v reálném čase. Řízení relací se rozšiřuje z podmíněného přístupu. Přečtěte si, jak vynutit řízení relací pomocí Programu Microsoft Defender for Cloud Apps.