Integrace jednotného přihlašování Microsoft Entra s digitálním holubem
V tomto článku se dozvíte, jak integrovat digitálního holuba s Microsoft Entra ID. Digitální holub pomáhá kreativním lidem dodávat svou práci, krásně a rychle. Bez ohledu na to, co potřebujete, digital Pigeon zajišťuje bezproblémové odesílání a přijímání velkých souborů. Když integrujete digitálního holuba s Microsoft Entra ID, můžete:
- Řízení v Microsoft Entra ID, který má přístup k digitálnímu holubovi.
- Povolte uživatelům automatické přihlášení k digitálnímu holubovi pomocí svých účtů Microsoft Entra.
- Spravujte účty v jednom centrálním umístění.
V testovacím prostředí nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra pro digitálního holuba. Digital Pigeon podporuje jednotné přihlašování iniciované sp i IDP a také podporuje zřizování uživatelů just In Time .
Požadavky
Pokud chcete integrovat Microsoft Entra ID s digitálním holubem, potřebujete:
- Uživatelský účet Microsoft Entra. Pokud ho ještě nemáte, můžete si zdarma vytvořit účet.
- Jedna z následujících rolí: Správce aplikací, Správce cloudových aplikací nebo Vlastník aplikace.
- Předplatné Microsoft Entra. Pokud předplatné nemáte, můžete získat bezplatný účet.
- Předplatné s povoleným jednotným přihlašováním digitálního holuba (to znamená plány Business nebo Enterprise)
- Přístup vlastníka účtu Digital Pigeon k výše uvedenému předplatnému
Přidání aplikace a přiřazení testovacího uživatele
Než začnete s konfigurací jednotného přihlašování, musíte přidat aplikaci Digital Pigeon z galerie Microsoft Entra. K přiřazení aplikace potřebujete testovací uživatelský účet a otestovat konfiguraci jednotného přihlašování.
Přidání digitálního holuba z galerie Microsoft Entra
Přidejte digitálního holuba z galerie aplikací Microsoft Entra a nakonfigurujte jednotné přihlašování pomocí digitálního holuba. Další informace o tom, jak přidat aplikaci z galerie, najdete v rychlém startu : Přidání aplikace z galerie.
Vytvoření a přiřazení testovacího uživatele Microsoft Entra
Postupujte podle pokynů v článku vytvoření a přiřazení uživatelského účtu k vytvoření testovacího uživatelského účtu s názvem B.Simon.
Poznámka:
Kliknutím sem se dozvíte, jak nakonfigurovat role aplikací v MICROSOFT Entra ID. Hodnota role musí být jedna z vlastností Digital Pigeon User, Digital Pigeon Power User nebo Digital Pigeon Admin. Pokud deklarace identity role není zadána, je výchozí role konfigurovatelná v aplikaci Digitálního holuba (Account Settings > SSO > SAML Provisioning Settings
) vlastníkem digitálního holuba, jak je znázorněno níže:
Alternativně můžete také použít Průvodce konfigurací podnikové aplikace. V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace a přiřadit role. Průvodce také poskytuje odkaz na podokno konfigurace jednotného přihlašování. Přečtěte si další informace o průvodcích Microsoftu 365.
Konfigurace jednotného přihlašování Microsoft Entra
Pokud chcete povolit jednotné přihlašování Microsoft Entra, proveďte následující kroky.
Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
Přejděte k podnikovým aplikacím>Identity>Applications>Digital Pigeon>– jednotné přihlašování.
Na stránce Vybrat metodu jednotného přihlašování vyberte SAML.
Na stránce Nastavení jednotného přihlašování pomocí SAML vyberte ikonu tužky pro základní konfiguraci SAML a upravte nastavení.
Na jiné kartě prohlížeče se přihlaste ke službě Digital Pigeon jako správce účtu.
Přejděte do jednotného přihlašování k nastavení > účtu a zkopírujte hodnoty URL entity SP a SLUŽBY ACS.
Nyní v Microsoft Entra ID v části Základní konfigurace SAML proveďte následující kroky:
a. Do textového pole Identifikátor vložte hodnotu z ID entity SSO >SP Nastavení digitálního holuba > >. Měl by odpovídat následujícímu vzoru:
https://digitalpigeon.com/saml2/service-provider-metadata/<CustomerID>
b. Do textového pole Adresa URL odpovědi vložte hodnotu z adresy URL služby Digital Pigeon > Account Settings > SSO >SP ACS. Měl by odpovídat následujícímu vzoru:
https://digitalpigeon.com/login/saml2/sso/<CustomerID>
Klikněte na Nastavit další adresy URL a proveďte následující krok, pokud chcete nakonfigurovat aplikaci v režimu iniciovaném aktualizací SP :
Do textového pole Přihlásit se na adresu URL zadejte adresu URL:
https://digitalpigeon.com/login
Aplikace Digital Pigeon očekává kontrolní výrazy SAML v určitém formátu, což vyžaduje, abyste do konfigurace atributů tokenu SAML přidali mapování vlastních atributů. Následující snímek obrazovky ukazuje seznam výchozích atributů.
Kromě výše uvedeného očekává aplikace Digital Pigeon několik dalších atributů, které se předávají zpět v odpovědi SAML, které jsou uvedeny níže. Tyto atributy jsou také předem vyplněné, ale můžete je zkontrolovat podle svých požadavků.
Název Zdrojový atribut user.firstName user.givenname user.lastName user.last Na stránce Nastavení jednotného přihlašování pomocí SAML v části Podpisový certifikát SAML vyhledejte XML federačních metadat a vyberte Stáhnout a stáhněte certifikát a uložte ho do počítače.
V digital Pigeon vložte obsah staženého souboru XML federačních metadat do textového pole XML metadat IDP.
V Microsoft Entra ID v části Nastavit digitální holub zkopírujte adresu URL identifikátoru Microsoft Entra.
V digital Pigeon vložte tuto adresu URL do textového pole ID entity IDP .
Kliknutím na tlačítko Uložit aktivujete jednotné přihlašování digitálního holuba.
Vytvoření testovacího uživatele digitálního holuba
V této části se uživatel s názvem B.Simon vytvoří v digital pigeonu. Digital Pigeon podporuje zřizování uživatelů za běhu, které je ve výchozím nastavení povolené. V této části není žádná položka akce. Pokud uživatel ještě ve službě Digital Pigeon neexistuje, vytvoří se po ověření nový.
Testování jednotného přihlašování
V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.
Inicializovaná aktualizace:
Klikněte na Test této aplikace, tím se přesměruje na digitální znak holuba na adrese URL, kde můžete zahájit tok přihlášení.
Přejděte přímo na adresu URL digitálního holuba a spusťte tok přihlášení odsud.
Iniciovaný protokol IDP:
- Klikněte na Otestovat tuto aplikaci a měli byste být automaticky přihlášení k digitálnímu holubovi, pro který jste nastavili jednotné přihlašování.
K otestování aplikace v libovolném režimu můžete také použít Microsoft Moje aplikace. Když kliknete na dlaždici Digitální holub v Moje aplikace, pokud je nakonfigurovaný v režimu SP, budete přesměrováni na přihlašovací stránku aplikace pro inicializace toku přihlášení a pokud je nakonfigurována v režimu IDP, měli byste být automaticky přihlášení k digitálního holuba, pro který jste nastavili jednotné přihlašování. Další informace naleznete v tématu Microsoft Entra Moje aplikace.
Další materiály
- Pokud narazíte na jakékoli problémy nebo potřebujete další podporu, obraťte se na tým podpory Digitálního holuba.
- Alternativní podrobný průvodce najdete v článku znalostní báze Digital Pigeon KB: Microsoft Entra SSO Configuration
- Co je jednotné přihlašování pomocí Microsoft Entra ID?
- Naplánujte nasazení jednotného přihlašování.
Další kroky
Jakmile nakonfigurujete digitálního holuba, můžete vynutit řízení relací, které chrání exfiltraci a infiltraci citlivých dat vaší organizace v reálném čase. Řízení relací se rozšiřuje z podmíněného přístupu. Zjistěte, jak vynutit řízení relací pomocí Microsoft Cloud App Security.