Kurz: Integrace jednotného přihlašování Microsoft Entra s Printix
V tomto kurzu se dozvíte, jak integrovat Printix s Microsoft Entra ID. Když integrujete Printix s Microsoft Entra ID, můžete:
- Řízení v Microsoft Entra ID, který má přístup k Printix.
- Povolte uživatelům, aby se k Printix automaticky přihlásili pomocí svých účtů Microsoft Entra.
- Spravujte účty v jednom centrálním umístění.
Požadavky
Abyste mohli začít, potřebujete následující položky:
- Předplatné Microsoft Entra. Pokud předplatné nemáte, můžete získat bezplatný účet.
- Předplatné s povoleným jednotným přihlašováním (SSO) Printix
- Spolu se správcem cloudových aplikací může správce aplikací také přidávat nebo spravovat aplikace v Microsoft Entra ID. Další informace najdete v tématu Předdefinované role v Azure.
Poznámka:
K otestování kroků v tomto kurzu nedoporučujeme používat produkční prostředí.
Popis scénáře
V tomto kurzu nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra v testovacím prostředí.
- Rootly podporuje jednotné přihlašování iniciované pomocí sp .
- Rootly podporuje zřizování uživatelů za běhu .
Poznámka:
Identifikátor této aplikace je pevná řetězcová hodnota, takže v jednom tenantovi je možné nakonfigurovat pouze jednu instanci.
Přidání printix z galerie
Pokud chcete nakonfigurovat integraci Printix do Microsoft Entra ID, musíte do seznamu spravovaných aplikací SaaS přidat Printix z galerie.
- Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
- Přejděte k podnikovým aplikacím>Identita>Aplikace>– Nová aplikace.
- V části Přidat z galerie zadejte do vyhledávacího pole printix.
- Na panelu výsledků vyberte Printix a pak přidejte aplikaci. Počkejte několik sekund, než se aplikace přidá do vašeho tenanta.
Alternativně můžete také použít Průvodce konfigurací podnikové aplikace. V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace, přiřadit role a také si projít konfiguraci jednotného přihlašování. Přečtěte si další informace o průvodcích Microsoft 365.
Konfigurace a testování jednotného přihlašování Microsoft Entra pro Printix
V této části nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra pomocí printix na základě testovacího uživatele s názvem Britta Simon.
Aby jednotné přihlašování fungovalo, potřebuje Microsoft Entra ID vědět, co je protějšek uživatele v printix uživateli v Microsoft Entra ID. Jinými slovy, musí být vytvořen vztah propojení mezi uživatelem Microsoft Entra a souvisejícím uživatelem v printix.
V printix přiřaďte hodnotu uživatelského jména v Microsoft Entra ID jako hodnotu uživatelské jméno , aby bylo možné vytvořit relaci propojení.
Pokud chcete nakonfigurovat a otestovat jednotné přihlašování Microsoft Entra pomocí printix, musíte provést následující kroky:
Konfigurace jednotného přihlašování Microsoft Entra – povolení používání této funkce uživatelům
- Vytvoření testovacího uživatele Microsoft Entra – k otestování jednotného přihlašování Microsoft Entra pomocí Britta Simon.
- Přiřazení testovacího uživatele Microsoft Entra – povolení jednotného přihlašování k Aplikaci Microsoft Entra Simon
Vytvoření testovacího uživatele Printix – protějšek Britta Simon v Printix, který je propojený s reprezentací uživatele Microsoft Entra.
Testování jednotného přihlašování – ověření, jestli konfigurace funguje.
Konfigurace jednotného přihlašování Microsoft Entra
Následujícím postupem povolíte jednotné přihlašování microsoftu Entra.
Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
Přejděte k podnikovým>aplikacím>identit>Printix>– jednotné přihlašování.
Na stránce Vybrat metodu jednotného přihlašování vyberte SAML.
Na stránce Nastavení jednotného přihlašování pomocí SAML klikněte na ikonu tužky pro základní konfiguraci SAML a upravte nastavení.
V části Doména a adresy URL printix proveďte následující krok:
Do textového pole Přihlašovací adresa URL zadejte adresu URL pomocí následujícího vzoru:
https://<subdomain>.printix.net
Poznámka:
Hodnota není reálná. Aktualizujte hodnotu skutečnou přihlašovací adresou URL. Pokud chcete získat hodnotu, obraťte se na tým podpory klienta Printix.
Na stránce Nastavení jednotného přihlašování pomocí SAML v části Podpisový certifikát SAML vyhledejte XML federačních metadat a vyberte Stáhnout a stáhněte certifikát a uložte ho do počítače.
Klikněte na tlačítko Uložit .
Přihlaste se ke svému tenantovi Printix jako správce.
V nabídce nahoře klikněte na ikonu v pravém horním rohu a vyberte Ověřování.
Na kartě Nastavení vyberte Povolit ověřování Azure/Office 365.
Na kartě Azure zadejte adresu URL federačních metadat do textového pole dokumentu federačních metadat.
Připojte soubor XML metadat, který jste stáhli z Microsoft Entra ID týmu podpory Printix. Pak nahrají soubor XML a poskytnou adresu URL federačních metadat.
Klikněte na tlačítko Test a klikněte na tlačítko OK, pokud byl test úspěšný.
Stránka MICROSOFT Entra ID se zobrazí po kliknutí na tlačítko test . "Test byl úspěšný", znamená to, že po zadání přihlašovacích údajů testovacího účtu Azure se zobrazí zpráva "Nastavení otestovalo OK". Potom klikněte na tlačítko OK .
Klikněte na tlačítko Uložit na stránce Ověřování.
Tip
Během nastavování aplikace si teď můžete přečíst stručnou verzi těchto pokynů na webu Azure Portal. Po přidání této aplikace z oddílu Podnikové aplikace služby Active Directory > jednoduše klikněte na kartu Jednotné přihlašování a přejděte k vložené dokumentaci prostřednictvím oddílu Konfigurace v dolní části. Další informace o funkci vložené dokumentace najdete tady: Dokumentace k vložené službě Microsoft Entra ID Embedded
Vytvoření testovacího uživatele Microsoft Entra
V této části vytvoříte testovacího uživatele s názvem B.Simon.
- Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce uživatelů.
- Přejděte do části Identita>Uživatelé>Všichni uživatelé.
- V horní části obrazovky vyberte Nový uživatel>Vytvořit nového uživatele.
- Ve vlastnostech uživatele postupujte takto:
- Do pole Zobrazovaný název zadejte
B.Simon
. - Do pole Hlavní název uživatele zadejte .username@companydomain.extension Například
B.Simon@contoso.com
. - Zaškrtněte políčko Zobrazit heslo a potom poznamenejte hodnotu, která se zobrazí v poli Heslo.
- Vyberte Zkontrolovat a vytvořit.
- Do pole Zobrazovaný název zadejte
- Vyberte Vytvořit.
Přiřazení testovacího uživatele Microsoft Entra
V této části povolíte B.Simonu používat jednotné přihlašování tím, že udělíte přístup k printixu.
- Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
- Přejděte na Podnikové aplikace>Identity>Applications>Printix.
- Na stránce s přehledem aplikace vyberte Uživatelé a skupiny.
- Vyberte Přidat uživatele nebo skupinu a pak v dialogovém okně Přidat přiřazení vyberte Uživatelé a skupiny.
- V dialogovém okně Uživatelé a skupiny vyberte B.Simon ze seznamu Uživatelé a potom klikněte na tlačítko Vybrat v dolní části obrazovky.
- Pokud očekáváte přiřazení role uživatelům, můžete ji vybrat v rozevíracím seznamu Vybrat roli . Pokud pro tuto aplikaci nebyla nastavena žádná role, zobrazí se vybraná výchozí role pro přístup.
- V dialogovém okně Přidat přiřazení klikněte na tlačítko Přiřadit .
Vytvoření testovacího uživatele Printix
Cílem této části je vytvořit uživatele s názvem Britta Simon v printix. Printix podporuje zřizování za běhu, což je ve výchozím nastavení povolené.
V této části není žádná položka akce. Nový uživatel se vytvoří během pokusu o přístup k printix, pokud ještě neexistuje.
Poznámka:
Pokud potřebujete uživatele vytvořit ručně, musíte kontaktovat tým podpory Printix.
Testování jednotného přihlašování
V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.
Klikněte na Otestovat tuto aplikaci. Tím se přesměruje na přihlašovací adresu URL printix, kde můžete zahájit tok přihlášení.
Přejděte přímo na přihlašovací adresu URL printix a spusťte tok přihlášení odtud.
Můžete použít Microsoft Moje aplikace. Když kliknete na dlaždici Printix v Moje aplikace, přesměruje se na přihlašovací adresu URL printix. Další informace naleznete v tématu Microsoft Entra Moje aplikace.
Další kroky
Jakmile nakonfigurujete Printix, můžete vynutit řízení relace, které chrání exfiltraci a infiltraci citlivých dat vaší organizace v reálném čase. Řízení relací se rozšiřuje z podmíněného přístupu. Zjistěte, jak vynutit řízení relací pomocí Microsoft Cloud App Security.