Integrazione di Microsoft Entra SSO con BigPanda
In questo articolo si apprenderà come integrare BigPanda con Microsoft Entra ID. BigPanda trasforma i dati IT in intelligenza e automazione interattivi, consentendo ai team di risposta agli eventi imprevisti di aumentare il tempo di attività, l'efficienza e la velocità. Integrando BigPanda con Microsoft Entra ID è possibile:
- Controllare in Microsoft Entra ID chi può accedere a BigPanda.
- Abilitare gli utenti per l'accesso automatico a BigPanda con gli account Microsoft Entra personali.
- Gestire gli account in un'unica posizione centrale.
Verrà configurato e testato l'accesso Single Sign-On di Microsoft Entra per BigPanda in un ambiente di test. BigPanda supporta l'accesso Single Sign-On avviato da SP e IDP e il provisioning utenti Just in Time.
Nota
Dal momento che l'identificatore di questa applicazione è un valore stringa fisso, è possibile configurare una sola istanza in un solo tenant.
Prerequisiti
Per integrare Microsoft Entra ID con BigPanda, è necessario:
- Un account utente di Microsoft Entra. Se non si ha già un account, è possibile crearne uno gratuito.
- Uno dei ruoli seguenti: Amministratore di applicazioni, Amministratore di applicazioni cloudo Proprietario dell'applicazione.
- Una sottoscrizione di Microsoft Entra. Se non si possiede una sottoscrizione, è possibile ottenere un account gratuito.
- Un account BigPanda con il ruolo Single Sign-On impostato su Accesso completo. Per altre informazioni, vedere Ruoli e autorizzazioni per le risorse nella documentazione di BigPanda.
Aggiungere un'applicazione e assegnare un utente di test
Prima di iniziare il processo di configurazione dell'accesso Single Sign-On, è necessario aggiungere l'applicazione BigPanda dalla raccolta di Microsoft Entra. È necessario un account utente di test da assegnare all'applicazione e per testare la configurazione dell'accesso Single Sign-On.
Aggiungere BigPanda dalla raccolta di Microsoft Entra
Aggiungere BigPanda dalla raccolta di applicazioni di Microsoft Entra per configurare l'accesso Single Sign-On con BigPanda. Per altre informazioni su come aggiungere un'applicazione dalla raccolta, vedere la Guida introduttiva: Aggiungere un'applicazione dalla raccolta.
Creare e assegnare l'utente di test di Microsoft Entra
Seguire le linee guida riportate nell'articolo Creare e assegnare un account utente per creare un account utente di test di nome B.Simon.
In alternativa, è anche possibile usare Configurazione guidata app aziendali. In questa procedura guidata è possibile aggiungere un'applicazione al tenant, aggiungere utenti/gruppi all'app e assegnare ruoli. La procedura guidata fornisce anche un collegamento al riquadro di configurazione dell'accesso Single Sign-On. Altre informazioni sulle procedure guidate di Microsoft 365.
Configurare l'accesso Single Sign-On di Microsoft Entra
Completare i passaggi seguenti per abilitare l'accesso Single Sign-On di Microsoft Entra.
Accedere all'Interfaccia di amministrazione di Microsoft Entra almeno come Amministratore applicazione cloud.
Andare a Identità>Applicazioni>Applicazioni aziendali>BigPanda>Single Sign-On.
Nella pagina Selezionare un metodo di accesso Single Sign-On selezionare SAML.
Nella pagina Configura l'accesso Single Sign-On con SAML fare clic sull'icona della matita relativa a Configurazione SAML di base per modificare le impostazioni.
Nella sezione Configurazione SAML di base seguire questa procedura:
a. Nella casella di testo Identificatore digitare l'URL:
https://bigpanda.io/SAML2
b. Nella casella di testo URL di risposta digitare l'URL usando il modello seguente:
https://api.bigpanda.io/login/<ORG_NAME>/azure/callback
Per configurare l'applicazione in modalità avviata da SP, seguire questo passaggio:
Nella casella di testo URL di accesso digitare l'URL usando il modello seguente:
https://api.bigpanda.io/login/<INSTANCE>
Nota
Poiché questi non sono i valori reali, è necessario aggiornarli con l'URL di risposta e l'URL di accesso effettivi. È anche possibile fare riferimento ai modelli illustrati nella sezione Configurazione SAML di base.
Nella sezione Certificato di firma SAML della pagina Configura l'accesso Single Sign-On con SAML individuare XML metadati federazione e selezionare Scarica per scaricare il file e salvarlo nel computer in uso.
Nella sezione Configura BigPanda copiare il valore dell'URL di accesso.
Configurare l'accesso Single Sign-On di BigPanda
Per configurare l'accesso Single Sign-On sul lato BigPanda, seguire le istruzioni nella documentazione di BigPanda.
Testare l'accesso SSO
In questa sezione viene testata la configurazione dell'accesso Single Sign-On di Microsoft Entra con le opzioni seguenti.
Avviato da SP:
Facendo clic su Testa questa applicazione, verrà eseguito il reindirizzamento all'URL di accesso di BigPanda in cui è possibile avviare il flusso di accesso.
Passare direttamente all'URL di accesso di BigPanda e avviare il flusso di accesso da questa posizione.
Avviato da IDP:
- Dopo aver fatto clic su Testa questa applicazione, si dovrebbe accedere automaticamente a BigPanda per cui si è configurato l'accesso SSO.
È anche possibile usare App personali Microsoft per testare l'applicazione in qualsiasi modalità. Quando si fa clic sul riquadro di BigPanda in App personali, se è stato configurato in modalità SP, si dovrebbe essere reindirizzati alla pagina di accesso dell'applicazione per avviare il flusso di accesso; se invece è configurato in modalità IDP, si dovrebbe accedere automaticamente all'istanza di BigPanda per cui si è configurato l'accesso SSO. Per altre informazioni, vedere Microsoft Entra My Apps.
Risorse aggiuntive
- Che cos'è l'accesso Single Sign-On con Microsoft Entra ID?
- Pianificare una distribuzione di Single Sign-On.
Passaggi successivi
Dopo aver configurato BigPanda, è possibile applicare il controllo sessione che consente di proteggere in tempo reale l'esfiltrazione e l'infiltrazione dei dati sensibili dell'organizzazione. Il controllo sessione costituisce un'estensione dell'accesso condizionale. Informazioni su come applicare il controllo sessione con Microsoft Cloud App Security.