Condividi tramite


Integrazione di Single Sign-On (SSO) di Microsoft Entra con SAP Concur Travel and Expense

In questo articolo si apprenderà come integrare SAP Concur Travel and Expense con Microsoft Entra ID. Integrando SAP Concur Travel and Expense con Microsoft Entra ID, è possibile:

  • Controllare in Microsoft Entra ID chi può accedere a SAP Concur Travel and Expense.
  • Consentire agli utenti di accedere automaticamente a SAP Concur Travel and Expense con i loro account Microsoft Entra.
  • Gestire gli account in un'unica posizione centrale.

Prerequisiti

Lo scenario descritto in questo articolo presuppone che siano già disponibili i prerequisiti seguenti:

  • Sottoscrizione di SAP Concur Travel and Expense.
  • Un ruolo di "Amministratore aziendale" nel tuo account utente Concur. È possibile verificare se si ha il diritto di accesso passando a Concur SSO Self-Service Tool. Se non si ha accesso, contattare il supporto tecnico o il project manager di implementazione di Concur.

Descrizione dello scenario

In questo articolo viene configurato e testato l'accesso SSO di Microsoft Entra.

  • SAP Concur Travel and Expense supporta l'accesso SSO avviato da IDP e da SP .
  • SAP Concur Travel and Expense supporta il collaudo dell'SSO sia nell'ambiente di produzione che in quello di implementazione.

Nota

L'identificatore di questa applicazione è un valore stringa fisso per ognuna delle tre aree: Stati Uniti, EMEA e Cina. È quindi possibile configurare una sola istanza per ogni area in un tenant.

Per configurare l'integrazione di SAP Concur Travel and Expense in Microsoft Entra ID, è necessario aggiungere SAP Concur Travel and Expense dalla raccolta all'elenco di app SaaS gestite.

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra almeno un amministratore di applicazioni cloud .
  2. Passare a Identity>Applications>Enterprise applications>New application.
  3. Nella sezione Aggiungi dalla raccolta digitare SAP Concur Travel and Expense nella casella di ricerca.
  4. Selezionare SAP Concur Travel and Expense nel pannello dei risultati e quindi aggiungere l'app. Attendere alcuni secondi mentre l'app viene aggiunta al tenant.

In alternativa, è anche possibile usare Configurazione guidata app aziendale. In questa procedura guidata è possibile aggiungere un'applicazione al tenant, aggiungere utenti/gruppi all'app, assegnare ruoli, nonché esaminare la configurazione dell'accesso SSO. Scopri di più sugli assistenti di Microsoft 365.

Configurare e testare l'accesso SSO di Microsoft Entra per SAP Concur Travel and Expense

Configurare e testare Microsoft Entra SSO con SAP Concur Travel and Expense usando un utente di test chiamato B.Simon. Per consentire il funzionamento dell'accesso Single Sign-On, è necessario stabilire una relazione di collegamento tra un utente di Microsoft Entra e l'utente correlato in SAP Concur Travel and Expense.

Per configurare e testare l'accesso SSO di Microsoft Entra con SAP Concur Travel and Expense, seguire questa procedura:

  1. Configurare l'accesso Single Sign-On di Microsoft Entra: per consentire agli utenti di usare questa funzionalità.
    1. Creare un utente di test di Microsoft Entra : per testare l'accesso Single Sign-On di Microsoft Entra con B.Simon.
    2. Assegnare l'utente di test di Microsoft Entra - per consentire a B.Simon di utilizzare il single sign-on di Microsoft Entra.
  2. Configurare l'accesso single sign-on di SAP Concur Travel and Expense: per configurare le impostazioni di single sign-on sul lato applicazione.
    1. Creare l'utente di test di SAP Concur Travel and Expense: per avere una controparte di B.Simon in SAP Concur Travel and Expense collegata alla rappresentazione dell'utente in Microsoft Entra.
  3. Testare SSO: per verificare se la configurazione funziona.

Configurare il Single Sign-On (SSO) di Microsoft Entra

Seguire questa procedura per abilitare l'accesso Single Sign-On di Microsoft Entra.

  1. Accedi all'interfaccia di amministrazione di Microsoft Entra come almeno un amministratore di applicazioni cloud .

  2. Sfoglia fino a Identity>Applications>Enterprise applications>SAP Concur Travel and Expense>Single Sign-On.

  3. Nella pagina Seleziona un metodo di accesso Single Sign-On, seleziona SAML.

  4. Nella pagina Configura autenticazione Single Sign-On con SAML clicca sull'icona di modifica/penna per Configurazione SAML di base per modificare le configurazioni.

    Modificare la configurazione SAML di base

  5. Nella sezione configurazione SAML di base l'applicazione è preconfigurata in modalità avviata da IDP e gli URL necessari sono già precompilati con Azure. L'utente deve salvare la configurazione facendo clic sul pulsante salva .

    Nota

    Identificatore (ID entità) e URL di risposta (URL del servizio consumer di asserzione) sono specifici della regione. Selezionare in base al data center dell'entità Concur. Se non si conosce il data center dell'entità Concur, contattare il supporto tecnico di Concur.

  6. Nella pagina Configura Singolo Sign-On con SAML fare clic sull'icona di modifica/penna per Attributo Utente per modificare le impostazioni. L'identificatore utente univoco deve corrispondere al login_id dell'utente Concur. In genere, è necessario modificare user.userprincipalname in user.mail.

    Modifica attributo utente

  7. Nella pagina Configurare l'accesso Single Sign-On con SAML, nella sezione Certificato di firma SAML, trova Metadati di federazione XML e seleziona Download per scaricare i metadati e salvarli sul computer.

    Collegamento di download del certificato

Creare un utente di test di Microsoft Entra

In questa sezione verrà creato un utente di test di nome B.Simon.

  1. Accedi all'interfaccia di amministrazione di Microsoft Entra come almeno un Amministratore Utente .
  2. Passare a Identity>Users>All users.
  3. Selezionare Nuovo utente>Crea nuovo utente, nella parte superiore della schermata.
  4. Nelle proprietà User seguire questa procedura:
    1. Nel campo Nome visualizzato immettere B.Simon.
    2. Nel campo Nome utente principale immettere il username@companydomain.extension. Ad esempio, B.Simon@contoso.com.
    3. Selezionare la casella di controllo Mostra password e quindi annotare il valore visualizzato nella casella Password.
    4. Selezionare Rivedi e crea.
  5. Selezionare Crea.

Assegnare l'utente di test di Microsoft Entra

In questa sezione consentirai a B.Simon di utilizzare l'accesso Single Sign-On concedendo l'accesso a SAP Concur Travel and Expense.

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra almeno un amministratore di applicazioni cloud .

  2. Accedere a Identity>Applications>Enterprise applications>SAP Concur Travel and Expense.

  3. Nella pagina di panoramica dell'app, trova la sezione Gestisci e seleziona Utenti e gruppi.

  4. Selezionare Aggiungi utente, quindi selezionare Utenti e gruppi nella finestra di dialogo Aggiungi assegnazione.

  5. Nella finestra di dialogo utenti e gruppi selezionare B.Simon dall'elenco Utenti, quindi fare clic sul pulsante Seleziona nella parte inferiore della schermata.

  6. Se si prevede che un ruolo venga assegnato agli utenti, è possibile selezionarlo dall'elenco a discesa Selezionare un ruolo. Se non è stato configurato alcun ruolo per questa app, viene visualizzato il ruolo "Accesso predefinito" selezionato.

  7. Nella finestra di dialogo Aggiungi assegnazione, fare clic sul pulsante Assegna.

Configurare l'SSO (Single Sign-On) di SAP Concur Viaggi e Spese

  1. In un'altra finestra del Web browser è necessario caricare il XML metadati federazione scaricato in Concur SSO Self-Service Tool e accedere al sito aziendale di SAP Concur Travel and Expense come amministratore.

  2. Fare clic su Aggiungi.

  3. Immettere un nome personalizzato per il provider di identità, ad esempio "Microsoft Entra ID (US)".

  4. Fare clic su Carica file XML e allegare i Metadati XML della federazione scaricati in precedenza.

  5. Fare clic su Aggiungi metadati per salvare la modifica.

    screenshot dello strumento autonomo Concur SSO

Creare l'utente di test di SAP Concur Travel and Expense

In questa sezione viene creato un utente di nome B.Simon in SAP Concur Travel and Expense. Collaborare con il team di supporto di Concur per aggiungere gli utenti alla piattaforma SAP Concur Travel and Expense. Gli utenti devono essere creati e attivati prima di usare l'accesso Single Sign-On.

Nota

L'ID di accesso di Concur di B.Simon deve corrispondere all'identificatore univoco di B.Simon in Microsoft Entra ID. Ad esempio, se l'identificatore univoco di Microsoft Entra di B.Simon è B.Simon@contoso.com. Anche l'ID di accesso di Concur di B.Simon deve essere B.Simon@contoso.com.

Configurare SSO (Single Sign-On) di Concur Mobile

Per abilitare l'accesso SSO per dispositivi mobili Concur, è necessario assegnare al team di supporto di Concur URL di accesso utente. Seguire questa procedura per ottenere URL di accesso utente da Microsoft Entra ID:Follow steps below to get User access URL from Microsoft Entra ID:

  1. Passare a Applicazioni aziendali
  2. Fare clic su SAP Concur Travel and Expense
  3. Fare clic su Proprietà
  4. Copiare URL di accesso utente e assegnare questo URL al supporto di Concur

Nota

Self-Service l'opzione per configurare il SSO non è disponibile, quindi lavorate con il team di supporto di Concur per abilitare il SSO su dispositivi mobili.

Test SSO

In questa sezione viene testata la configurazione dell'accesso Single Sign-On di Microsoft Entra con le opzioni seguenti.

Avviato da SP:

  • Fai clic su Prova questa applicazione, verrai reindirizzato all'URL di accesso di SAP Concur Travel and Expense, in cui è possibile avviare la procedura di accesso.

  • Passare direttamente all'URL di accesso di SAP Concur Travel and Expense e avviare il flusso di accesso da questa posizione.

IDP avviato:

  • Fare clic su Prova questa applicazionee verrai automaticamente autenticato nell'applicazione SAP Concur Travel and Expense per il quale hai configurato l'SSO.

È anche possibile usare Microsoft My Apps per testare l'applicazione in qualsiasi modalità. Quando fai clic sul riquadro SAP Concur Travel and Expense in Le Mie App, se è configurato in modalità SP verrai reindirizzato alla pagina di accesso dell'applicazione per avviare il flusso di accesso e, se configurato in modalità IDP, verresti automaticamente collegato a SAP Concur Travel and Expense per cui hai configurato il Single Sign-On (SSO). Per altre informazioni sulle app personali, vedere Introduzione alle app personali.

Dopo aver configurato SAP Concur Travel and Expense, è possibile applicare il controllo sessione che consente di proteggere in tempo reale l'esfiltrazione e l'infiltrazione dei dati sensibili dell'organizzazione. Il controllo sessione si estende dall'accesso condizionale. Informazioni su come applicare il controllo sessione con Microsoft Defender for Cloud Apps.