Esercitazione: Integrazione dell'accesso Single Sign-On di Microsoft Entra con NetMotion Mobility
Questa esercitazione descrive come integrare NetMotion Mobility con Microsoft Entra ID. Integrando NetMotion Mobility con Microsoft Entra ID, è possibile:
- Controllare in Microsoft Entra ID chi può accedere a NetMotion Mobility.
- Abilitare gli utenti per l'accesso con un client NetMotion Mobility con gli account Microsoft Entra personali.
- Gestire gli account in un'unica posizione centrale.
Prerequisiti
Per iniziare, sono necessari gli elementi seguenti:
- Una sottoscrizione di Microsoft Entra. Se non si possiede una sottoscrizione, è possibile ottenere un account gratuito.
- NetMotion Mobility 12.50 o versione successiva.
- Insieme a Cloud Application Amministrazione istrator, Application Amministrazione istrator può anche aggiungere o gestire applicazioni in Microsoft Entra ID. Per altre informazioni, vedere Ruoli predefiniti di Azure.
Descrizione dello scenario
In questa esercitazione viene configurato e testato l'accesso SSO di Microsoft Entra in un ambiente di test.
- NetMotion Mobility supporta l'accesso SSO avviato da SP .
- NetMotion Mobility supporta il provisioning utenti JIT .
Aggiungere NetMotion Mobility dalla raccolta
Per configurare l'integrazione di NetMotion Mobility in Microsoft Entra ID, è necessario aggiungere NetMotion Mobility dalla raccolta al proprio elenco di app SaaS gestite.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un'applicazione cloud Amministrazione istrator.
- Passare a Applicazioni di identità>Applicazioni>aziendali>Nuova applicazione.
- Nella sezione Aggiungi dalla raccolta digitare NetMotion Mobility nella casella di ricerca.
- Selezionare NetMotion Mobility nel pannello dei risultati e quindi aggiungere l'app. Attendere alcuni secondi che l'app venga aggiunta al tenant.
In alternativa, è anche possibile usare l'Enterprise Configurazione app Wizard. In questa procedura guidata è possibile aggiungere un'applicazione al tenant, aggiungere utenti/gruppi all'app, assegnare ruoli, nonché esaminare la configurazione dell'accesso SSO. Altre informazioni sulle procedure guidate di Microsoft 365.
Configurare e testare l'accesso SSO di Microsoft Entra per NetMotion Mobility
Configurare e testare l'accesso SSO di Microsoft Entra con NetMotion Mobility usando un utente di test di nome B.Simon. Per consentire il funzionamento dell'accesso Single Sign-On, è necessario stabilire una relazione di collegamento tra un utente di Microsoft Entra e l'utente correlato in NetMotion Mobility.
Per configurare e testare l'accesso SSO di Microsoft Entra con NetMotion Mobility, seguire questa procedura:
- Configurare Mobility per l'autenticazione basata su SAML: per consentire agli utenti finali di eseguire l'autenticazione usando le credenziali di Microsoft Entra.
- Configurare l'accesso Single Sign-On di Microsoft Entra: per consentire agli utenti di usare questa funzionalità.
- Creare un utente di test di Microsoft Entra: per testare l'accesso Single Sign-On di Microsoft Entra con B.Simon.
- Assegnare l'utente di test di Microsoft Entra : per abilitare B.Simon all'uso dell'accesso Single Sign-On di Microsoft Entra.
- Configurare l'accesso Single Sign-On di NetMotion Mobility: per configurare le impostazioni di Single Sign-On sul lato applicazione.
- Creare l'utente di test di NetMotion Mobility: per avere una controparte di B.Simon in NetMotion Mobility collegata alla rappresentazione dell'utente in Microsoft Entra.
- Testare l'autenticazione utente basata su SAML con il client Mobility: per verificare se la configurazione funziona.
Configurare mobility per l'autenticazione basata su SAML
Nella console mobility seguire le procedure riportate nella Guida di Mobility Amministrazione istrator per eseguire le operazioni seguenti:
- Creare un profilo di autenticazione per SAML: per consentire a un set di utenti mobility di usare il protocollo SAML.
- Configurare l'autenticazione utente basata su SAML, in Mobility: per impostare un URL sp e generare il file mobilitySPmetadata.xml che in seguito verrà importato in Microsoft Entra ID.
Configurare l'accesso Single Sign-On di Microsoft Entra
Seguire questa procedura per abilitare l'accesso Single Sign-On di Microsoft Entra.
Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un'applicazione cloud Amministrazione istrator.
Passare ad Applicazioni di identità>Applicazioni>aziendali>NetMotion Mobility>Single Sign-On.
Nella pagina Selezionare un metodo di accesso Single Sign-On selezionare SAML.
Nella pagina Configura l'accesso Single Sign-On con SAML fare clic su Carica file di metadati appena sopra la sezione Configurazione SAML di base per importare il file mobilitySPMetadata.xml in Microsoft Entra ID.
Dopo aver importato il file di metadati, nella sezione Configurazione SAML di base seguire questa procedura per verificare che l'importazione XML sia stata completata correttamente:
a. Nella casella di testo Identificatore verificare che l'URL usi il modello seguente, in cui le variabili nell'URL di esempio seguente corrispondono a quelle per il server Mobility:
https://<YourMobilityServerName>.<CustomerDomain>.<tld>/
b. Nella casella di testo URL di risposta verificare che l'URL usi il modello seguente:
https://<YourMobilityServerName>.<CustomerDomain>.<tld>/saml/login
Nella sezione Certificato di firma SAML della pagina Configura l'accesso Single Sign-On con SAML individuare il file XML dei metadati della federazione e selezionare Scarica per scaricare il certificato e salvarlo nel computer.
Creare un utente di test di Microsoft Entra
In questa sezione verrà creato un utente di test di nome B.Simon.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un utente Amministrazione istrator.
- Passare a Utenti>identità>Tutti gli utenti.
- Selezionare Nuovo utente Crea nuovo utente> nella parte superiore della schermata.
- Nelle proprietà Utente seguire questa procedura:
- Nel campo Nome visualizzato immettere
B.Simon
. - Nel campo Nome entità utente immettere .username@companydomain.extension Ad esempio,
B.Simon@contoso.com
. - Selezionare la casella di controllo Mostra password e quindi prendere nota del valore visualizzato nella casella Password.
- Selezionare Rivedi e crea.
- Nel campo Nome visualizzato immettere
- Seleziona Crea.
Assegnare l'utente di test di Microsoft Entra
In questa sezione si abiliterà B.Simon all'uso dell'accesso Single Sign-On concedendole l'accesso a NetMotion Mobility.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un'applicazione cloud Amministrazione istrator.
- Passare ad Applicazioni di identità>Applicazioni>aziendali>NetMotion Mobility.
- Nella pagina di panoramica dell'app selezionare Utenti e gruppi.
- Selezionare Aggiungi utente/gruppo, quindi utenti e gruppi nella finestra di dialogo Aggiungi assegnazione .
- Nella finestra di dialogo Utenti e gruppi selezionare B.Simon dall'elenco degli utenti e quindi fare clic sul pulsante Seleziona nella parte inferiore della schermata.
- Se si prevede che agli utenti venga assegnato un ruolo, è possibile selezionarlo nell'elenco a discesa Selezionare un ruolo. Se per questa app non è stato configurato alcun ruolo, il ruolo selezionato è "Accesso predefinito".
- Nella finestra di dialogo Aggiungi assegnazione fare clic sul pulsante Assegna.
Configurare l'accesso Single Sign-On di NetMotion Mobility
Seguire le istruzioni nella Guida di Mobility Amministrazione istrator per configurare i Impostazioni IdP nella console di Mobility, importare nuovamente il file di metadati di Microsoft Entra nel server Mobility e completare i passaggi per la configurazione di IdP.
- Dopo aver configurato le impostazioni di autenticazione mobility, assegnarle ai dispositivi o ai gruppi di dispositivi.
- Passare alla console>Mobility Configure Client Impostazioni (Configura>Impostazioni client) e selezionare il dispositivo o il gruppo di dispositivi a sinistra che userà l'autenticazione basata su SAML.
- Selezionare Autenticazione - Impostazioni Profilo e scegliere il profilo delle impostazioni creato dall'elenco a discesa.
- Quando si fa clic su Applica, il dispositivo o il gruppo selezionato viene sottoscritto con le impostazioni non predefinite.
Creare l'utente di test di NetMotion Mobility
In questa sezione viene creato un utente di nome B.Simon in NetMotion Mobility. NetMotion Mobility supporta il provisioning utenti JIT, che è abilitato per impostazione predefinita. Non è necessario alcun intervento dell'utente in questa sezione. Se non esiste già un utente in NetMotion Mobility, ne viene creato uno nuovo dopo l'autenticazione.
Testare l'autenticazione utente basata su SAML con il client Mobility
In questa sezione viene testata la configurazione SAML di Microsoft Entra per l'autenticazione client.
- Seguire le indicazioni in Configurazione dei client di mobilità, configurare un dispositivo client a cui è assegnato un profilo di autenticazione basato su SAML per accedere al pool di server Mobility configurato per l'autenticazione basata su SAML e tentare di connettersi.
- Se si verificano problemi durante il test, seguire le indicazioni riportate in Risoluzione dei problemi del client di mobilità.