Esercitazione: Integrazione dell'accesso SSO di Microsoft Entra con Reprints Desk - Article Galaxy
In questa esercitazione si apprenderà come integrare Reprints Desk - Article Galaxy con Microsoft Entra ID. Integrando Reprints Desk - Article Galaxy con Microsoft Entra ID, è possibile:
- Controllare in Microsoft Entra ID chi può accedere a Reprints Desk - Article Galaxy.
- Abilitare gli utenti per l'accesso automatico a Reprints Desk - Article Galaxy con gli account Microsoft Entra personali.
- Gestire gli account in un'unica posizione centrale.
Prerequisiti
Per iniziare, sono necessari gli elementi seguenti:
- Una sottoscrizione di Microsoft Entra. Se non si possiede una sottoscrizione, è possibile ottenere un account gratuito.
- Sottoscrizione di Reprints Desk - Article Galaxy abilitata per l'accesso Single Sign-On (SSO).
- Insieme a Cloud Application Amministrazione istrator, Application Amministrazione istrator può anche aggiungere o gestire applicazioni in Microsoft Entra ID. Per altre informazioni, vedere Ruoli predefiniti di Azure.
Descrizione dello scenario
In questa esercitazione viene configurato e testato l'accesso SSO di Microsoft Entra in un ambiente di test.
Reprints Desk - Article Galaxy supporta l'accesso SSO avviato da IDP .
Reprints Desk - Article Galaxy supporta il provisioning utenti JIT .
Aggiungere Reprints Desk - Article Galaxy dalla raccolta
Per configurare l'integrazione di Reprints Desk - Article Galaxy in Microsoft Entra ID, è necessario aggiungere Reprints Desk - Article Galaxy dalla raccolta al proprio elenco di app SaaS gestite.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un'applicazione cloud Amministrazione istrator.
- Passare a Applicazioni di identità>Applicazioni>aziendali>Nuova applicazione.
- Nella sezione Aggiungi dalla raccolta digitare Reprints Desk - Article Galaxy nella casella di ricerca.
- Selezionare Reprints Desk - Article Galaxy nel pannello dei risultati e quindi aggiungere l'app. Attendere alcuni secondi che l'app venga aggiunta al tenant.
In alternativa, è anche possibile usare l'Enterprise Configurazione app Wizard. In questa procedura guidata è possibile aggiungere un'applicazione al tenant, aggiungere utenti/gruppi all'app, assegnare ruoli, nonché esaminare la configurazione dell'accesso SSO. Altre informazioni sulle procedure guidate di Microsoft 365.
Configurare e testare l'accesso Single Sign-On di Microsoft Entra per Reprints Desk - Article Galaxy
Configurare e testare l'accesso SSO di Microsoft Entra con Reprints Desk - Article Galaxy usando un utente di test di nome B.Simon. Per consentire il funzionamento dell'accesso Single Sign-On, è necessario stabilire una relazione di collegamento tra un utente di Microsoft Entra e l'utente correlato in Reprints Desk - Article Galaxy.
Per configurare e testare l'accesso SSO di Microsoft Entra con Reprints Desk - Article Galaxy, seguire questa procedura:
- Configurare l'accesso Single Sign-On di Microsoft Entra: per consentire agli utenti di usare questa funzionalità.
- Creare un utente di test di Microsoft Entra: per testare l'accesso Single Sign-On di Microsoft Entra con B.Simon.
- Assegnare l'utente di test di Microsoft Entra : per abilitare B.Simon all'uso dell'accesso Single Sign-On di Microsoft Entra.
- Configurare l'accesso Single Sign-On di Reprints Desk - Article Galaxy : per configurare le impostazioni di Single Sign-On sul lato applicazione.
- Creare l'utente di test di Reprints Desk - Article Galaxy : per avere una controparte di B.Simon in Reprints Desk - Article Galaxy collegata alla rappresentazione dell'utente in Microsoft Entra.
- Testare l'accesso Single Sign-On: per verificare se la configurazione funziona.
Configurare l'accesso Single Sign-On di Microsoft Entra
Seguire questa procedura per abilitare l'accesso Single Sign-On di Microsoft Entra.
Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un'applicazione cloud Amministrazione istrator.
Passare a Identity>Applications Enterprise applications>>Reprints Desk - Article Galaxy>Single Sign-On.
Nella pagina Selezionare un metodo di accesso Single Sign-On selezionare SAML.
Nella pagina Configura l'accesso Single Sign-On con SAML fare clic sull'icona della matita per modificare le impostazioni di Configurazione SAML di base.
Nella sezione Configurazione SAML di base l'applicazione è preconfigurata e gli URL necessari sono già prepopolati con Azure. L'utente deve salvare la configurazione facendo clic sul pulsante Salva.
L'applicazione Reprints Desk - Article Galaxy prevede un formato specifico per le asserzioni SAML. È quindi necessario aggiungere mapping di attributi personalizzati alla configurazione degli attributi del token SAML. Lo screenshot seguente mostra l'elenco degli attributi predefiniti.
Oltre quelli elencati in precedenza, l'applicazione Reprints Desk - Article Galaxy prevede il passaggio di altri attributi nella risposta SAML. Tali attributi sono indicati di seguito. Anche questi attributi vengono prepopolati, ma è possibile esaminarli in base ai requisiti.
Nome Attributo di origine firstname user.givenname lastname user.surname Nella sezione Certificato di firma SAML della pagina Configura l'accesso Single Sign-On con SAML individuare il file XML dei metadati della federazione e selezionare Scarica per scaricare il certificato e salvarlo nel computer.
Nella sezione Configura Reprints Desk - Article Galaxy copiare gli URL appropriati in base alle esigenze.
Creare un utente di test di Microsoft Entra
In questa sezione verrà creato un utente di test di nome B.Simon.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un utente Amministrazione istrator.
- Passare a Utenti>identità>Tutti gli utenti.
- Selezionare Nuovo utente Crea nuovo utente> nella parte superiore della schermata.
- Nelle proprietà Utente seguire questa procedura:
- Nel campo Nome visualizzato immettere
B.Simon
. - Nel campo Nome entità utente immettere .username@companydomain.extension Ad esempio,
B.Simon@contoso.com
. - Selezionare la casella di controllo Mostra password e quindi prendere nota del valore visualizzato nella casella Password.
- Selezionare Rivedi e crea.
- Nel campo Nome visualizzato immettere
- Seleziona Crea.
Assegnare l'utente di test di Microsoft Entra
In questa sezione si abiliterà B.Simon all'uso dell'accesso Single Sign-On concedendole l'accesso a Reprints Desk - Article Galaxy.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un'applicazione cloud Amministrazione istrator.
- Passare a Identity>Applications Enterprise applications>>Reprints Desk - Article Galaxy.
- Nella pagina di panoramica dell'app trovare la sezione Gestione e selezionare Utenti e gruppi.
- Selezionare Aggiungi utente e quindi Utenti e gruppi nella finestra di dialogo Aggiungi assegnazione.
- Nella finestra di dialogo Utenti e gruppi selezionare B.Simon dall'elenco degli utenti e quindi fare clic sul pulsante Seleziona nella parte inferiore della schermata.
- Se si prevede un valore di ruolo nell'asserzione SAML, nella finestra di dialogo Selezionare un ruolo selezionare il ruolo appropriato per l'utente dall'elenco e quindi fare clic sul pulsante Seleziona nella parte inferiore della schermata.
- Nella finestra di dialogo Aggiungi assegnazione fare clic sul pulsante Assegna.
Configurare Reprints Desk - Article Galaxy SSO
Per configurare l'accesso Single Sign-On sul lato Reprints Desk - Article Galaxy, è necessario inviare il file XML metadati federazione scaricato e gli URL appropriati copiati dalla configurazione dell'applicazione al team di supporto di Reprints Desk - Article Galaxy. La configurazione viene eseguita in modo che la connessione SSO SAML sia impostata correttamente su entrambi i lati.
Creare l'utente di test di Reprints Desk - Article Galaxy
In questa sezione viene creato un utente di nome B.Simon in Reprints Desk - Article Galaxy. Reprints Desk - Article Galaxy supporta il provisioning utenti JIT, che è abilitato per impostazione predefinita. Non è necessario alcun intervento dell'utente in questa sezione. Se non esiste già un utente in Reprints Desk - Article Galaxy, ne viene creato uno nuovo dopo l'autenticazione.
Testare l'accesso SSO
In questa sezione viene testata la configurazione dell'accesso Single Sign-On di Microsoft Entra con le opzioni seguenti.
Fare clic su Test this application (Testa questa applicazione) e si dovrebbe accedere automaticamente all'applicazione Reprints Desk - Article Galaxy per cui si è configurato l'accesso SSO.
È possibile usare App personali Microsoft. Quando si fa clic sul riquadro Reprints Desk - Article Galaxy nel App personali, si dovrebbe accedere automaticamente all'applicazione Reprints Desk - Article Galaxy per cui si è configurato l'accesso SSO. Per altre informazioni, vedere Microsoft Entra App personali.
Passaggi successivi
Dopo aver configurato Reprints Desk - Article Galaxy, è possibile applicare il controllo sessione che consente di proteggere in tempo reale l'esfiltrazione e l'infiltrazione dei dati sensibili dell'organizzazione. Il controllo sessione costituisce un'estensione dell'accesso condizionale. Informazioni su come applicare il controllo sessione con Microsoft Cloud App Security.