Integrazione Single Sign-On (SSO) di Microsoft Entra con Rhombus Systems
In questo articolo si apprenderà come integrare Rhmbus Systems con Microsoft Entra ID. Integrando Rhmbus Systems con Microsoft Entra ID, è possibile:
- Controllare in Microsoft Entra ID chi può accedere a Rhmbus Systems.
- Abilitare gli utenti per l'accesso automatico a Rhmbus Systems con gli account Microsoft Entra personali.
- Gestire gli account in un'unica posizione centrale.
Prerequisiti
Lo scenario descritto in questo articolo presuppone che siano già disponibili i prerequisiti seguenti:
- Un account utente di Microsoft Entra con una sottoscrizione attiva. Se non hai già un account, puoi creare un account gratuitamente.
- Uno dei ruoli seguenti:
- Sottoscrizione di Rhombus Systems abilitata per il Single Sign-On (SSO).
Descrizione dello scenario
In questo articolo viene configurato e testato l'accesso SSO di Microsoft Entra in un ambiente di test.
- Rhombus Systems supporta l'accesso SSO iniziato da SP e IDP.
- Rhmbus Systems supporta provisioning utenti JIT.
Nota
L'identificatore di questa applicazione è un valore stringa fisso, quindi è possibile configurare una sola istanza in un tenant.
Aggiungere Rhmbus Systems dalla raccolta
Per configurare l'integrazione di Rhmbus Systems in Microsoft Entra ID, è necessario aggiungere Rhmbus Systems dalla raccolta all'elenco di app SaaS gestite.
- Accedi all'interfaccia di amministrazione di Microsoft Entra come almeno un Amministratore delle applicazioni cloud.
- Passare a Identity>Applications>Enterprise applications>New application.
- Nella sezione Aggiungi dalla raccolta, digitare Rhombus Systems nella casella di ricerca.
- Selezionare Rhmbus Systems nel pannello dei risultati e quindi aggiungere l'app. Attendere alcuni secondi mentre l'app viene aggiunta al tuo tenant.
In alternativa, è anche possibile usare Configurazione guidata dell'app aziendale. In questa procedura guidata è possibile aggiungere un'applicazione al tenant, aggiungere utenti/gruppi all'app, assegnare ruoli, nonché esaminare la configurazione dell'accesso SSO. Altre informazioni sulle procedure guidate di Microsoft 365.
Configurare e testare l'accesso Single Sign-On di Microsoft Entra per Rhmbus Systems
Configurare e testare l'accesso SSO di Microsoft Entra con Rhombus Systems usando un utente di test chiamato B.Simon. Per consentire il funzionamento dell'accesso Single Sign-On, è necessario stabilire una relazione di collegamento tra un utente di Microsoft Entra e l'utente correlato in Rhmbus Systems.
Per configurare e testare l'accesso SSO di Microsoft Entra con Rhmbus Systems, seguire questa procedura:
-
Configurare il Single Sign-On di Microsoft Entra: per permettere agli utenti di utilizzare questa funzionalità.
- Creare un utente di test di Microsoft Entra : per testare l'accesso Single Sign-On di Microsoft Entra con B.Simon.
- Assegnare l'utente di test di Microsoft Entra - per consentire a B.Simon di utilizzare il single sign-on di Microsoft Entra.
-
Configurare il Single Sign-On di Rhombus Systems: per configurare le impostazioni di Single Sign-On nell'applicazione.
- Crea utente di test di Rhombus Systems: per avere una controparte di B.Simon in Rhombus Systems collegata alla rappresentazione di Microsoft Entra dell'utente.
- Testare SSO: per verificare se la configurazione funziona.
Configurare l'autenticazione unica di Microsoft Entra
Seguire questa procedura per abilitare l'accesso Single Sign-On di Microsoft Entra.
Accedi all'interfaccia di amministrazione di Microsoft Entra come almeno un amministratore di applicazioni cloud .
Passare a Identity>Applications>Enterprise applications>Rhombus Systems>Single sign-on.
Nella pagina Selezionare un metodo di singolo accesso selezionare SAML.
Nella pagina Configura accesso Single Sign-On con SAML, fare clic sull'icona a forma di matita per la Configurazione SAML di base per modificare le impostazioni.
Nella sezione configurazione SAML di base se è file di metadati del provider di servizi e si vuole configurare in modalità avviata da IDP, seguire questa procedura:
un. Fare clic su Carica file di metadati.
b. Fare clic sul logo della cartella per selezionare il file dei metadati e quindi su Carica.
c. Dopo il caricamento del file di metadati, il identificatore e i valori di URL di risposta vengono popolati automaticamente nella sezione Configurazione SAML di base.
Nota
Se i valori dell'identificatore e dell'URL di risposta non si popolano automaticamente, compilare manualmente i valori secondo le proprie necessità.
Fare clic su Impostare URL aggiuntivi e seguire questa procedura se si vuole configurare l'applicazione in SP modalità avviata:
Nella casella di testo URL di accesso digitare l'URL:
https://console.rhombussystems.com/login/
Nella pagina Configurare l'accesso Single Sign-On con SAML pagina certificato di firma SAML individuare XML metadati federazione e selezionare Download per scaricare il certificato e salvarlo nel computer.
Nella sezione Configura Rhombus Systems, copiare gli URL appropriati in base alle vostre esigenze.
Creare un utente di test di Microsoft Entra
In questa sezione verrà creato un utente di test di nome B.Simon.
- Accedi all'interfaccia di amministrazione di Microsoft Entra come almeno un Amministratore utente.
- Passare a Identità>Utenti>Tutti gli utenti.
- Selezionare Nuovo utente>Crea nuovo utente, nella parte superiore della schermata.
- Nelle proprietà User seguire questa procedura:
- Nel campo Nome visualizzato immettere
B.Simon
. - Nel campo Nome utente principale immettere il username@companydomain.extension. Ad esempio,
B.Simon@contoso.com
. - Selezionare la casella di controllo Mostra password e quindi annotare il valore visualizzato nella casella Password.
- Selezionare Rivedi e crea.
- Nel campo Nome visualizzato immettere
- Selezionare Crea.
Assegnare l'utente di test di Microsoft Entra
In questa sezione si abiliterà B.Simon all'uso del Single Sign-On concedendogli l'accesso a Rhombus Systems.
- Accedi all'interfaccia di amministrazione di Microsoft Entra come almeno un amministratore di applicazioni cloud .
- Naviga fino a Identity>Applications>Enterprise applications>Rhombus Systems.
- Nella pagina di panoramica dell'app selezionare Utenti e gruppi.
- Selezionare Aggiungi utente/gruppo, quindi selezionare Utenti e gruppi nella finestra di dialogo Aggiungi assegnazione.
- Nella finestra di dialogo utenti e gruppi selezionare B.Simon dall'elenco Utenti, quindi fare clic sul pulsante Seleziona nella parte inferiore della schermata.
- Se si prevede che un ruolo venga assegnato agli utenti, è possibile selezionarlo dall'elenco a discesa Selezionare un ruolo. Se non è stato configurato alcun ruolo per questa app, viene visualizzato il ruolo "Accesso predefinito" selezionato.
- Nella finestra di dialogo Aggiungi assegnazione, fare clic sul pulsante Assegna.
Configurare SSO di Rhombus Systems
Accedere al sito aziendale di Rhmbus Systems come amministratore.
Vai all'icona Impostazioni e fai clic su Single Sign-On.
Nella pagina Single Sign-On seguire questa procedura.
Abilitare il pulsante Attiva Single Sign-On.
Abilitare il pulsante Just-In-Time Creazione utenti.
Immettere un nome della squadra valido nella casella di testo.
Selezionare Utenti dall'elenco a discesa in Utenti di Recupero SSO.
Scaricare file di metadati SP e caricare il file di metadati nella sezione configurazione SAML di base.
Copiare Metadata XML della Federazione nel Blocco note e incollare il contenuto nella casella di testo IDP MetaData XML.
Fare clic su Salva.
Creare l'utente di test di Rhmbus Systems
In questa sezione viene creato un utente di nome Britta Simon in Rhmbus Systems. Rhombus Systems supporta il provisioning degli utenti just-in-time, che è abilitato per impostazione predefinita. In questa sezione non è presente alcun elemento di azione. Se non esiste già un utente in Rhmbus Systems, ne viene creato uno nuovo dopo l'autenticazione.
Test SSO
In questa sezione viene testata la configurazione dell'accesso Single Sign-On di Microsoft Entra con le opzioni seguenti.
Avviato da SP:
Fare clic su Testare questa applicazione, questo reindirizzerà all'URL di accesso di Rhombus Systems dove è possibile avviare il flusso di accesso.
Passare direttamente all'URL di accesso di Rhmbus Systems e avviare il flusso di accesso da questa posizione.
IDP avviato:
- Fare clic su Testare questa applicazionee si dovrebbe accedere automaticamente all'istanza di Rhmbus Systems per cui si è configurato l'accesso SSO.
È anche possibile usare Microsoft My Apps per testare l'applicazione in qualsiasi modalità. Quando si fa clic sul riquadro di Rhombus Systems in Le mie app, se è stato configurato in modalità SP, si verrà reindirizzati alla pagina di accesso dell'applicazione per avviare il flusso di accesso e, se configurato in modalità IDP, si accederà automaticamente al sistema Rhombus Systems per cui si è configurato l'accesso SSO. Per altre informazioni sulle app personali, vedere Introduzione alle app personali.
Contenuto correlato
Dopo aver configurato Rhmbus Systems, è possibile applicare il controllo sessione che consente di proteggere in tempo reale l'esfiltrazione e l'infiltrazione dei dati sensibili dell'organizzazione. Il controllo sessione si estende dall'accesso condizionale. Informazioni su come applicare il controllo sessione con Microsoft Defender for Cloud Apps.