Delen via


Registreer een SAML-app in uw externe tenant (preview)

Van toepassing op: Witte cirkel met grijze X. werknemershuurders Groene cirkel met wit vinkje. externe huurders (meer informatie)

In externe tenants kunt u toepassingen registreren die gebruikmaken van het OpenID Connect-protocol (OIDC) of het SAML-protocol (Security Assertion Markup Language) voor verificatie en eenmalige aanmelding. Het app-registratieproces is speciaal ontworpen voor OIDC-apps. Maar u kunt de functie Bedrijfstoepassingen gebruiken om uw SAML-app te maken en te registreren. Dit proces genereert een unieke toepassings-id (client-id) en voegt uw app toe aan de app-registraties, waar u de eigenschappen ervan kunt bekijken en beheren.

In dit artikel wordt beschreven hoe u uw eigen SAML-toepassing registreert in uw externe tenant door een -app te maken in Enterprise-toepassingen.

Tip

probeer het nu

Als u de SAML-app wilt uitproberen met externe id voor klantidentiteit en toegangsbeheer (CIAM), gaat u naar de livedemo van Woodgrove en selecteert u de aanmeldingsoptie.

Notitie

De volgende mogelijkheden worden niet ondersteund voor SAML-apps in externe tenants:

  • Vooraf geïntegreerde SAML-toepassingen in de Microsoft Entra-galerie worden niet ondersteund in externe tenants.
  • De beschikbaarheid van het tabblad Inrichten in de instellingen van de SAML-app is een bekend probleem. Provisioning wordt niet ondersteund voor apps in externe tenants.
  • De door IdP geïnitieerde stroom wordt niet ondersteund.

Voorwaarden

Een SAML-app maken en registreren

  1. Meld u aan bij het Microsoft Entra-beheercentrum als ten minste een toepassingsbeheerder.

  2. Als u toegang hebt tot meerdere tenants, gebruikt u het pictogram Instellingen in het bovenste menu en schakelt u vanuit het menu Mappen naar uw externe tenant.

  3. Ga naar Identity>Applications>Enterprise Applications (Preview).

  4. Selecteer Nieuwe toepassing.

  5. Selecteer Uw eigen toepassing maken.

    Schermopname van de optie Uw eigen toepassing maken in de Microsoft Entra Gallery.

  6. Voer op het deelvenster Maak je eigen app een naam in voor je app.

    Notitie

    Mogelijk ziet u een galerie-appkiezer, maar u kunt deze negeren omdat galerie-apps niet worden ondersteund in externe tenants.

  7. Selecteer "(Preview) Integreer elke andere applicatie die u niet in de galerie (Niet-galerie)".

  8. Selecteer Maak.

  9. De pagina Overzicht app wordt geopend. Selecteer in het linkermenu onder BeherenEigenschappen. Zet de -verplichte toewijzing? wisselknop op Geen, zodat gebruikers selfservice-aanmelding kunnen gebruiken, en selecteer daarna Opslaan.

    Schermopname van de 'toewijzing vereist' schakelaar.

  10. Selecteer in het linkermenu onder Beheren, selecteer Eenmalige Aanmelding (Preview).

  11. Selecteer onder Een methode voor eenmalige aanmelding selecterenSAML (preview)-.

    Schermopname van de tegel Eenmalige aanmeldingsmethode.

  12. Voer een van de volgende handelingen uit op de SAML-gebaseerde aanmelding (Preview):

    • Selecteer Metagegevensbestand uploaden, blader naar het bestand met uw metagegevens en selecteer vervolgens toevoegen. Selecteer opslaan.
    • Of gebruik de optie potlood bewerken om elke sectie bij te werken en selecteer vervolgens Opslaan.

    Notitie

    Zorg ervoor dat uw SAML-app uw ciamlogin-eindpunt gebruikt, bijvoorbeeld domainname.ciamlogin.com, in plaats van login.microsoft.com. Als u de URL voor federatieve metagegevens downloadt, moet deze in de vorm domain.ciamlogin.com/<tenantid>/federationmetadata/2007-06/federationmetadata.xml?appid=<appid>staan.

  13. Selecteer Testen selecteer vervolgens de knop Test-aanmelding om te zien of eenmalige aanmelding werkt. Met deze test wordt gecontroleerd of uw huidige beheerdersaccount zich kan aanmelden met behulp van het https://login.microsoftonline.com-eindpunt.

    Schermopname van de optie voor eenmalige aanmelding bij de test.

    U kunt de aanmelding van externe gebruikers testen met de volgende stappen: