Udostępnij za pośrednictwem


Integracja SSO Microsoft Entra z ClarivateWOS

Z tego artykułu dowiesz się, jak zintegrować aplikację ClarivateWOS z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu aplikacji ClarivateWOS z identyfikatorem Entra firmy Microsoft można wykonywać następujące czynności:

  • Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do aplikacji ClarivateWOS.
  • Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji ClarivateWOS przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Warunki wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Subskrypcja aplikacji ClarivateWOS z obsługą logowania jednokrotnego.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz Microsoft Entra SSO (logowanie jednokrotne) w środowisku testowym.

  • Aplikacja ClarivateWOS obsługuje SSO zainicjowane przez SP.

  • Aplikacja ClarivateWOS obsługuje aprowizowanie użytkowników Just In Time.

Notatka

Identyfikator tej aplikacji jest stałym ciągiem znaków, więc w jednej dzierżawie można skonfigurować tylko jedno wystąpienie.

Aby skonfigurować integrację aplikacji ClarivateWOS z identyfikatorem Entra firmy Microsoft, należy dodać aplikację ClarivateWOS z galerii do swojej listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
  2. Przejdź do Identity>Applications>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
  3. W sekcji Dodaj z galerii wpisz ClarivateWOS w polu wyszukiwania.
  4. Wybierz pozycję ClarivateWOS z panelu wyników, a następnie dodaj aplikację. Zaczekaj kilka sekund, aż aplikacja zostanie dodana do dzierżawy.

Alternatywnie możesz również użyć Kreatora konfiguracji aplikacji Enterprise . W tym kreatorze możesz dodać aplikację do dzierżawy, dodać użytkowników/grupy do aplikacji, przypisać role, jak również przejść przez konfigurację jednokrotnego logowania (SSO). Dowiedz się więcej na temat narzędzi Microsoft 365.

Konfigurowanie i testowanie aplikacji Microsoft Entra SSO dla aplikacji ClarivateWOS

Skonfiguruj i przetestuj Microsoft Entra SSO z aplikacją ClarivateWOS przy użyciu użytkownika testowego o nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację między użytkownikiem Microsoft Entra a powiązanym użytkownikiem Clarivate WOS.

Aby skonfigurować i przetestować aplikację Microsoft Entra SSO z aplikacją ClarivateWOS, wykonaj następujące kroki:

  1. Skonfiguruj funkcję logowania jednokrotnego Microsoft Entra — aby umożliwić użytkownikom korzystanie z tej funkcji.
    1. Utwórz użytkownika testowego usługi Microsoft Entra — aby przetestować jednokrotne logowanie usługi Microsoft Entra z B.Simon.
    2. Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
  2. Skonfiguruj jednokrotne logowanie ClarivateWOS — aby skonfigurować ustawienia jednokrotnego logowania po stronie aplikacji.
    1. Utwórz użytkownika testowego ClarivateWOS - aby mieć w ClarivateWOS odpowiednik B.Simona połączony z reprezentacją użytkownika w Microsoft Entra.
  3. Test SSO — aby zweryfikować, czy konfiguracja działa.

Konfigurowanie jednokrotnego logowania Microsoft Entra

Wykonaj następujące kroki, aby włączyć logowanie jednokrotne Microsoft Entra.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.

  2. Przejdź do Identity>Applications>Enterprise applications>ClarivateWOS>Logowanie jednokrotne.

  3. Na stronie Wybierz metodę logowania jednokrotnego wybierz SAML.

  4. Na stronie Konfigurowanie logowania jednokrotnego z SAML kliknij ikonę ołówka przy Podstawowej konfiguracji SAML, aby edytować ustawienia.

    edytowanie podstawowej konfiguracji protokołu SAML

  5. W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące kroki:

    a. W polu Identyfikator wpisz adres URL: https://sp.tshhosting.com/shibboleth

    b. W polu tekstowym adresu URL odpowiedzi wpisz adres URL: https://www.webofknowledge.com/?auth=Shibboleth

    c. W polu tekstowym adresu URL logowania wpisz adres URL: https://www.webofknowledge.com/

  6. Aplikacja ClarivateWOS oczekuje asercji SAML w określonym formacie, co wymaga dodania niestandardowych mapowań atrybutów do konfiguracji atrybutów tokenu SAML. Poniższy zrzut ekranu przedstawia listę atrybutów domyślnych.

    obraz

  7. Oprócz powyższych aplikacja ClarivateWOS oczekuje, że kilka atrybutów zostanie przekazanych z powrotem w odpowiedzi SAML, które są pokazane poniżej. Te atrybuty są również wstępnie wypełnione, ale możesz je przejrzeć zgodnie z Twoimi potrzebami.

    Nazwa Atrybut źródłowy
    e-mail user.userprincipalname
    imię imię użytkownika
    nazwisko użytkownik.nazwisko
    aplikacja "WOK"
  8. Na stronie Konfigurowanie logowania jednokrotnego przy użyciu SAML w sekcji Certyfikat podpisywania SAML kliknij przycisk kopiowania, aby skopiować adres URL metadanych federacji aplikacji i zapisać go na komputerze.

    link pobierania certyfikatu

Tworzenie użytkownika testowego aplikacji Microsoft Entra

W tej sekcji utworzysz użytkownika testowego o nazwie B.Simon.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator Użytkowników.
  2. Przejdź do Identity>Users>Wszyscy użytkownicy.
  3. Wybierz pozycję Nowy użytkownik>Utwórz nowego użytkownikaw górnej części ekranu.
  4. We właściwościach User wykonaj następujące kroki:
    1. W polu nazwa wyświetlana wprowadź B.Simon.
    2. W polu Główna nazwa użytkownika wprowadź username@companydomain.extension. Na przykład B.Simon@contoso.com.
    3. Zaznacz pole wyboru Pokaż hasło, a następnie zapisz wartość wyświetlaną w polu Hasło.
    4. Wybierz pozycję Przejrzyj i utwórz.
  5. Wybierz pozycję Utwórz.

Przypisywanie użytkownika testowego aplikacji Microsoft Entra

W tej sekcji włączysz użytkownikowi B.Simon możliwość korzystania z logowania jednokrotnego, udzielając dostępu do usługi Salesforce.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
  2. Przejdź do Identity>Aplikacje>Aplikacje dla przedsiębiorstw. Wybierz aplikację z listy aplikacji.
  3. Na stronie przeglądu aplikacji wybierz pozycję Użytkownicy i grupy .
  4. Wybierz Dodaj użytkownika/grupy, a następnie wybierz użytkownicy i grupy w oknie dialogowym Dodawanie przypisania.
    1. W oknie dialogowym Użytkownicy i grupy wybierz pozycję B.Simon z listy Użytkownicy, a następnie wybierz przycisk Wybierz w dolnej części ekranu.
    2. Jeśli oczekujesz, że rola zostanie przypisana do użytkowników, możesz wybrać ją z listy rozwijanej Wybierz rolę. Jeśli dla tej aplikacji nie skonfigurowano żadnej roli, zostanie wybrana rola "Dostęp domyślny".
    3. W oknie dialogowym Dodaj przypisanie wybierz przycisk Przypisz.

Skonfiguruj SSO dla ClarivateWOS

Aby skonfigurować logowanie jednokrotne po stronie ClarivateWOS, należy wysłać adres URL metadanych federacji aplikacji do zespołu pomocy technicznej aplikacji ClarivateWOS. Ustawiają to tak, aby połączenie jednokrotnego logowania SAML było prawidłowo skonfigurowane po obu stronach.

Tworzenie użytkownika testowego aplikacji ClarivateWOS

W tej sekcji w aplikacji ClarivateWOS jest tworzony użytkownik o nazwie Britta Simon. Aplikacja ClarivateWOS obsługuje aprowizację użytkowników just in time, która jest domyślnie włączona. W tej sekcji nie ma dla Ciebie żadnego zadania. Jeśli użytkownik jeszcze nie istnieje w aplikacji ClarivateWOS, zostanie utworzony po uwierzytelnieniu.

Testowanie logowania jednokrotnego

W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra z następującymi opcjami.

  • Kliknij Przetestuj tę aplikację, co spowoduje przekierowanie do adresu URL logowania do ClarivateWOS, gdzie można rozpocząć proces logowania.

  • Przejdź bezpośrednio do adresu URL logowania do ClarivateWOS i zainicjuj procedurę logowania stamtąd.

  • Możesz użyć usługi Microsoft My Apps. Po kliknięciu kafelka ClarivateWOS w obszarze Moje aplikacje nastąpi przekierowanie do adresu URL logowania ClarivateWOS. Aby uzyskać więcej informacji, zobacz Microsoft Entra My Apps.

Po skonfigurowaniu aplikacji ClarivateWOS możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. dowiedz się, jak wymusić kontrolę sesji za pomocą usługi Microsoft Cloud App Security.