Integracja Microsoft Entra SSO z usługą chmurową PICCO
Z tego artykułu dowiesz się, jak zintegrować aplikację Cloud Service PICCO z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu aplikacji Cloud Service PICCO z usługą Microsoft Entra ID można wykonywać następujące czynności:
- Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do aplikacji Cloud Service PICCO.
- Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Cloud Service PICCO przy użyciu kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Warunki wstępne
Do rozpoczęcia pracy potrzebne są następujące elementy:
- Subskrypcja firmy Microsoft Entra. Jeśli nie masz subskrypcji, możesz uzyskać bezpłatne konto .
- Subskrypcja aplikacji Cloud Service PICCO z obsługą logowania jednokrotnego.
- Wraz z administratorem aplikacji w chmurze administrator aplikacji może również dodawać aplikacje lub zarządzać nimi w identyfikatorze Entra firmy Microsoft. Aby uzyskać więcej informacji, zobacz Wbudowane role platformy Azure.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz logowanie jednokrotne firmy Microsoft Entra w środowisku testowym.
- Aplikacja Cloud Service PICCO obsługuje jednorazowe logowanie inicjowane SP.
- Aplikacja Cloud Service PICCO obsługuje aprowizowanie użytkowników na zasadzie just in time.
Dodaj usługę w chmurze PICCO z galerii
Aby skonfigurować integrację Cloud Service PICCO z Microsoft Entra ID, należy dodać Cloud Service PICCO z galerii do listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
- Przejdź do Identity>Applications>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
- W sekcji Dodaj z galerii wpisz Cloud Service PICCO w polu wyszukiwania.
- Wybierz pozycję Cloud Service PICCO z panelu wyników, a następnie dodaj aplikację. Zaczekaj kilka sekund na dodanie aplikacji do dzierżawy.
Alternatywnie możesz również użyć Kreatora konfiguracji aplikacji Enterprise . W tym kreatorze możesz dodać aplikację do dzierżawcy, dodać użytkowników lub grupy do aplikacji, przypisać role, a także przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej na temat asystentów Microsoft 365.
Konfigurowanie i testowanie aplikacji Microsoft Entra SSO for Cloud Service PICCO
Skonfiguruj i przetestuj aplikację Microsoft Entra SSO z aplikacją Cloud Service PICCO przy użyciu użytkownika testowego o nazwie B.Simon. Aby jednokrotne logowanie działało, należy ustanowić połączenie między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w Cloud Service PICCO.
Aby skonfigurować i przetestować Microsoft Entra SSO dla Cloud Service PICCO, wykonaj następujące kroki:
-
Skonfiguruj Microsoft Entra logowania jednokrotnego, aby umożliwić użytkownikom korzystanie z tej funkcji.
- Utwórz użytkownika testowego Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z B.Simon.
- Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania Microsoft Entra.
-
Skonfiguruj logowanie jednokrotne w usłudze Cloud Service PICCO — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
- Utwórz użytkownika testowego Cloud Service PICCO — aby mieć w Cloud Service PICCO odpowiednik użytkownika B.Simon połączony z reprezentacją użytkownika w Microsoft Entra.
- testowanie logowania jednokrotnego — aby sprawdzić, czy konfiguracja działa.
Konfiguracja usługi SSO Microsoft Entra
Wykonaj następujące kroki, aby włączyć Microsoft Entra logowanie jednokrotne.
Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
Przejdź do Identity>Applications>Aplikacje dla przedsiębiorstw>Cloud Service PICCO>Logowanie jednokrotne.
Na stronie Wybierz metodę logowania jednokrotnego wybierz SAML.
Na stronie Skonfiguruj logowanie jednokrotne za pomocą SAML kliknij ikonę ołówka przy Podstawowa konfiguracja SAML, aby edytować ustawienia.
W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące kroki:
a. W polu identyfikatora wpisz wartość przy użyciu następującego wzorca:
<SUB DOMAIN>.cloudservicepicco.com
b. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca:
https://<SUB DOMAIN>.cloudservicepicco.com/app
c. W polu tekstowym adresu URL logowania wpisz adres URL, korzystając z następującego wzorca:
https://<SUB DOMAIN>.cloudservicepicco.com/app
Nota
Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora, adresu URL odpowiedzi i adresu URL logowania. Aby uzyskać te wartości, skontaktuj się z zespołem pomocy technicznej klienta aplikacji Cloud Service PICCO. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.
Na stronie Konfigurowanie pojedynczego Sign-On przy użyciu SAML, w sekcji Certyfikat podpisywania SAML, kliknij przycisk Kopiuj, aby skopiować adres URL metadanych federacji aplikacji i zapisać go na komputerze.
Tworzenie użytkownika testowego aplikacji Microsoft Entra
W tej sekcji utworzysz użytkownika testowego o nazwie B.Simon.
- Zaloguj się do centrum administrowania Microsoft Entra jako co najmniej Administrator Użytkownika.
- Przejdź do sekcji Identity>Users>Wszyscy użytkownicy.
- Wybierz pozycję Nowy użytkownik>Utwórz nowego użytkownikaw górnej części ekranu.
- We właściwościach User wykonaj następujące kroki:
- W polu nazwa wyświetlana wprowadź
B.Simon
. - W polu Główna nazwa użytkownika wprowadź username@companydomain.extension. Na przykład
B.Simon@contoso.com
. - Zaznacz pole wyboru Pokaż hasło, a następnie zapisz wartość wyświetlaną w polu Password.
- Wybierz Przejrzyj i utwórz.
- W polu nazwa wyświetlana wprowadź
- Wybierz pozycję Utwórz.
Przypisywanie użytkownika testowego aplikacji Microsoft Entra
W tej sekcji włączysz użytkownikowi B.Simon możliwość korzystania z logowania jednokrotnego, udzielając dostępu do usługi Salesforce.
- Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
- Przejdź do Identity>Aplikacje>Aplikacje dla przedsiębiorstw. Wybierz aplikację z listy aplikacji.
- Na stronie przeglądu aplikacji wybierz pozycję Użytkownicy i grupy .
- Wybierz Dodaj użytkownika/grupy, a następnie wybierz użytkowników i grupy w oknie dialogowym Dodawanie przypisania.
- W oknie dialogowym Użytkownicy i grupy wybierz pozycję B.Simon z listy Użytkownicy, a następnie wybierz przycisk Wybierz w dolnej części ekranu.
- Jeśli oczekujesz, że rola zostanie przypisana do użytkowników, możesz wybrać ją z listy rozwijanej Wybierz rolę. Jeśli dla tej aplikacji nie skonfigurowano żadnej roli, zostanie wybrana rola "Dostęp domyślny".
- W oknie dialogowym Dodaj zadanie wybierz przycisk Przydziel.
Konfigurowanie usługi chmurowej PICCO SSO
Aby skonfigurować logowanie jednokrotne po stronie Cloud Service PICCO, należy wysłać do zespołu wsparcia technicznego Cloud Service PICCOadres URL metadanych federacyjnych aplikacji . Ustawiają tę konfigurację, aby połączenie SAML SSO było prawidłowo skonfigurowane po obu stronach.
Tworzenie użytkownika testowego aplikacji Cloud Service PICCO
W tej sekcji w aplikacji Cloud Service PICCO jest tworzony użytkownik o nazwie Britta Simon. Usługa Cloud Service PICCO obsługuje aprowizację użytkowników w trybie 'just-in-time', która jest domyślnie włączona. W tej sekcji nie ma dla ciebie żadnego zadania do wykonania. Jeśli użytkownik jeszcze nie istnieje w aplikacji Cloud Service PICCO, zostanie utworzony po uwierzytelnieniu.
Testowanie SSO
W tej sekcji przetestujesz konfigurację logowania jednokrotnego Entra firmy Microsoft z następującymi opcjami.
Kliknij pozycję Przetestuj tę aplikację. Spowoduje to przekierowanie do adresu URL logowania usługi w chmurze PICCO, gdzie można zainicjować przepływ logowania.
Przejdź bezpośrednio do adresu URL logowania PICCO w usłudze chmurowej i zainicjuj logowanie stamtąd.
Możesz użyć usługi Microsoft My Apps. Po kliknięciu kafelka Cloud Service PICCO w obszarze Moje aplikacje nastąpi przekierowanie do adresu URL logowania PICCO usługi w chmurze. Aby uzyskać więcej informacji, zobacz Microsoft Entra My Apps.
Powiązana zawartość
Po skonfigurowaniu aplikacji Cloud Service PICCO możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. dowiedz się, jak wymusić kontrolę sesji za pomocą usługi Microsoft Cloud App Security.