Udostępnij za pośrednictwem


Integracja logowania jednokrotnego firmy Microsoft z aplikacją Reprints Desk — Artykuł Galaxy

Z tego artykułu dowiesz się, jak zintegrować aplikację Reprints Desk — Artykuł Galaxy z identyfikatorem Microsoft Entra ID. Po zintegrowaniu aplikacji Reprints Desk — Article Galaxy z identyfikatorem Microsoft Entra ID możesz:

  • Kontrola w ramach Microsoft Entra ID, kto ma dostęp do Reprints Desk - Article Galaxy.
  • Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Reprints Desk — Artykuł Galaxy przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Warunki wstępne

Do rozpoczęcia pracy potrzebne są następujące elementy:

  • Subskrypcja firmy Microsoft Entra. Jeśli nie masz subskrypcji, możesz uzyskać bezpłatne konto .
  • Reprints Desk — subskrypcja aplikacji Article Galaxy z obsługą logowania jednokrotnego (SSO).
  • Wraz z administratorem aplikacji w chmurze administrator aplikacji może również dodawać aplikacje lub zarządzać nimi w identyfikatorze Entra firmy Microsoft. Aby uzyskać więcej informacji, zobacz wbudowane role platformy Azure.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz Microsoft Entra SSO w środowisku testowym.

  • Reprints Desk — Article Galaxy obsługuje jednokrotne logowanie inicjowane przez dostawcę tożsamości (IDP) .

  • Reprints Desk – Article Galaxy obsługuje przydzielanie użytkowników Just In Time.

Dodaj Reprints Desk - Article Galaxy z galerii

Aby skonfigurować integrację aplikacji Reprints Desk — Article Galaxy z identyfikatorem Microsoft Entra ID, należy dodać aplikację Reprints Desk — Article Galaxy z galerii do listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
  2. Przejdź do Identity>Applications>Aplikacje korporacyjne>Nowa aplikacja.
  3. W sekcji Dodaj z galerii wpisz Reprints Desk - Article Galaxy w polu wyszukiwania.
  4. Wybierz pozycję Reprints Desk - Article Galaxy z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, podczas gdy aplikacja jest dodawana do Twojej dzierżawy.

Alternatywnie możesz też użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do dzierżawcy, dodać użytkowników/grupy do aplikacji, przypisać role, a także przejrzeć konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej na temat asystentów platformy Microsoft 365.

Konfigurowanie i testowanie aplikacji Microsoft Entra SSO for Reprints Desk — Artykuł Galaxy

Skonfiguruj i przetestuj Microsoft Entra SSO z Reprints Desk - Article Galaxy przy użyciu użytkownika testowego o nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić powiązanie między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w aplikacji Reprints Desk - Article Galaxy.

Aby skonfigurować i przetestować Microsoft Entra SSO z usługą Reprints Desk - Article Galaxy, wykonaj następujące kroki:

  1. Skonfiguruj Microsoft Entra SSO, aby umożliwić użytkownikom korzystanie z tej funkcji.
    1. Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z użytkownikiem B.Simon.
    2. Przypisz testowego użytkownika Microsoft Entra - aby umożliwić B.Simonowi korzystanie z logowania jednokrotnego Microsoft Entra.
  2. Konfigurowanie usługi Reprints Desk - Article Galaxy SSO — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
    1. Utwórz użytkownika testowego w Reprints Desk - Article Galaxy - aby mieć odpowiednik użytkownika B.Simon w Reprints Desk - Article Galaxy połączony z reprezentacją użytkownika Microsoft Entra.
  3. Test SSO - aby sprawdzić, czy konfiguracja działa.

Konfigurowanie logowania jednokrotnego Microsoft Entra

Wykonaj następujące kroki, aby włączyć Microsoft Entra SSO (logowanie jednokrotne).

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.

  2. Przejdź do Identity>Applications>Enterprise Applications>Reprints Desk - Article Galaxy>Jednokrotne logowanie.

  3. Na stronie Wybierz metodę logowania jednokrotnego wybierz SAML.

  4. Na stronie Skonfiguruj logowanie jednokrotne przy użyciu SAML kliknij ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.

    Screenshot shows to edit Basic S A M L Configuration.Zrzut ekranu pokazuje edycję podstawowej konfiguracji S A M L.Basic Configuration konfiguracja podstawowa

  5. W sekcji Podstawowa konfiguracja protokołu SAML aplikacja jest wstępnie skonfigurowana i wymagane adresy URL są już wstępnie wypełnione platformą Azure. Użytkownik musi zapisać konfigurację, klikając przycisk Zapisz.

  6. Reprints Desk — aplikacja Article Galaxy oczekuje deklaracji SAML w określonym formacie, co wymaga skonfigurowania niestandardowych mapowań atrybutów w konfiguracji atrybutów tokenu SAML. Poniższy zrzut ekranu przedstawia listę atrybutów domyślnych.

    Zrzut ekranu przedstawia obraz aplikacji Reprints Desk. obraz.

  7. Oprócz powyższego, aplikacja Article Galaxy firmy Reprints Desk oczekuje, że w odpowiedzi SAML muszą zostać przesłane jeszcze kilka atrybutów, które pokazano poniżej. Te atrybuty są również wstępnie wypełnione, ale można je przejrzeć zgodnie z Twoimi wymaganiami.

    Nazwa Atrybut źródłowy
    imię użytkownik.imię
    nazwisko użytkownik.nazwisko
  8. Na stronie Konfigurowanie logowania jednokrotnego przy użyciu SAML w sekcji Certyfikat podpisania SAML znajdź Metadane Federacji XML i wybierz pozycję Pobierz, aby pobrać certyfikat i zapisać go na komputerze.

    Zrzut ekranu przedstawia link pobierania certyfikatu.

  9. W sekcji Set up Reprints Desk - Article Galaxy skopiuj odpowiednie adresy URL w oparciu o swoje potrzeby.

    pl-PL: Zrzut ekranu pokazuje kopiowanie konfiguracji odpowiedniego U R L. Metadata

Tworzenie użytkownika testowego aplikacji Microsoft Entra

W tej sekcji utworzysz użytkownika testowego o nazwie B.Simon.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator Użytkowników.
  2. Przejdź do Identity>Users>Wszyscy użytkownicy.
  3. Wybierz pozycję Nowy użytkownik>Utwórz nowego użytkownikaw górnej części ekranu.
  4. We właściwościach User wykonaj następujące kroki:
    1. W polu nazwa wyświetlana wprowadź B.Simon.
    2. W polu Główna nazwa użytkownika wprowadź username@companydomain.extension. Na przykład B.Simon@contoso.com.
    3. Zaznacz pole wyboru Pokaż hasło, a następnie zanotuj wartość wyświetlaną w polu hasło.
    4. Wybierz pozycję Zweryfikuj i utwórz.
  5. Wybierz pozycję Utwórz.

Przypisywanie użytkownika testowego aplikacji Microsoft Entra

W tej sekcji włączysz użytkownikowi B.Simon możliwość korzystania z logowania jednokrotnego, udzielając dostępu do usługi Salesforce.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
  2. Przejdź do witryny Identity>Applications>Enterprise applications. Wybierz aplikację z listy aplikacji.
  3. Na stronie przeglądu aplikacji wybierz pozycję Użytkownicy i grupy .
  4. Wybierz Dodaj użytkownika/grupę, a następnie wybierz Użytkownicy i grupy w oknie dialogowym Dodawanie przypisania.
    1. W oknie dialogowym Użytkownicy i grupy wybierz pozycję B.Simon z listy Użytkownicy, a następnie wybierz przycisk Wybierz w dolnej części ekranu.
    2. Jeśli oczekujesz, że rola zostanie przypisana do użytkowników, możesz wybrać ją z listy rozwijanej Wybierz rolę. Jeśli dla tej aplikacji nie skonfigurowano żadnej roli, zostanie wybrana rola "Dostęp domyślny".
    3. W oknie dialogowym Dodaj przypisanie wybierz przycisk Przypisz.

Konfigurowanie usługi Reprints Desk — Artykuł Galaxy SSO

Aby skonfigurować logowanie jednokrotne (SSO) po stronie Reprints Desk — Article Galaxy, należy wysłać pobrany plik XML metadanych federacji oraz odpowiednie adresy URL skopiowane z konfiguracji aplikacji do zespołu pomocy technicznej Reprints Desk — Article Galaxy. Ustawiają tę opcję, aby połączenie SAML SSO było prawidłowo skonfigurowane po obu stronach.

Twórz użytkownika testowego Reprints Desk - Article Galaxy

W tej sekcji w aplikacji Reprints Desk — Article Galaxy zostanie utworzony użytkownik o nazwie B.Simon. Reprints Desk - Article Galaxy obsługuje aprowizację użytkowników just-in-time, która jest włączona domyślnie. W tej sekcji nie ma żadnego zadania do wykonania. Jeśli użytkownik jeszcze nie istnieje w Reprints Desk - Article Galaxy, zostanie utworzony po uwierzytelnieniu.

Testowanie logowania jednokrotnego

W tej sekcji przetestujesz konfigurację logowania jednokrotnego Microsoft Entra z następującymi opcjami.

  • Kliknij Przetestuj tę aplikację, i powinno nastąpić automatyczne zalogowanie do aplikacji Reprints Desk — Article Galaxy, dla której skonfigurowano jednokrotne logowanie (SSO).

  • Możesz użyć usługi Microsoft My Apps. Po kliknięciu kafelka "Reprints Desk - Article Galaxy" w obszarze "Moje aplikacje" powinno nastąpić automatyczne zalogowanie do usługi "Reprints Desk - Article Galaxy", dla której skonfigurowano jednokrotne logowanie (SSO). Aby uzyskać więcej informacji, zobacz Microsoft Entra My Apps.

Po skonfigurowaniu funkcji Reprints Desk — Artykuł Galaxy możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. dowiedz się, jak wymusić kontrolę sesji za pomocą usługi Microsoft Cloud App Security.