Partilhar via


Integração do Microsoft Entra SSO com o Couchbase Server - SSO

Neste artigo, você aprenderá como integrar o Couchbase Server - SSO com o Microsoft Entra ID. Ao integrar o Couchbase Server - SSO com o Microsoft Entra ID, você pode:

  • Controle no Microsoft Entra ID quem tem acesso ao Couchbase Server - SSO.
  • Permita que seus usuários entrem automaticamente no Couchbase Server - SSO com suas contas do Microsoft Entra.
  • Gerencie suas contas em um local central.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

  • Couchbase Server - Assinatura habilitada para single sign-on (SSO).

Descrição do cenário

Neste artigo, você configura e testa o Microsoft Entra SSO em um ambiente de teste.

  • Couchbase Server - SSO suporta apenas SSO iniciado por SP.
  • Couchbase Server - SSO suporta Just In Time provisionamento de usuários.

Para configurar a integração do Couchbase Server - SSO no Microsoft Entra ID, você precisa adicionar o Couchbase Server - SSO da galeria à sua lista de aplicativos SaaS gerenciados.

  1. Entre no centro de administração do Microsoft Entra como um Administrador de Aplicações na Cloud , pelo menos.
  2. Navegue até Aplicações de Identidade>Aplicações Empresariais>Nova aplicação>.
  3. Na secção Adicionar da galeria, digite Couchbase Server - SSO na caixa de pesquisa.
  4. Selecione Couchbase Server - SSO no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.

Como alternativa, pode também usar o Assistente de Configuração de Aplicação Empresarial . Pode-se, neste assistente, adicionar uma aplicação ao inquilino, adicionar utilizadores/grupos à aplicação, atribuir perfis e percorrer igualmente a configuração do SSO. Saiba mais sobre os assistentes do Microsoft 365.

Configurar e testar o Microsoft Entra SSO para Couchbase Server - SSO

Configure e teste o Microsoft Entra SSO com o Couchbase Server - SSO usando um usuário de teste chamado B.Simon. Para que o SSO funcione, você precisa estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado no Couchbase Server - SSO.

Para configurar e testar o Microsoft Entra SSO com o Couchbase Server - SSO, execute as seguintes etapas:

  1. Configurar o Microsoft Entra SSO - para permitir que seus usuários usem esse recurso.
    1. Crie um usuário de teste do Microsoft Entra - para testar o logon único do Microsoft Entra com B.Simon.
    2. Criar um usuário de teste do Microsoft Entra - para permitir que B.Simon use o logon único do Microsoft Entra.
  2. Configure o Couchbase Server - SSO - para configurar as configurações de logon único no lado do aplicativo.
    1. Criar Couchbase Server - utilizador de teste SSO - para ter um equivalente de B.Simon no Couchbase Server - SSO que está ligado à representação de utilizador do Microsoft Entra ID.
  3. Teste SSO - para verificar se a configuração funciona.

Configurar o Microsoft Entra SSO

Siga estas etapas para habilitar o Microsoft Entra SSO no centro de administração do Microsoft Entra.

  1. Entre no centro de administração do Microsoft Entra como um Administrador de Aplicações na Cloud , pelo menos.

  2. Navegue até Identidade>Aplicações>Aplicações empresariais>Couchbase Server - SSO>Autenticação única.

  3. Na página Selecione um método de logon único, selecione SAML.

  4. Na página Configurar logon único com SAML, clique no ícone de lápis para Configuração Básica do SAML para editar as configurações.

    A captura de tela mostra como editar a Configuração Básica do SAML.

  5. Na seção Configuração Básica do SAML, execute as seguintes etapas:

    um. Na caixa de texto Identificador (ID de Entidade), digite um valor usando o seguinte padrão: <your_couchbase_entityID>

    b. Na caixa de texto URL de resposta, digite uma URL usando o seguinte padrão: https://<your_couchbase_server>/saml/consume

    c. Na caixa de texto URL de Acesso, digite uma URL usando o seguinte padrão: https://<your_couchbase_server>/<ID>

    Observação

    Estes valores não são reais. Atualize esses valores com o Identificador real, URL de resposta e URL de logon. Contacte a equipa de suporte SSO do Couchbase Server - para obter esses valores. Você também pode consultar os padrões mostrados na seção de Configuração Básica de SAML no centro de administração do Microsoft Entra.

  6. Couchbase Server - O aplicativo SSO espera as asserções SAML em um formato específico, o que requer que você adicione mapeamentos de atributos personalizados à sua configuração de atributos de token SAML. A captura de tela a seguir mostra a lista de atributos padrão.

    Captura de tela mostra a imagem da configuração de atributos.

  7. Além disso, o aplicativo Couchbase Server - SSO espera que mais alguns atributos sejam passados de volta na resposta SAML, que são mostrados abaixo. Esses atributos também são pré-preenchidos, mas você pode revisá-los de acordo com suas necessidades.

    Nome Atributo de origem
    grupos utilizador.grupos
  8. Na página Configurar início de sessão único com SAML, na seção Certificado de Assinatura do SAML, localize Certificado (Formato Bruto) e selecione Download para baixar o certificado e guardá-lo no seu computador.

    Captura de tela mostra o link de download do certificado.

  9. Na secção Configurar o Couchbase Server - SSO, copie o(s) URL(s) apropriado(s) consoante as suas necessidades.

    Captura de tela mostra como copiar URLs de configuração.

Criar um usuário de teste do Microsoft Entra

Nesta seção, você cria um usuário de teste chamado B.Simon.

  1. Entre no centro de administração do Microsoft Entra como no mínimo um Administrador de Utilizadores.
  2. Navegue até Identidade>Utilizadores>Todos os utilizadores.
  3. Selecione Novo usuário>Criar novo usuário, na parte superior da tela.
  4. Nas propriedades User, siga os seguintes passos:
    1. No campo Nome para exibição, digite B.Simon.
    2. No campo Nome principal do utilizador, digite o username@companydomain.extension. Por exemplo, B.Simon@contoso.com.
    3. Selecione a caixa de seleção Mostrar palavra-passe e, em seguida, anote o valor exibido na caixa Palavra-passe.
    4. Selecione Rever e Criar.
  5. Selecione Criar.

Atribuir o usuário de teste do Microsoft Entra

Nesta seção, você habilita B.Simon a usar o logon único concedendo acesso ao Salesforce.

  1. Entre no centro de administração do Microsoft Entra como um Administrador de Aplicações na Cloud , pelo menos.
  2. Navegue até Identidade>Aplicações>Aplicações empresariais. Selecione seu aplicativo na lista de aplicativos.
  3. Na página de visão geral do aplicativo, selecione Usuários e grupos.
  4. Selecione Adicionar utilizador/grupoe, em seguida, selecione Utilizadores e grupos na caixa de diálogo Adicionar Atribuição.
    1. Na caixa de diálogo Usuários e grupos, selecione B.Simon na lista Usuários e, em seguida, selecione o botão Selecionar na parte inferior da tela.
    2. Caso tenha a expectativa de que uma função seja atribuída aos utilizadores, pode selecioná-la no menu desdobrável Selecione uma função. Se nenhuma função tiver sido configurada para este aplicativo, você verá a função "Acesso padrão" selecionada.
    3. Na caixa de diálogo Adicionar Atribuição, selecione o botão Atribuir.

Configurar Couchbase Server - SSO

Para configurar o logon único no lado Couchbase Server - SSO, necessita enviar o Certificado (Bruto) de baixado e as URLs copiadas apropriadas do centro de administração do Microsoft Entra para a equipa de suporte do Couchbase Server - SSO. Eles definem essa configuração para ter a conexão SAML SSO definida corretamente em ambos os lados.

Criar Couchbase Server - Usuário de teste SSO

Nesta seção, um usuário chamado Britta Simon é criado no Couchbase Server - SSO. Couchbase Server - SSO suporta provisionamento de usuário just-in-time, que é habilitado por padrão. Não há nenhum item de ação para você nesta seção. Se um usuário ainda não existir no Couchbase Server - SSO, um novo será criado após a autenticação.

Teste de SSO

Nesta seção, você testa sua configuração de logon único do Microsoft Entra com as seguintes opções.

  • Clique em Testar esta aplicação no centro de administração do Microsoft Entra. Isso redirecionará para Couchbase Server - SSO Sign-on URL onde você pode iniciar o fluxo de login.

  • Vá para Couchbase Server - SSO Sign-on URL diretamente e inicie o fluxo de login a partir daí.

  • Você pode usar o Microsoft My Apps. Quando você clica no bloco Couchbase Server - SSO em Meus Aplicativos, isso redirecionará para Couchbase Server - URL de logon SSO. Para obter mais informações sobre os Meus Aplicativos, consulte Introdução aoMeus Aplicativos .

Depois de configurar o Couchbase Server - SSO, você pode impor o controle de sessão, que protege a exfiltração e a infiltração dos dados confidenciais da sua organização em tempo real. O controle de sessão se estende do Acesso Condicional. Saiba como impor o controlo de sessão com o Microsoft Defender for Cloud Apps.