Configura Microsoft Entra SAML e SCIM per airfocus

Scritto da:  Morgan T
Ultimo aggiornamento:  

Questo articolo illustra le istruzioni di configurazione per Microsoft Entra SCIM con airfocus. Puoi usare SCIM per fornire, aggiornare e de-provisionare gli utenti in airfocus da Microsoft Entra.

Configurazione airfocus app di Microsoft Entra

Naviga su MS Entra: https://entra.microsoft.com

  1. Seleziona "Aziendale app" nella barra laterale sinistra.
    entra-id-click-Aziendale-apps.png
  2. Seleziona "Nuova applicazione".
    ms-entra-select-new-application.png
  3. Seleziona "Crea la tua applicazione".
    ms-entra-crea-la-tua-applicazione.png
  4. Dà un nome alla tua app (ad esempio, "airfocus").
  5. Seleziona "Integra qualsiasi altra applicazione che non trovi nella galleria (Non nella galleria)".
  6. Clicca su "Crea".
    ms-entra-finish-creating-application.png

Configurazione SCIM

Accedi alla tua app Microsoft Entra airfocus (creata nei passaggi sopra).

  1. Seleziona "Provisioning" dal menu "Gestisci".
    ms-entra-provisioning-tab.png
  2. Clicca su "Collega la tua candidatura".
    ms-entra-connect-your-application.png
  3. In una nuova scheda, accedi a airfocus.
  4. Nella barra laterale, in basso a sinistra, clicca sulle impostazioni del profilo e del team.
    ms-entra-click-user-and-Team-settings.png
  5. Vai nella scheda Sicurezza/SSO e clicca su gestisci accanto a single log-on.
    ms-entra-security-sso.png
  6. Abilita SCIM e tieni traccia dell'URL base e del token/segreto generato.
    ms-entra-base-url-example.png
  7. Di nuovo in Microsoft Entra, incolla il valore di "airfocus SCIM base URL" come URL del Tenant e il valore del token SCIM generato come Secret Token.
    • Prova la connessione per verificare che Microsoft Entra possa connettersi alla tua istanza airfocus Team, poi clicca su "Crea".
      ms-entra-paste-base-url-and-test-connection.png
  8. Assicurati di abilitare il provisioning cliccando su "Provisioning" per la tua applicazione, poi impostando l'opzione "Stato di provisioning" su "On".
    ms-entra-save-provisioning-and-turn-on.png
  9. Per assegnare gli utenti alla tua applicazione, clicca su "Utenti e gruppi" nel menu "Gestisci".
    ms-entra-assign-users.png
  10. Aggiungi tutti gli utenti che vuoi fare provisioning o configurare login SAML.
    • Aggiungere un gruppo di utenti creerà un nuovo gruppo di membri in airfocus e fornirà tutti gli utenti all'interno di quel gruppo. Scopri di più sui gruppi di membri di airfocus nel nostro articolo Gestisci membri, ruoli e permessi in airfocus .
    • Microsoft Entra può richiedere circa 40 minuti per fornire gli utenti in airfocus.
      ms-entra-add-user-or-group.png

Configurazione SAML

Segui questi passaggi per configurare SAML:

  1. Accedi a airfocus.
  2. In basso a sinistra, clicca su Profilo e sulle impostazioni del team.
    ms-entra-click-user-and-Team-settings.png
  3. Vai nella scheda Sicurezza/SSO e clicca su "gestisci" accanto a single log-on.
    ms-entra-security-sso.png
  4. Clicca su "Configura SAML SSO".
    ms-entra-set-up-saml-sso.png
  5. Tieni traccia dell'URL di accesso singolo e dell'ID dell'entità; Ti servirà quando configuri SAML in Microsoft Entra.
    ms-entra-sso-url-and-entity-id-example.png
  6. Seleziona "Single sign-on" nel menu "Gestisci" della tua app MS Entra airfocus .
    • Assicurati di selezionare "Applicazione Aziendale" (o "Service Principal") per l'app. Selezionando "Registrazione app" non verrà mostrata l'interfaccia di configurazione SAML.
      ms-entra-single-sign-on-tab.png
  7. Seleziona "SAML" come metodo di accesso singolo.
    ms-entra-select-saml.png
  8. Clicca su "Modifica" nel pannello "Configurazione SAML di base".
    ms-entra-select-edit-in-basic-saml-configuration.png
  9. Aggiungi i valori ottenuti in precedenza dalla pagina delle impostazioni SSO airfocus sotto i campi "Reply URL" e "Identificante" come segue, poi clicca su "Salva".
    ms-entra-finish-basic-saml-configuration.png
  10. Torna alla pagina Single sign-on della tua applicazione Aziendale e scarica l'XML dei Metadati della Federazione.
    ms-entra-download-federation-metadata-xml.png

Per concludere, configura i valori nella pagina delle impostazioni SSO airfocus facendo quanto segue: 

  1. Clicca su "Carica" nella pagina delle impostazioni SSO airfocus e seleziona il file XML appena scaricato.
    ms-entra-upload-idp-definition.png
  2. Clicca sul pulsante "Test" per testare la connessione con la tua istanza Microsoft Entra.
    • La connessione funzionerà solo se l'app Microsoft Entra airfocus è stata assegnata all'utente con cui effettuerai l'accesso per testare la connessione.
    • In Microsoft Entra, puoi assegnare l'app agli utenti nella sezione Assegnazioni della pagina dell'app. Per farlo, naviga su "Utenti e Gruppi" sul lato sinistro e clicca su "Assegna".
      ms-entra-test.png
  3. Dopo una connessione riuscita, clicca su "Applica" per applicare la configurazione.
    ms-entra-apply-configuration.png

Ora puoi accedere a airfocus tramite SAML tramite Microsoft Entra! Ricorda di assegnare gli utenti che dovrebbero poter accedere tramite SAML all'app airfocus in Microsoft Entra.

Dai un feedback su questo articolo

Hai un feedback su questo articolo? Raccontaci della tua esperienza qui.

Hai trovato quello che stavi cercando?

Hai ancora una domanda o vuoi condividere ciò che hai imparato? Visita il nostro Community   per ricevere aiuto e collaborare con gli altri.