Skonfiguruj Microsoft Entra SAML i SCIM dla airfocus

Napisane przez:  Morgan T
Ostatnia aktualizacja:  

W tym artykule przedstawiono instrukcje konfiguracji programu Microsoft Entra SCIM z airfokusem. SCIM można używać do udostępniania, aktualizowania i usuwania udostępniania użytkowników w airfocus z Microsoft Entra.

Konfiguracja aplikacji Microsoft Entra airfocus

Przejdź do MS Entra: https://entra.microsoft.com

  1. Wybierz „Aplikacje korporacyjne” na pasku bocznym po lewej stronie.
    entra-id-click-Przedsiębiorstwo-apps.png
  2. Wybierz „Nowa aplikacja”.
    Plik ms-entra-select-new-application.png
  3. Wybierz „/utworz/ własną aplikację”.
    ms-entra-/utworz/-your-own-application.png
  4. Nazwij swoją aplikację (np. „Airfocus”).
  5. Wybierz opcję „Zintegruj dowolną inną aplikację, której nie znajdziesz w galerii (poza galerią)”.
  6. Kliknij „/utworz/”.
    ms-entra-finish-/utworz/-application.png

Konfiguracja SCIM

Przejdź do aplikacji Microsoft Entra airfocus (/utworz/ w powyższych krokach).

  1. Wybierz „Provisioning” z menu „Zarządzaj”.
    Plik ms-entra-provisioning-tab.png
  2. Kliknij „Połącz swoją aplikację”.
    Plik ms-entra-connect-your-application.png
  3. W nowej karcie zaloguj się do airfocus.
  4. Na pasku bocznym, w lewym dolnym rogu, kliknij swój profil i ustawienia Zespołu.
    ms-entra-click-user-and-Zespół-settings.png
  5. Przejdź do zakładki Bezpieczeństwo/SSO i kliknij Zarządzaj obok logowania pojedynczego.
    Plik ms-entra-security-sso.png
  6. Włącz SCIM i śledź podstawowy adres URL i wygenerowany token/sekret.
    Plik ms-entra-base-url-example.png
  7. Z powrotem w Microsoft Entra wklej wartość dla „airfocus SCIM base URL” jako adres URL dzierżawcy i wartość wygenerowanego tokena SCIM jako tajny token.
    • Przetestuj połączenie, aby sprawdzić, czy Microsoft Entra może połączyć się z Twoją instancją airfocus Zespół, a następnie kliknij „/utworz/”.
      Plik ms-entra-paste-base-url-and-test-connection.png
  8. Upewnij się, że włączyłeś udostępnianie, klikając „Provisioning” dla swojej aplikacji, a następnie ustawiając przełącznik „Status udostępniania” na „Włączony”.
    Plik ms-entra-save-provisioning-and-turn-on.png
  9. Aby przypisać użytkowników do aplikacji, kliknij „Użytkownicy i grupy” w menu „Zarządzaj”.
    Plik ms-entra-assign-users.png
  10. Dodaj dowolnych użytkowników, których chcesz udostępnić, lub skonfiguruj logowanie SAML.
    • Dodanie grupy użytkowników spowoduje utworzenie nowej grupy członkowskiej w airfocus i zaopatrzenie wszystkich użytkowników w tej grupie. Dowiedz się więcej o grupach członków airfocus w artykule Zarządzaj członkami, rolami i uprawnieniami w airfocus.
    • Microsoft Entra może zająć około 40 minut, aby zapewnić użytkownikom airfocus.
      Plik ms-entra-add-user-or-group.png

Konfiguracja SAML

Wykonaj następujące kroki, aby skonfigurować SAML:

  1. Zaloguj się do airfocus.
  2. W lewym dolnym rogu kliknij swój profil i ustawienia Zespołu.
    ms-entra-click-user-and-Zespół-settings.png
  3. Przejdź do zakładki Bezpieczeństwo/SSO i kliknij " Zarządzaj " obok logowania pojedynczego.
    Plik ms-entra-security-sso.png
  4. Kliknij " Skonfiguruj SAML SSO ".
    Plik ms-entra-set-up-saml-sso.png
  5. Śledź adres URL pojedynczego logowania i identyfikator podmiotu; będziesz go potrzebować podczas konfigurowania SAML w programie Microsoft Entra.
    Plik ms-entra-sso-url-and-entity-id-example.png
  6. Wybierz opcję „Pojedyncze logowanie” w menu „Zarządzaj” aplikacji MS Entra airfocus.
    • Upewnij się, że dla aplikacji wybrano opcję „Aplikacja przedsiębiorstwa” (lub „Główna usługa”). Wybranie opcji „Rejestracja aplikacji” nie spowoduje wyświetlenia interfejsu konfiguracji SAML.
      Plik ms-entra-single-sign-on-tab.png
  7. Wybierz „SAML” jako metodę pojedynczego logowania.
    Plik ms-entra-select-saml.png
  8. Kliknij „Edytuj” w okienku „Podstawowa konfiguracja SAML”.
    Plik ms-entra-select-edit-in-basic-saml-configuration.png
  9. Dodaj wartości uzyskane wcześniej ze strony ustawień Airfocus SSO w polach „Adres URL odpowiedzi” i „Identyfikator” w następujący sposób, a następnie kliknij „Zapisz”.
    Plik ms-entra-finish-basic-saml-configuration.png
  10. Wróć do strony logowania jednokrotnego w aplikacji Przedsiębiorstwo i pobierz plik XML metadanych federacji.
    Plik ms-entra-download-federation-metadata-xml.png

Aby zakończyć, skonfiguruj wartości na stronie ustawień Airfocus SSO, wykonując następujące czynności: 

  1. Kliknij „Prześlij” na stronie ustawień airfocus SSO i wybierz plik XML, który właśnie został pobrany.
    Plik ms-entra-upload-idp-definition.png
  2. Kliknij przycisk „Test”, aby przetestować połączenie z instancją Microsoft Entra.
    • Połączenie będzie działać tylko wtedy, gdy aplikacja Microsoft Entra airfocus została przypisana do użytkownika, z którym się zalogujesz w celu przetestowania połączenia.
    • W programie Microsoft Entra można przypisać aplikację do użytkowników w sekcji Przypisania na stronie aplikacji. Aby to zrobić, przejdź do „Użytkownicy i grupy” po lewej stronie i kliknij " Przypisz ".
      Plik ms-entra-test.png
  3. Po pomyślnym połączeniu kliknij „Zastosuj”, aby zastosować konfigurację.
    Plik ms-entra-apply-configuration.png

Możesz teraz zalogować się do airfocus za pośrednictwem SAML przez Microsoft Entra! Pamiętaj, aby przypisać użytkowników, którzy powinni mieć możliwość logowania się za pośrednictwem SAML do aplikacji airfocus w Microsoft Entra.

Przekaż opinię na temat tego artykułu

Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadcz eniach tutaj.

Czy znalazłeś to, czego szukałeś?

Nadal masz pytanie lub chcesz podzielić się tym, czego się nauczyłeś? Odwiedź naszą Społeczność   aby uzyskać pomoc i współpracować z innymi.