Настройка Microsoft Entra SAML и SCIM для airfocus

Автор:  Morgan T
Обновлено:  

В этой статье описаны инструкции по настройке Microsoft Entra SCIM с использованием airfocus. С помощью SCIM можно создавать, обновлять и удалять учетные записи пользователей в AirFocus из Microsoft Entra.

Настройка приложения Microsoft Entra AirFocus

Перейдите на сайт MS Entra: https://entra.microsoft.com

  1. Выберите «Корпоративные приложения» на левой боковой панели.
    entra-id-click-Корпоративный-apps.png
  2. Выберите «Создать новое приложение».
    ms-entra-select-new-application.png
  3. Выберите «Создать собственное приложение».
    ms-entra-create-your-own-application.png
  4. Назовите свое приложение (например) «airfocus»).
  5. Выберите «Интегрировать любые другие приложения, которых нет в галерее (не входящие в галерею)».
  6. Нажмите «Создать».
    ms-entra-finish-creating-application.png

Настройка SCIM

Перейдите в приложение Microsoft Entra AirFocus (созданное на предыдущих шагах).

  1. Выберите пункт «Настройка ресурсов» в меню «Управление».
    ms-entra-provisioning-tab.png
  2. Нажмите «Подключить ваше приложение».
    ms-entra-connect-your-application.png
  3. В новой вкладке войдите в систему airfocus.
  4. В боковой панели, в левом нижнем углу, нажмите на свой профиль и настройки команды.
    ms-entra-click-user-and-team-settings.png
  5. Перейдите на вкладку «Безопасность/Единый вход» и нажмите «Управление» рядом с пунктом «Единый вход».
    ms-entra-security-sso.png
  6. Включите SCIM и отслеживайте базовый URL-адрес и сгенерированный токен/секрет.
    ms-entra-base-url-example.png
  7. В Microsoft Entra вставьте значение параметра «airfocus SCIM base URL» в качестве URL-адреса клиента, а значение сгенерированного вами SCIM-токена — в качестве секретного токена.
    • Проверьте соединение, чтобы убедиться, что Microsoft Entra может подключиться к вашему экземпляру команды airfocus, затем нажмите «Создать».
      ms-entra-paste-base-url-and-test-connection.png
  8. Убедитесь, что вы включили функцию подготовки ресурсов, нажав кнопку «Подготовка ресурсов» для вашего приложения, а затем установив переключатель «Статус подготовки ресурсов» в положение «Вкл.».
    ms-entra-save-provisioning-and-turn-on.png
  9. Чтобы назначить пользователей вашему приложению, нажмите «Пользователи и группы» в меню «Управление».
    ms-entra-assign-users.png
  10. Добавьте любых пользователей, для которых вы хотите настроить или активировать SAML-логин.
    • Добавление группы пользователей создаст новую группу участников в AirFocus и обеспечит доступ всем пользователям в этой группе. Подробнее о группах участников airfocus можно узнать в нашей статье «Управление участниками, ролями и правами доступа в airfocus» .
    • Процесс инициализации пользователей в AirFocus с помощью Microsoft Entra может занять около 40 минут.
      ms-entra-add-user-or-group.png

Настройка SAML

Выполните следующие шаги для настройки SAML:

  1. Войдите в AirFocus.
  2. В левом нижнем углу нажмите на свой профиль и настройки команды.
    ms-entra-click-user-and-team-settings.png
  3. Перейдите на вкладку «Безопасность/Единый вход» и нажмите «Управление» рядом с пунктом «Единый вход».
    ms-entra-security-sso.png
  4. Нажмите «Настроить SAML SSO».
    ms-entra-set-up-saml-sso.png
  5. Запомните URL-адрес единого входа и идентификатор системы; они понадобятся вам при настройке SAML в Microsoft Entra.
    ms-entra-sso-url-and-сущность-id-example.png
  6. В меню «Управление» приложения MS Entra airfocus выберите пункт «Единый вход».
    • Убедитесь, что для приложения выбрано «Корректирующее приложение» (или «Субъект службы»). Выбор пункта «Регистрация приложения» не отобразит пользовательский интерфейс настройки SAML.
      ms-entra-single-sign-on-tab.png
  7. Выберите «SAML» в качестве метода единого входа.
    ms-entra-select-saml.png
  8. В панели «Основные параметры конфигурации SAML» нажмите кнопку «Редактировать».
    ms-entra-select-edit-in-basic-saml-configuration.png
  9. Добавьте значения, полученные ранее на странице настроек SSO airfocus, в поля «URL-адрес ответа» и «Идентификатор» следующим образом, затем нажмите «Сохранить».
    ms-entra-finish-basic-saml-configuration.png
  10. Вернитесь на страницу единого входа вашего корпоративного приложения и загрузите XML-файл метаданных федерации.
    ms-entra-download-federation-metadata-xml.png

В завершение настройте значения на странице параметров SSO airfocus, выполнив следующие действия: 

  1. На странице настроек SSO airfocus нажмите «Загрузить» и выберите только что загруженный XML-файл.
    ms-entra-upload-idp-definition.png
  2. Нажмите кнопку «Тест», чтобы проверить подключение к вашему экземпляру Microsoft Entra.
    • Соединение будет работать только в том случае, если приложение Microsoft Entra airfocus назначено пользователю, под которым вы будете входить в систему для проверки соединения.
    • В Microsoft Entra вы можете назначать приложение пользователям в разделе «Назначения» на странице приложения. Для этого перейдите в раздел «Пользователи и группы» в левой части экрана и нажмите «Назначить».
      ms-entra-test.png
  3. После успешного подключения нажмите «Применить», чтобы применить конфигурацию.
    ms-entra-apply-configuration.png

Теперь вы можете войти в airfocus через SAML с помощью Microsoft Entra! Не забудьте назначить пользователей, которые должны иметь возможность входить в систему через SAML, для приложения airfocus в Microsoft Entra.

Оставьте отзыв об этой статье

Хотите поделиться мнением об этой статье? Расскажите нам о своих впечатлениях здесь.

Вы нашли то, что искали?

Остались вопросы или хотите поделиться тем, что узнали? Посетите наше сообщество   для получения помощи и совместной работы с другими.