Kurz: Microsoft Entra integrace jednotného přihlašování s platformou Yuhu Property Management Platform
V tomto kurzu se naučíte integrovat platformu Yuhu Property Management Platform s id Microsoft Entra. Když integrujete platformu Yuhu Property Management Platform s id Microsoft Entra, můžete:
- Ovládejte v Microsoft Entra ID, kdo má přístup k platformě Yuhu Property Management Platform.
- Povolte uživatelům automatické přihlášení k platformě Yuhu Property Management Platform pomocí svých účtů Microsoft Entra.
- Spravujte své účty v jednom centrálním umístění.
Požadavky
Abyste mohli začít, potřebujete následující položky:
- Předplatné Microsoft Entra. Pokud nemáte předplatné, můžete získat bezplatný účet.
- Předplatné s povoleným jednotným přihlašováním (SSO) yuhu Property Management Platform.
- Spolu se správcem cloudových aplikací může také přidávat nebo spravovat aplikace v Microsoft Entra ID. Další informace najdete v tématu Předdefinované role v Azure.
Popis scénáře
V tomto kurzu nakonfigurujete a otestujete Microsoft Entra jednotného přihlašování v testovacím prostředí.
- Yuhu Property Management Platform podporuje jednotné přihlašování iniciované sp .
Add Yuhu Property Management Platform z galerie
Pokud chcete nakonfigurovat integraci platformy Yuhu Property Management Platform do Microsoft Entra ID, musíte přidat platformu Yuhu Property Management Platform z galerie do seznamu spravovaných aplikací SaaS.
- Přihlaste se k centru pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
- Přejděte naAplikace>identit>– Podnikové aplikace>– Nová aplikace.
- V části Přidat z galerie zadejte do vyhledávacího pole Yuhu Property Management Platform .
- Na panelu výsledků vyberte Yuhu Property Management Platform a pak přidejte aplikaci. Počkejte několik sekund, než se aplikace přidá do vašeho tenanta.
Můžete také použít Průvodce App Configuration organizace. V tomto průvodci můžete přidat aplikaci do tenanta, přidat uživatele nebo skupiny do aplikace, přiřazovat role a také si projít konfiguraci jednotného přihlašování. Přečtěte si další informace o průvodcích Microsoft 365.
Konfigurace a testování Microsoft Entra jednotného přihlašování pro platformu pro správu nemovitostí Yuhu
Nakonfigurujte a otestujte Microsoft Entra jednotné přihlašování s platformou Yuhu Property Management Platform pomocí testovacího uživatele s názvem B.Simon. Aby jednotné přihlašování fungovalo, musíte vytvořit vztah propojení mezi uživatelem Microsoft Entra a souvisejícím uživatelem v platformě Yuhu Property Management Platform.
Pokud chcete nakonfigurovat a otestovat Microsoft Entra jednotné přihlašování s platformou Yuhu Property Management Platform, proveďte následující kroky:
- Nakonfigurujte Microsoft Entra jednotné přihlašování – aby uživatelé mohli tuto funkci používat.
- Vytvořte Microsoft Entra testovacího uživatele – otestujte Microsoft Entra jednotné přihlašování pomocí B.Simona.
- Přiřazení Microsoft Entra testovacího uživatele – aby B.Simon mohl používat Microsoft Entra jednotné přihlašování.
- Konfigurace jednotného přihlašování pro platformu Yuhu Property Management Platform – konfigurace nastavení jednotného přihlašování na straně aplikace.
- Vytvořit Yuhu Property Management Platform testovací uživatel - mít protějšek B.Simon v Yuhu Property Management Platform, který je propojen s Microsoft Entra reprezentace uživatele.
- Otestujte jednotné přihlašování – ověřte, jestli konfigurace funguje.
Konfigurace Microsoft Entra jednotného přihlašování
Pokud chcete povolit jednotné přihlašování Microsoft Entra, postupujte podle těchto kroků.
Přihlaste se k centru pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
Přejděte na Podnikovéaplikace>Identity>Applications>Yuhu Property Management Platform>Jednotné přihlašování.
Na stránce Vyberte metodu jednotného přihlašování vyberte SAML.
Na stránce Nastavit jednotné přihlašování pomocí SAML klikněte na ikonu tužky pro Základní konfigurace SAML a upravte nastavení.
V části Základní konfigurace SAML proveďte následující kroky:
a. Do textového pole Identifikátor (ID entity) zadejte hodnotu pomocí následujícího vzoru:
yuhu-<ID>
b. Do textového pole Přihlašovací adresa URL zadejte adresu URL pomocí následujícího vzoru:
https://<SUBDOMAIN>.yuhu.io/companies
Poznámka
Tyto hodnoty nejsou skutečné. Aktualizujte tyto hodnoty pomocí skutečného identifikátoru a přihlašovací adresy URL. Pokud chcete získat tyto hodnoty, kontaktujte tým podpory klienta Yuhu Property Management Platform . Můžete se také podívat na vzory uvedené v části Základní konfigurace SAML .
Aplikace Yuhu Property Management Platform očekává kontrolní výrazy SAML v konkrétním formátu, který vyžaduje, abyste do konfigurace atributů tokenu SAML přidali mapování vlastních atributů. Následující snímek obrazovky ukazuje seznam výchozích atributů.
Kromě výše uvedeného aplikace Yuhu Property Management Platform očekává několik dalších atributů, které budou předány zpět v odpovědi SAML, které jsou uvedeny níže. Tyto atributy jsou také předem vyplněné, ale můžete je zkontrolovat podle svých požadavků.
Name Zdrojový atribut firstName jméno_uživatele lastName user.surname e-mail user.mail Na stránce Nastavit jednotné přihlašování pomocí SAML v části Podpisový certifikát SAML vyhledejte certifikát (Nezpracovaný) a vyberte Stáhnout , stáhněte si certifikát a uložte ho do počítače.
V části Set up Yuhu Property Management Platform (Nastavit platformu pro správu majetku Yuhu ) zkopírujte příslušné adresy URL na základě vašich požadavků.
Vytvoření testovacího uživatele Microsoft Entra
V této části vytvoříte testovacího uživatele s názvem B.Simon.
- Přihlaste se k centru pro správu Microsoft Entra jako alespoň správce uživatelů.
- Přejděte na Uživatelé identity>>Všichni uživatelé.
- V horní části obrazovky vyberte Nový uživatel>Vytvořit nového uživatele.
- Ve vlastnostech uživatele postupujte takto:
- Do pole Zobrazovaný název zadejte
B.Simon
. - Do pole Hlavní název uživatele zadejte username@companydomain.extension. Například,
B.Simon@contoso.com
. - Zaškrtněte políčko Zobrazit heslo a pak si poznamenejte hodnotu, která se zobrazí v poli Heslo .
- Vyberte Zkontrolovat a vytvořit.
- Do pole Zobrazovaný název zadejte
- Vyberte Vytvořit.
Přiřazení testovacího uživatele Microsoft Entra
V této části povolíte B.Simonu používat jednotné přihlašování tím, že udělíte přístup k platformě Yuhu Property Management Platform.
- Přihlaste se k centru pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
- Přejděte na Podnikovéaplikace>Identity>Applications>Yuhu Property Management Platform.
- Na stránce přehledu aplikace najděte část Spravovat a vyberte Uživatelé a skupiny.
- Vyberte Přidat uživatele a pak vyberte Uživatelé a skupiny v dialogovém okně Přidat přiřazení .
- V dialogovém okně Uživatelé a skupiny vyberte v seznamu Uživatelé B.Simon a pak klikněte na tlačítko Vybrat v dolní části obrazovky.
- Pokud v kontrolním výrazu SAML očekáváte jakoukoli hodnotu role, vyberte v dialogovém okně Vybrat roli v seznamu příslušnou roli pro uživatele a potom klikněte na tlačítko Vybrat v dolní části obrazovky.
- V dialogovém okně Přidat přiřazení klikněte na tlačítko Přiřadit .
Konfigurace jednotného přihlašování k platformě Pro správu nemovitostí Yuhu
Pokud chcete nakonfigurovat jednotné přihlašování na straně Platformy pro správu vlastností Yuhu , musíte odeslat stažený certifikát (Raw) a příslušné zkopírované adresy URL z konfigurace aplikace týmu podpory Yuhu Property Management Platform. Toto nastavení nastaví tak, aby se připojení přes jednotné přihlašování SAML správně nastavily na obou stranách.
Vytvoření testovacího uživatele Yuhu Property Management Platform
V této části vytvoříte uživatele s názvem B.Simon na platformě Yuhu Property Management Platform. Spolupracujte s týmem podpory Yuhu Property Management Platform a přidejte uživatele na platformě Yuhu Property Management Platform. Před použitím jednotného přihlašování musí být uživatelé vytvořeni a aktivováni.
Testování jednotného přihlašování
V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra pomocí následujících možností.
Kliknutím na Testovat tuto aplikaci se přesměruje na přihlašovací adresu URL platformy Pro správu vlastností Yuhu, kde můžete zahájit tok přihlášení.
Přejděte přímo na přihlašovací adresu URL platformy Pro správu vlastností Yuhu a spusťte tok přihlášení odtud.
Můžete použít Microsoft Moje aplikace. Když v Moje aplikace kliknete na dlaždici Yuhu Property Management Platform, přesměruje se to na přihlašovací adresu URL platformy pro správu vlastností Yuhu. Další informace najdete v tématu Microsoft Entra Moje aplikace.
Další kroky
Jakmile nakonfigurujete platformu Yuhu Property Management Platform, můžete vynutit řízení relací, které chrání exfiltraci a infiltraci citlivých dat vaší organizace v reálném čase. Řízení relace se rozšiřuje z podmíněného přístupu. Zjistěte, jak vynutit řízení relací pomocí Microsoft Cloud App Security.