Integrace Microsoft Entra s jednotným přihlašováním Certain Admin

V tomto článku se dozvíte, jak integrovat Certain Admin SSO s Microsoft Entra ID. Když integrujete Certain Admin SSO s Microsoft Entra ID, můžete:

  • Ovládejte v Microsoft Entra ID, kdo má přístup k určitému správcovskému jednotnému přihlašování.
  • Povolte uživatelům automatické přihlášení k Certain Admin SSO pomocí jejich účtů Microsoft Entra.
  • Spravujte účty v jednom centrálním umístění.

Požadavky

Scénář popsaný v tomto článku předpokládá, že již máte následující požadavky:

  • Určité předplatné s povoleným jednotným přihlašováním (SSO) pro administrátory.

Popis scénáře

V tomto článku nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra v testovacím prostředí.

  • Některé Admin SSO podporují jednotné přihlašování iniciované SP .

Pokud chcete nakonfigurovat integraci jednotného přihlašování určitých správců do Microsoft Entra ID, musíte přidat jednotné přihlašování určitých správců z galerie do seznamu spravovaných aplikací SaaS.

  1. Přihlaste se do centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
  2. Přejděte na Identita>Aplikace>Podnikové aplikace>Nová aplikace.
  3. Ve části Přidat z galerie zadejte do vyhledávacího pole Certain Admin SSO.
  4. Na panelu výsledků vyberte Certain Admin SSO a poté přidejte aplikaci. Počkejte několik sekund, než se aplikace přidá do vašeho tenanta.

Alternativně můžete také použít průvodce konfigurací podnikové aplikace . V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace, přiřadit role a také si projít konfiguraci jednotného přihlašování. Další informace o průvodcích Microsoft 365

Konfigurace a otestování jednotného přihlašování Microsoft Entra pro Certain Admin SSO

Nakonfigurujte a otestujte Microsoft Entra SSO s Certain Admin SSO pomocí testovacího uživatele jménem B.Simon. Aby jednotné přihlašování fungovalo, musíte vytvořit vztah propojení mezi uživatelem Microsoft Entra a souvisejícím uživatelem v systému Certain Admin SSO.

Pokud chcete nakonfigurovat a otestovat jednotné přihlašování Microsoft Entra SSO s Certain Admin SSO, proveďte následující kroky:

  1. Nakonfigurovat Microsoft Entra jednotné přihlašování – aby uživatelé mohli tuto funkci používat.
    1. Vytvoření testovacího uživatele Microsoft Entra – k otestování jednotného přihlašování Microsoft Entra pomocí B.Simon.
    2. Přiřadit testovacího uživatele Microsoft Entra - aby B.Simon mohl používat jednotné přihlašování Microsoft Entra.
  2. konfigurace určitého jednotného přihlašování správce – konfigurace nastavení jednotného přihlašování na straně aplikace.
    1. Vytvořte testovacího uživatele v Certain Admin SSO - aby měl protějšek B. Simon v Certain Admin SSO, který je propojený s reprezentací uživatele v Microsoft Entra.
  3. Testovat SSO – ověřit, jestli konfigurace funguje.

Konfigurace jednotného přihlašování Microsoft Entra

Postupujte podle těchto kroků k povolení systému jednotného přihlašování Microsoft Entra.

  1. Přihlaste se do centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.

  2. Přejděte na Identity>Aplikace>podnikové aplikace>Certain Admin SSO>jednotného přihlašování.

  3. Na stránce Vyberte metodu jednotného přihlašování vyberte SAML .

  4. Na stránce Nastavení jednotného přihlašování pomocí SAML klikněte na ikonu tužky pro položku Základní konfigurace SAML, abyste upravili nastavení.

    Upravit základní konfiguraci SAML

  5. V části Základní konfigurace SAML proveďte následující kroky:

    a. Do textového pole Identifikátor (ID entity) zadejte adresu URL pomocí následujícího vzoru: https://<SUBDOMAIN>.certain.com

    b. Do textového pole Sign on URL zadejte adresu URL pomocí následujícího vzoru: https://<YOUR DOMAIN URL>/svcs/sso_admin_login/handleRequest/<ID>

    Poznámka

    Tyto hodnoty nejsou reálné. Aktualizujte tyto hodnoty skutečným identifikátorem a přihlašovací adresou URL. Kontaktujte tým podpory klienta SSO administrátora, abyste získali tyto hodnoty. Můžete se také dívat na vzory uvedené v části Základní konfigurace SAML.

  6. Na stránce Nastavit jednotlivý Sign-On s SAML, v části Podpisový certifikát SAML, klikněte na Stáhnout, abyste stáhli certifikát (nezpracovaný) z uvedených možností podle potřeby a uložili ho na počítači.

    odkaz ke stažení certifikátu

  7. V části Nastavení specifického jednotného přihlašování pro administraci zkopírujte potřebné adresy URL dle potřeby.

    kopírování konfiguračních adres URL

Vytvoření a přiřazení testovacího uživatele Microsoft Entra

Postupujte podle pokynů v vytvoření a přiřazení uživatelského účtu rychlého startu pro vytvoření testovacího uživatelského účtu s názvem B.Simon.

Konfigurujte specifické jednotné přihlašování správce

Pokud chcete nakonfigurovat jednotné přihlašování na straně Certain Admin SSO, musíte odeslat stažený certifikát (Raw) a příslušné zkopírované adresy URL z konfigurace aplikace týmu podpory Certain Admin SSO. Nastaví toto tak, aby připojení jednotného přihlašování SAML bylo správně nakonfigurováno na obou stranách.

Vytvořte určitého testovacího uživatele s přihlášením správce SSO

V této části vytvoříte uživatele jménem Britta Simon v Certain Admin SSO. Spolupracujte s týmem podpory Certain Admin SSO, aby bylo možné přidat uživatele na platformu Certain Admin SSO. Uživatelé se musí vytvořit a aktivovat před použitím jednotného přihlašování.

Testování jednotného přihlašování

V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.

  • Klikněte na Otestujte tuto aplikaci, čímž budete přesměrováni na přihlašovací URL s jednotným přihlašováním správce, kde můžete zahájit tok přihlášení.

  • Přejděte přímo na Certain Admin SSO přihlašovací adresu URL a přihlaste se tam.

  • Můžete použít Microsoft My Apps. Když kliknete na dlaždici Jednotné přihlašování určitého správce v části Moje aplikace, přesměruje se na přihlašovací adresu URL jednotného přihlašování určitého správce. Další informace najdete v části Microsoft Entra My Apps.

Jakmile nakonfigurujete Certain Admin SSO, můžete vynutit řízení relace, které chrání před exfiltrací a infiltrací citlivých dat vaší organizace v reálném čase. Řízení relací vychází z podmíněného přístupu. Naučte se vynucovat řízení relací pomocí programu Microsoft Defender for Cloud Apps.