Události
9. 4. 15 - 10. 4. 12
Naprogramujte budoucnost pomocí AI a spojte se s kolegy a odborníky v Javě na webu JDConf 2025.
Register NowTento prohlížeč se už nepodporuje.
Upgradujte na Microsoft Edge, abyste mohli využívat nejnovější funkce, aktualizace zabezpečení a technickou podporu.
V tomto článku se dozvíte, jak nastavit integraci jednotného přihlášení mezi platformou Cornerstone a Microsoft Entra ID. Když integrujete Cornerstone s Microsoft Entra ID, můžete:
Scénář popsaný v tomto článku předpokládá, že již máte následující požadavky:
Poznámka
Tato integrace je také dostupná pro použití z prostředí Microsoft Entra US Government Cloud. Tuto aplikaci najdete v Galerii cloudových aplikací Microsoft Entra US Government a nakonfigurujete ji stejným způsobem jako ve veřejném cloudu.
V tomto článku nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra v testovacím prostředí.
Cornerstone podporuje SP iniciované SSO.
Cornerstone podporuje automatizované zřizování uživatelů.
Pokud integrujete jeden nebo více produktů z tohoto konkrétního seznamu, měli byste použít aplikaci Cornerstone Single Sign-On z galerie.
Nabízíme řešení pro:
Chcete-li nakonfigurovat integraci jednotného přihlašování Microsoft Entra s Cornerstone, musíte...
Alternativně můžete také použít průvodce konfigurací podnikové aplikace . V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace, přiřadit role a také si projít konfiguraci jednotného přihlašování. Další informace o průvodcích Microsoft 365
Konfigurujte a testujte jednotné přihlášení Microsoft Entra s Cornerstone pomocí testovacího uživatele s názvem B.Simon. Aby jednotné přihlašování fungovalo, musíte vytvořit vztah propojení mezi uživatelem Microsoft Entra a odpovídajícím uživatelem v Cornerstone.
Pokud chcete nakonfigurovat a otestovat Microsoft Entra SSO s Cornerstone, proveďte následující kroky:
Postupujte podle těchto kroků pro povolení jednotného přihlašování Microsoft Entra.
Přihlaste se do centra pro správu Microsoft Entra alespoň jako Cloud Application Administrator.
Přejděte na Identity>Aplikace>Podnikové aplikace>Cornerstone Single Sign-On stránku integrace aplikací, vyhledejte část Spravovat a vyberte Single Sign-On.
Na stránce Vyberte metodu jednotného přihlašování vyberte SAML.
Na stránce Nastavit Jednotné Přihlášení pomocí SAML klikněte na ikonu tužky pro Základní Konfiguraci SAML a upravte nastavení.
V části Základní konfigurace SAML proveďte následující kroky:
a. Do textového pole Identifikátor zadejte adresu URL pomocí následujícího vzoru: https://<PORTAL_NAME>.csod.com
b. Do textového pole Adresa URL odpovědi zadejte adresu URL pomocí následujícího vzoru: https://<PORTAL_NAME>.csod.com/samldefault.aspx?ouid=<OUID>
c. Do textového pole Sign on URL zadejte adresu URL pomocí následujícího vzoru: https://<PORTAL_NAME>.csod.com/samldefault.aspx?ouid=<OUID>
Poznámka
Tyto hodnoty nejsou reálné. Aktualizujte tyto hodnoty pomocí skutečné adresy URL odpovědi, identifikátoru a přihlašovací adresy URL. Obraťte se na svůj Cornerstone implementační projektový tým a získejte tyto hodnoty. Můžete také odkázat na předlohy uvedené v části Základní konfigurace SAML.
Na stránce Nastavit jednotné přihlášení pomocí SAML v části Podpisový certifikát SAML vyhledejte Certifikát (Base64) a vyberte Stáhnout, abyste stáhli certifikát a uložili ho do počítače.
V části Nastavení jednotného přihlašování Cornerstone zkopírujte odpovídající adresy URL podle vašeho požadavku.
V této části vytvoříte testovacího uživatele S názvem B.Simon.
B.Simon
.B.Simon@contoso.com
.V této části povolíte B.Simonu používat jednotné přihlašování tím, že udělíte přístup k Salesforce.
Pokud chcete nakonfigurovat SSO v Cornerstone, musíte se obrátit na váš implementační tým Cornerstone. Toto nastavení určuje, aby bylo připojení jednotného přihlašování SAML (SSO) správně nakonfigurováno na obou stranách.
V této části vytvoříte uživatele s názvem Britta Simon in Cornerstone. Spolupracujte se svým projektovým týmem na implementaci Cornerstone a přidejte uživatele v Cornerstone. Uživatelé se musí vytvořit a aktivovat před použitím jednotného přihlašování.
Cornerstone Single Sign-On také podporuje automatické zřizování uživatelů. Další podrobnosti můžete najít zde o tom, jak nakonfigurovat automatické zřizování uživatelů.
V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.
Klikněte na Otestovat tuto aplikaci, budete přesměrováni na adresu URL Cornerstone Sign-on, kde můžete zahájit proces přihlášení.
Přejděte přímo na přihlašovací URL adresu Cornerstone a spusťte tam proces přihlášení.
Můžete použít Microsoft My Apps. Když kliknete na dlaždici Cornerstone Single Sign-On v části Moje aplikace, přesměruje se na přihlašovací adresu URL Cornerstone. Další informace o aplikaci My Apps viz Úvod do My Apps.
V jiném okně prohlížeče se přihlaste k vašemu webu Cornerstone jako správce a postupujte podle následujících kroků.
a. Přejděte na Admin -> Nástroje -> ZÁKLADNÍ FUNKCE -> Předvolby jádra -> Předvolby ověřování.
b. Vyhledejte název divize tak, že do vyhledávacího pole zadáte název divize.
c. Klikněte na název divize ve výsledcích.
d. V rozevíracím seznamu URL serveru SAML/IDP, vyberte příslušný server SAML/IDP, který se má použít pro autentizaci uživatele.
e. Klikněte na Uložit.
Přejděte na Nástroje pro správu >> Základní funkce > Základní předvolby > Mobilní.
a. Vyberte odpovídající organizační jednotku oddělení .
b. Vyberte Povolit uživatelům v této organizační jednotce přístup k aplikaci Cornerstone Learn na jejich mobilním zařízení a tabletu a zaškrtněte políčko Povolit mobilní přístup.
c. Klikněte na Uložit.
Otevřete mobilní aplikaci Cornerstone Learn. Na přihlašovací stránce zadejte název portálu.
Snímek obrazovky mobilní aplikace Cornerstone
Klepněte na tlačítko Alternativní přihlášení a potom klepněte na tlačítko Jednotné přihlašování.
. Zadejte své přihlašovací údaje Microsoft Entra pro přístup k aplikaci Cornerstone a klikněte na Další.
Po úspěšném přihlášení se domovská stránka aplikace zobrazí, jak je znázorněno níže.
Jakmile nakonfigurujete Cornerstone Single Sign-On, můžete vynutit kontrolu relace, která chrání exfiltraci a infiltraci citlivých dat vaší organizace v reálném čase. Řízení relací je rozšířením podmíněného přístupu. Naučte se vynucovat řízení relací pomocí programu Microsoft Defender for Cloud Apps.
Události
9. 4. 15 - 10. 4. 12
Naprogramujte budoucnost pomocí AI a spojte se s kolegy a odborníky v Javě na webu JDConf 2025.
Register NowŠkolení
Modul
Implementace a monitorování integrace podnikových aplikací pro jednotné přihlašování - Training
Nasazení a monitorování podnikových aplikací do řešení Azure může zajistit zabezpečení. Prozkoumejte, jak uživatelům nasadit místní a cloudové aplikace.
Certifikace
Microsoft Certified: Přidružení správce identit a přístupu - Certifications
Předveďte funkce Microsoft Entra ID pro modernizaci řešení identit, implementaci hybridních řešení a implementaci zásad správného řízení identit.
Dokumentace
Zjistěte, jak nakonfigurovat ID Microsoft Entra tak, aby automaticky zřizovat a zrušit zřízení uživatelských účtů pro Základní kámen OnDemand.