Integrace jednotného přihlašování Microsoft Entra s digitálním holubem
Článek
V tomto článku se dozvíte, jak integrovat digitálního holuba s Microsoft Entra ID. Digitální holub pomáhá kreativním lidem dodávat svou práci, krásně a rychle. Bez ohledu na to, co potřebujete, digital Pigeon zajišťuje bezproblémové odesílání a přijímání velkých souborů. Když integrujete digitálního holuba s Microsoft Entra ID, můžete:
Řízení v Microsoft Entra ID, který má přístup k digitálnímu holubovi.
Povolte uživatelům automatické přihlášení k digitálnímu holubovi pomocí svých účtů Microsoft Entra.
Spravujte účty v jednom centrálním umístění.
V testovacím prostředí nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra pro digitálního holuba. Digital Pigeon podporuje jednotné přihlašování iniciované sp i IDP a také podporuje zřizování uživatelů just In Time .
Požadavky
Pokud chcete integrovat Microsoft Entra ID s digitálním holubem, potřebujete:
Jedna z následujících rolí: Správce aplikací, Správce cloudových aplikací nebo Vlastník aplikace.
Předplatné Microsoft Entra. Pokud předplatné nemáte, můžete získat bezplatný účet.
Předplatné s povoleným jednotným přihlašováním digitálního holuba (to znamená plány Business nebo Enterprise)
Přístup vlastníka účtu Digital Pigeon k výše uvedenému předplatnému
Přidání aplikace a přiřazení testovacího uživatele
Než začnete s konfigurací jednotného přihlašování, musíte přidat aplikaci Digital Pigeon z galerie Microsoft Entra. K přiřazení aplikace potřebujete testovací uživatelský účet a otestovat konfiguraci jednotného přihlašování.
Přidání digitálního holuba z galerie Microsoft Entra
Přidejte digitálního holuba z galerie aplikací Microsoft Entra a nakonfigurujte jednotné přihlašování pomocí digitálního holuba. Další informace o tom, jak přidat aplikaci z galerie, najdete v rychlém startu : Přidání aplikace z galerie.
Vytvoření a přiřazení testovacího uživatele Microsoft Entra
Kliknutím sem se dozvíte, jak nakonfigurovat role aplikací v MICROSOFT Entra ID. Hodnota role musí být jedna z vlastností Digital Pigeon User, Digital Pigeon Power User nebo Digital Pigeon Admin. Pokud deklarace identity role není zadána, je výchozí role konfigurovatelná v aplikaci Digitálního holuba (Account Settings > SSO > SAML Provisioning Settings) vlastníkem digitálního holuba, jak je znázorněno níže:
Alternativně můžete také použít Průvodce konfigurací podnikové aplikace. V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace a přiřadit role. Průvodce také poskytuje odkaz na podokno konfigurace jednotného přihlašování. Přečtěte si další informace o průvodcích Microsoftu 365.
Konfigurace jednotného přihlašování Microsoft Entra
Pokud chcete povolit jednotné přihlašování Microsoft Entra, proveďte následující kroky.
Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
Přejděte k podnikovým aplikacím>Identity>Applications>Digital Pigeon>– jednotné přihlašování.
Na stránce Vybrat metodu jednotného přihlašování vyberte SAML.
Na stránce Nastavení jednotného přihlašování pomocí SAML vyberte ikonu tužky pro základní konfiguraci SAML a upravte nastavení.
Na jiné kartě prohlížeče se přihlaste ke službě Digital Pigeon jako správce účtu.
Přejděte do jednotného přihlašování k nastavení > účtu a zkopírujte hodnoty URL entity SP a SLUŽBY ACS.
Nyní v Microsoft Entra ID v části Základní konfigurace SAML proveďte následující kroky:
a. Do textového pole Identifikátor vložte hodnotu z ID entity SSO >SP Nastavení digitálního holuba > >.
Měl by odpovídat následujícímu vzoru: https://digitalpigeon.com/saml2/service-provider-metadata/<CustomerID>
b. Do textového pole Adresa URL odpovědi vložte hodnotu z adresy URL služby Digital Pigeon > Account Settings > SSO >SP ACS.
Měl by odpovídat následujícímu vzoru: https://digitalpigeon.com/login/saml2/sso/<CustomerID>
Klikněte na Nastavit další adresy URL a proveďte následující krok, pokud chcete nakonfigurovat aplikaci v režimu iniciovaném aktualizací SP :
Do textového pole Přihlásit se na adresu URL zadejte adresu URL: https://digitalpigeon.com/login
Aplikace Digital Pigeon očekává kontrolní výrazy SAML v určitém formátu, což vyžaduje, abyste do konfigurace atributů tokenu SAML přidali mapování vlastních atributů. Následující snímek obrazovky ukazuje seznam výchozích atributů.
Kromě výše uvedeného očekává aplikace Digital Pigeon několik dalších atributů, které se předávají zpět v odpovědi SAML, které jsou uvedeny níže. Tyto atributy jsou také předem vyplněné, ale můžete je zkontrolovat podle svých požadavků.
Název
Zdrojový atribut
user.firstName
user.givenname
user.lastName
user.last
Na stránce Nastavení jednotného přihlašování pomocí SAML v části Podpisový certifikát SAML vyhledejte XML federačních metadat a vyberte Stáhnout a stáhněte certifikát a uložte ho do počítače.
V digital Pigeon vložte obsah staženého souboru XML federačních metadat do textového pole XML metadat IDP.
V Microsoft Entra ID v části Nastavit digitální holub zkopírujte adresu URL identifikátoru Microsoft Entra.
V digital Pigeon vložte tuto adresu URL do textového pole ID entity IDP .
Kliknutím na tlačítko Uložit aktivujete jednotné přihlašování digitálního holuba.
Vytvoření testovacího uživatele digitálního holuba
V této části se uživatel s názvem B.Simon vytvoří v digital pigeonu. Digital Pigeon podporuje zřizování uživatelů za běhu, které je ve výchozím nastavení povolené. V této části není žádná položka akce. Pokud uživatel ještě ve službě Digital Pigeon neexistuje, vytvoří se po ověření nový.
Testování jednotného přihlašování
V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.
Inicializovaná aktualizace:
Klikněte na Test této aplikace, tím se přesměruje na digitální znak holuba na adrese URL, kde můžete zahájit tok přihlášení.
Přejděte přímo na adresu URL digitálního holuba a spusťte tok přihlášení odsud.
Iniciovaný protokol IDP:
Klikněte na Otestovat tuto aplikaci a měli byste být automaticky přihlášení k digitálnímu holubovi, pro který jste nastavili jednotné přihlašování.
K otestování aplikace v libovolném režimu můžete také použít Microsoft Moje aplikace. Když kliknete na dlaždici Digitální holub v Moje aplikace, pokud je nakonfigurovaný v režimu SP, budete přesměrováni na přihlašovací stránku aplikace pro inicializace toku přihlášení a pokud je nakonfigurována v režimu IDP, měli byste být automaticky přihlášení k digitálního holuba, pro který jste nastavili jednotné přihlašování. Další informace naleznete v tématu Microsoft Entra Moje aplikace.
Zjistěte, jak Microsoft Entra Externí ID poskytovat zabezpečené a bezproblémové přihlašování pro vaše zákazníky a firemní zákazníky. Prozkoumejte vytváření tenanta, registraci aplikace, přizpůsobení toku a zabezpečení účtu.