Číst v angličtině

Sdílet prostřednictvím


Integrace jednotného přihlašování Microsoft Entra s ContractS CLM

V tomto článku se dozvíte, jak integrovat ContractS CLM s Microsoft Entra ID. Když integrujete ContractS CLM s Microsoft Entra ID, můžete:

  • Kontrola v Microsoft Entra ID, kdo má přístup k ContractS CLM.
  • Povolte uživatelům automatické přihlášení ke contracts CLM pomocí svých účtů Microsoft Entra.
  • Spravujte účty v jednom centrálním umístění.

Požadavky

Scénář popsaný v tomto článku předpokládá, že již máte následující požadavky:

  • Předplatné Contracts CLM s povoleným jednotným přihlašováním (SSO).

Popis scénáře

V tomto článku nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra v testovacím prostředí.

Pokud chcete nakonfigurovat integraci ContractS CLM do Microsoft Entra ID, musíte do seznamu spravovaných aplikací SaaS přidat ContractS CLM z galerie.

  1. Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce cloudových aplikací.
  2. Přejděte na Identita>Aplikace>Podnikové aplikace>Nová aplikace.
  3. Do části Přidat z galerie zadejte do vyhledávacího pole ContractS CLM.
  4. Na panelu výsledků vyberte ContractS CLM a pak přidejte aplikaci. Počkejte několik sekund, než se aplikace přidá do vašeho tenanta.

Alternativně můžete také použít průvodce konfigurací podnikové aplikace . V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace, přiřadit role a také si projít konfiguraci jednotného přihlašování. Další informace o průvodcích Microsoft 365

Konfigurace a testování jednotného přihlašování Microsoft Entra pro ContractS CLM

Konfigurace a otestování jednotného přihlašování Microsoft Entra SSO s ContractS CLM pomocí testovacího uživatele s názvem B.Simon. Aby jednotné přihlašování fungovalo, musíte vytvořit vztah propojení mezi uživatelem Microsoft Entra a souvisejícím uživatelem v modulu CLM ContractS.

Pokud chcete nakonfigurovat a otestovat jednotné přihlašování Microsoft Entra s clm ContractS, proveďte následující kroky:

  1. Nakonfigurovat jednotné přihlašování Microsoft Entra – aby uživatelé mohli tuto funkci používat.
    1. Vytvoření testovacího uživatele Microsoft Entra – k otestování jednotného přihlašování Microsoft Entra pomocí B.Simon.
    2. Přiřazení testovacího uživatele Microsoft Entra – aby B.Simon mohl používat jednotné přihlašování Microsoft Entra.
  2. Konfigurovat ContractS CLM SSO – konfigurovat nastavení jednotného přihlašování na straně aplikace.
    1. Vytvořit testovacího uživatele ContractS CLM – mít protějšek B.Simon v ContractS CLM, který je propojený s reprezentací uživatele Microsoft Entra.
  3. Test SSO – ověřte, jestli konfigurace funguje.

Konfigurace jednotného přihlašování Microsoft Entra

Postupujte podle těchto kroků, abyste povolili jednotné přihlášení Microsoft Entra.

  1. Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce cloudových aplikací.

  2. Přejděte na Identity>Aplikace>Podnikové aplikace>ContractS CLM>Jednotného přihlašování.

  3. Na stránce Vyberte metodu jednotného přihlašování vyberte SAML.

  4. Na stránce Nastavení jednotného přihlašování pomocí SAML klikněte na ikonu tužky vedle položky Konfigurace základního SAML a upravte nastavení.

    Upravit základní konfiguraci SAML

  5. V části Základní konfigurace SAML proveďte následující kroky:

    1. Do textového pole Identifikátor zadejte adresu URL pomocí následujícího vzoru:

      https://<WorkspaceID>.holmescloud.com

    2. Do textového pole Adresa URL odpovědi (adresa URL služby Assertion Consumer Service) zadejte adresu URL:

      https://holmescloud.com/sso/acs.

    3. Do textového pole Adresa URL pro odhlášení zadejte adresu URL:

      https://holmescloud.com/sso/logout.

    Poznámka

    Aktualizujte hodnotu skutečným identifikátorem, který odkazuje na stránku správce CLM ContractS. Můžete se také odkazovat na vzory uvedené v části Základní konfigurace SAML.

  6. Na stránce Nastavení jednotného přihlašování pomocí protokolu SAML v části Podpisový certifikát SAML vyhledejte certifikát (Base64) a vyberte Stáhnout, abyste si stáhli certifikát a uložili ho do počítače.

    odkaz ke stažení certifikátu

  7. V části Nastavení kontraktů CLM zkopírujte odpovídající adresy URL podle vašeho požadavku.

    kopírování konfiguračních adres URL

Vytvoření testovacího uživatele Microsoft Entra

V této části vytvoříte testovacího uživatele s názvem B.Simon.

  1. Přihlaste se alespoň jako Správce uživatelůdo centra pro správu Microsoft Entra.
  2. Přejděte na Identity>Uživatelé>Všichni uživatelé.
  3. V horní části obrazovky vyberte Nový uživatel>Vytvořitnového uživatele.
  4. Ve vlastnostech User postupujte takto:
    1. Do pole Zobrazovaný název zadejte B.Simon.
    2. Do pole Hlavní název uživatele zadejte username@companydomain.extension. Například B.Simon@contoso.com.
    3. Zaškrtněte políčko Zobrazit heslo a poznamenejte si hodnotu zobrazenou v poli Heslo.
    4. Vyberte Zkontrolovat a vytvořit.
  5. Vyberte Vytvořit.

Přiřazení testovacího uživatele Microsoft Entra

V této části povolíte B.Simonu používat jednotné přihlašování tím, že udělíte přístup ke contracts CLM.

  1. Přihlaste se do centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
  2. Přejděte na Identity>Applications>Podnikové aplikace>ContractS CLM.
  3. Na stránce přehledu aplikace najděte sekci Spravovat a vyberte možnost Uživatelé a skupiny.
  4. Vyberte Přidat uživatele, pak v dialogu Přidat přiřazení vyberte Uživatelé a skupiny.
  5. V dialogovém okně Uživatelé a skupiny vyberte v seznamu Uživatelé B.Simon a potom klikněte na tlačítko Vybrat v dolní části obrazovky.
  6. Pokud očekáváte přiřazení role uživatelům, můžete ji vybrat v rozevíracím seznamu Vybrat roli. Pokud pro tuto aplikaci nebyla nastavena žádná role, zobrazí se vybraná výchozí role pro přístup.
  7. V dialogovém okně Přidat úkol vyberte tlačítko Přiřadit.

Nastavte SSO pro ContractS CLM

Pokud chcete nakonfigurovat jednotné přihlašování na straně ContractS CLM, musíte zaregistrovat stažený certifikát (Base64) a příslušné zkopírované adresy URL na stránce správce CLM ContractS.

Vytvoření testovacího uživatele CLM ContractS

V této části vytvoříte uživatele S názvem B.Simon v kontraktu CLM. Uživatele můžete vytvořit nebo pozvat na stránce Správa členů CLM ContractS. Uživatelé se musí vytvořit a aktivovat před použitím jednotného přihlašování.

Testování jednotného přihlašování

V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.

SP inicializováno:

  • Klikněte na Otestovat tuto aplikaci, čímž budete přesměrováni na URL adresu pro přihlášení do ContractS CLM, kde můžete zahájit proces přihlášení.

  • Přejděte přímo na přihlašovací adresu URL CLM ContractS a spusťte tok přihlášení odsud.

Iniciovaný protokol IDP:

  • Klikněte na Otestovat tuto aplikacia měli byste být automaticky přihlášeni do ContractS CLM, pro který jste nastavili SSO.

Aplikaci můžete také otestovat v libovolném režimu pomocí aplikace Microsoft My Apps. Když kliknete na dlaždici ContractS CLM v aplikaci Moje aplikace, pokud je nakonfigurovaná v režimu SP, budete přesměrováni na přihlašovací stránku aplikace pro inicializace toku přihlášení a pokud je nakonfigurovaný v režimu IDP, měli byste být automaticky přihlášení ke kontraktu CLM, pro který jste nastavili jednotné přihlašování. Další informace o mých aplikacích najdete v tématu Úvod doMoje aplikace .

Jakmile nakonfigurujete ContractS CLM, můžete zapnout řízení relace, které chrání před exfiltrací a infiltrací citlivých dat vaší organizace v reálném čase. Řízení relací se rozšiřuje z podmíněného přístupu. Naučte se vynucovat řízení relací pomocí programu Microsoft Defender for Cloud Apps.