Události
9. 4. 15 - 10. 4. 12
Naprogramujte budoucnost pomocí AI a spojte se s kolegy a odborníky v Javě na webu JDConf 2025.
Register NowTento prohlížeč se už nepodporuje.
Upgradujte na Microsoft Edge, abyste mohli využívat nejnovější funkce, aktualizace zabezpečení a technickou podporu.
V tomto kurzu se dozvíte, jak integrovat iPass Smart Připojení s Microsoft Entra ID. Když integrujete iPass Smart Připojení s Microsoft Entra ID, můžete:
Abyste mohli začít, potřebujete následující položky:
Poznámka
Tato integrace je také dostupná pro použití z prostředí Microsoft Entra US Government Cloud. Tuto aplikaci najdete v Galerii cloudových aplikací Microsoft Entra US Government a nakonfigurujete ji stejným způsobem jako ve veřejném cloudu.
V tomto kurzu nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra v testovacím prostředí.
Poznámka
Identifikátor této aplikace je pevná řetězcová hodnota, takže v jednom tenantovi je možné nakonfigurovat pouze jednu instanci.
Pokud chcete nakonfigurovat integraci iPass Smart Připojení do Microsoft Entra ID, musíte přidat iPass Smart Připojení z galerie do seznamu spravovaných aplikací SaaS.
Alternativně můžete také použít Průvodce konfigurací podnikové aplikace. V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace, přiřadit role a také si projít konfiguraci jednotného přihlašování. Přečtěte si další informace o průvodcích Microsoft 365.
Nakonfigurujte a otestujte jednotné přihlašování Microsoft Entra s iPass Smart Připojení pomocí testovacího uživatele s názvem B.Simon. Aby jednotné přihlašování fungovalo, musíte vytvořit vztah propojení mezi uživatelem Microsoft Entra a souvisejícím uživatelem v iPass Smart Připojení.
Pokud chcete nakonfigurovat a otestovat jednotné přihlašování Microsoft Entra pomocí iPass Smart Připojení, proveďte následující kroky:
Následujícím postupem povolíte jednotné přihlašování microsoftu Entra.
Přihlaste se do Centra pro správu Microsoft Entra jako alespoň cloudová aplikace Správa istrator.
Přejděte k podnikovým aplikacím>Identity>Applications>iPass Smart Připojení> Single sign-on.
Na stránce Vybrat metodu jednotného přihlašování vyberte SAML.
Na stránce Nastavení jednotného přihlašování pomocí SAML klikněte na ikonu tužky pro základní konfiguraci SAML a upravte nastavení.
Pokud chcete nakonfigurovat aplikaci v režimu iniciovaném protokolem IDP, nemusí uživatel v části Základní konfigurace SAML provádět žádný krok, protože aplikace je už předem integrovaná s Azure.
Klikněte na Nastavit další adresy URL a proveďte následující krok, pokud chcete nakonfigurovat aplikaci v režimu iniciovaném aktualizací SP :
Do textového pole Přihlašovací adresa URL zadejte adresu URL: https://om-activation.ipass.com/ClientActivation/ssolanding.go
Klikněte na Uložit.
Aplikace iPass Smart Připojení očekává kontrolní výrazy SAML v určitém formátu, což vyžaduje přidání vlastních mapování atributů do konfigurace atributů tokenu SAML. Následující snímek obrazovky ukazuje seznam výchozích atributů.
Kromě výše uvedených možností aplikace iPass Smart Připojení očekává předání několika dalších atributů zpět v odpovědi SAML, které jsou uvedeny níže. Tyto atributy jsou také předem vyplněné, ale můžete je zkontrolovat podle svých požadavků.
Název | Zdrojový atribut |
---|---|
firstName | user.givenname |
lastName | user.last |
user.userprincipalname | |
username | user.userprincipalname |
Na stránce Nastavit jednotné přihlašování pomocí SAML v části Podpisový certifikát SAML vyhledejte XML federačních metadat a vyberte Stáhnout a stáhněte certifikát a uložte ho do počítače.
V části Nastavit iPass Smart Připojení zkopírujte odpovídající adresy URL podle vašeho požadavku.
V této části vytvoříte testovacího uživatele s názvem B.Simon.
B.Simon
.B.Simon@contoso.com
.V této části povolíte B.Simonu používat jednotné přihlašování tím, že udělíte přístup k iPass Smart Připojení.
Pokud chcete nakonfigurovat jednotné přihlašování na iPass Smart Připojení straně, musíte odeslat stažený kód XML federačních metadat a odpovídající zkopírované adresy URL z konfigurace aplikace do týmu podpory iPass Smart Připojení. Toto nastavení nastaví tak, aby bylo správně nastavené připojení jednotného přihlašování SAML na obou stranách.
V této části vytvoříte uživatele s názvem Britta Simon v iPass Smart Připojení. Spolupracujte s týmem podpory iPass Smart Připojení a přidejte uživatele nebo doménu, které je potřeba přidat do seznamu povolených pro platformu iPass Smart Připojení. Pokud doménu přidá tým, uživatelé se automaticky zřídí pro platformu iPass Smart Připojení. Uživatelé se musí vytvořit a aktivovat před použitím jednotného přihlašování.
V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.
Klikněte na Otestovat tuto aplikaci, tím se přesměruje na iPass Smart Připojení Přihlásit se na adresu URL, kde můžete zahájit tok přihlášení.
Přejděte na iPass Smart Připojení přihlašovací adresu URL přímo a spusťte tok přihlášení odsud.
K otestování aplikace v libovolném režimu můžete také použít Microsoft Moje aplikace. Když kliknete na dlaždici iPass Smart Připojení v Moje aplikace, pokud je nakonfigurovaná v režimu SP, budete přesměrováni na přihlašovací stránku aplikace pro zahájení toku přihlášení a pokud je nakonfigurovaný v režimu IDP, měli byste být automaticky přihlášení k iPass Smart Připojení pro který jste nastavili jednotné přihlašování. Další informace naleznete v tématu Microsoft Entra Moje aplikace.
Jakmile nakonfigurujete iPass Smart Připojení můžete vynutit řízení relace, které chrání exfiltraci a infiltraci citlivých dat vaší organizace v reálném čase. Řízení relací se rozšiřuje z podmíněného přístupu. Přečtěte si, jak vynutit řízení relací pomocí Programu Microsoft Defender for Cloud Apps.
Události
9. 4. 15 - 10. 4. 12
Naprogramujte budoucnost pomocí AI a spojte se s kolegy a odborníky v Javě na webu JDConf 2025.
Register Now