Události
9. 4. 15 - 10. 4. 12
Naprogramujte budoucnost pomocí AI a spojte se s kolegy a odborníky v Javě na webu JDConf 2025.
Register NowTento prohlížeč se už nepodporuje.
Upgradujte na Microsoft Edge, abyste mohli využívat nejnovější funkce, aktualizace zabezpečení a technickou podporu.
V tomto článku se dozvíte, jak integrovat Nitro Productivity Suite s Microsoft Entra ID. Když integrujete Nitro Productivity Suite s Microsoft Entra ID, můžete:
Scénář popsaný v tomto článku předpokládá, že již máte následující požadavky:
V tomto článku nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra v testovacím prostředí.
Pokud chcete nakonfigurovat integraci Nitro Productivity Suite do Microsoft Entra ID, musíte přidat Nitro Productivity Suite z galerie do seznamu spravovaných aplikací SaaS.
Alternativně můžete také použít průvodce konfigurací podnikové aplikace . V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace, přiřadit role a také si projít konfiguraci jednotného přihlašování. Další informace o průvodcích Microsoft 365
Nakonfigurujte a otestujte Microsoft Entra SSO s Nitro Productivity Suite pomocí testovacího uživatele s názvem B.Simon. Aby jednotné přihlašování fungovalo, musíte vytvořit propojený vztah mezi uživatelem Microsoft Entra a souvisejícím uživatelem v Nitro Productivity Suite.
Pokud chcete nakonfigurovat a otestovat Microsoft Entra pro jednotné přihlašování s Nitro Productivity Suite, dokončete následující stavební bloky:
Nakonfigurujte Microsoft Entra SSO, aby vaši uživatelé mohli tuto funkci používat.
a. Vytvořte testovacího uživatele Microsoft Entra, který otestuje jednotné přihlašování Microsoft Entra pomocí B.Simon.
b. Přiřaďte testovacího uživatele Microsoft Entra, aby mohl B.Simon používat jednotné přihlašování pomocí Microsoft Entra.
Vytvořit testovacího uživatele Nitro Productivity Suite, aby měli protějšek B.Simon v Nitro Productivity Suite, propojený s Microsoft Entra reprezentaci uživatele.
Otestovat jednotné přihlašování a ověřit, jestli konfigurace funguje.
Postupujte podle těchto kroků, abyste povolili jednotné přihlašování Microsoft Entra SSO.
Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce aplikací v cloudu.
Přejděte na stránku Identity>Aplikace>Podnikové aplikace>Nitro Productivity Suite stránku pro integraci aplikací, najděte sekci Spravovat. Vyberte jednotné přihlašování .
Na stránce Vyberte metodu jednotného přihlašování zvolte SAML.
Na stránce Nastavit jednotné přihlášení Sign-On s SAML vyberte ikonu tužky u Základní SAML konfigurace pro úpravu nastavení.
V sekci Základní konfigurace SAML, pokud chcete aplikaci nakonfigurovat v režimu inicializovaném IDP, zadejte hodnoty následujících polí:
a. Do textového pole Identifikátor zkopírujte a vložte ID entity SAML z portálu Nitro Admin. Měl by mít následující vzor: urn:auth0:gonitro-prod:<ENVIRONMENT>
b. Do textového pole Adresa URL odpovědi zkopírujte a vložte adresu URL služby ACS z portálu Nitro Admin. Měl by mít následující vzor: https://gonitro-prod.eu.auth0.com/login/callback?connection=<ENVIRONMENT>
Vyberte Nastavit další adresy URLa pokud chcete aplikaci nakonfigurovat v režimu iniciovaném SP, proveďte následující krok:
Do textového pole Přihlašovací adresa URL zadejte adresu URL: https://sso.gonitro.com/login
Vyberte Uložit.
V části podpisový certifikát SAML vyhledejte certifikát (Base64). Vyberte Stáhnout stáhněte certifikát a uložte ho do počítače.
V části Set up Nitro Productivity Suite vyberte ikonu kopírování vedle Přihlašovací adresa URL.
Na portálu Nitro Adminna stránce Nastavení podniku najděte část Single Sign-On. Vyberte Nastavit jednotné přihlašování SAML.
a. Vložte přihlašovací adresu URL z kroku 9 do pole přihlašovací adresy URL.
b. Nahrajte certifikát (Base64) kroku 8 do pole podpisového certifikátu X509 .
c. Vyberte . Odeslat.
d. Vyberte Povolit jednotné přihlašování.
Aplikace Nitro Productivity Suite očekává, že kontrolní výrazy SAML budou v určitém formátu, což vyžaduje, abyste do konfigurace atributů tokenu SAML přidali vlastní mapování atributů. Následující snímek obrazovky ukazuje seznam výchozích atributů.
Kromě předchozích atributů očekává aplikace Nitro Productivity Suite několik dalších atributů, které se předávají zpět v odpovědi SAML. Tyto atributy jsou předem vyplněné, ale můžete je zkontrolovat podle svých požadavků.
Jméno | Zdrojový atribut |
---|---|
číslo zaměstnance | uživatel.id_objektu |
Postupujte podle pokynů v vytvoření a přiřazení uživatelského účtu rychlého startu pro vytvoření testovacího uživatelského účtu s názvem B.Simon.
Nitro Productivity Suite podporuje okamžité zřizování uživatelů, které je ve výchozím nastavení povolené. Není k dispozici žádná další akce, kterou byste mohli provést. Pokud uživatel v Nitro Productivity Suite ještě neexistuje, vytvoří se po ověření nový.
V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.
Klikněte na Otestovat tuto aplikaci, to vás přesměruje na Nitro Productivity Suite Sign on URL, kde můžete zahájit proces přihlášení.
Přejděte přímo na přihlašovací adresu URL nitro Productivity Suite a zahajte tok přihlášení odtud.
K otestování aplikace v libovolném režimu můžete použít také Microsoft Access Panel. Když kliknete na dlaždici Nitro Productivity Suite na přístupovém panelu, pokud je nakonfigurován v režimu SP, budete přesměrováni na přihlašovací stránku aplikace pro inicializace toku přihlášení a pokud je nakonfigurován v režimu IDP, měli byste být automaticky přihlášeni k Nitro Productivity Suite, pro který jste nastavili jednotné přihlašování. Další informace o přístupovém panelu naleznete v tématu Úvod do přístupového panelu.
Jakmile nakonfigurujete Nitro Productivity Suite, můžete vynutit řízení relací, které chrání exfiltraci a infiltraci citlivých dat vaší organizace v reálném čase. Ovládací prvky relace vycházejí z podmíněného přístupu. Naučte se vynucovat řízení relací pomocí programu Microsoft Defender for Cloud Apps.
Události
9. 4. 15 - 10. 4. 12
Naprogramujte budoucnost pomocí AI a spojte se s kolegy a odborníky v Javě na webu JDConf 2025.
Register Now