Sdílet prostřednictvím


Konfigurace seculio pro jednotné přihlašování pomocí Microsoft Entra ID

V tomto článku se dozvíte, jak integrovat Seculio s Microsoft Entra ID. Když integrujete Seculio s Microsoft Entra ID, můžete:

  • Řiďte v Microsoft Entra ID, kdo má přístup k Seculio.
  • Povolte uživatelům, aby se k seculio automaticky přihlásili pomocí svých účtů Microsoft Entra.
  • Spravujte účty v jednom centrálním umístění.

Požadavky

Abyste mohli začít, potřebujete následující položky:

  • Předplatné Microsoft Entra. Pokud předplatné nemáte, můžete získat bezplatný účet.
  • Předplatné s povoleným jednotným přihlašováním (SSO) v rámci služby Seculio.
  • Spolu se správcem cloudových aplikací může správce aplikací také přidávat nebo spravovat aplikace v Microsoft Entra ID. Další informace najdete v tématu Předdefinované role Azure.

Popis scénáře

V tomto článku nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra v testovacím prostředí.

  • Seculio podporuje SP a IDP iniciované jednotné přihlašování.

Pokud chcete nakonfigurovat integraci seculio do Microsoft Entra ID, musíte přidat Seculio z galerie do seznamu spravovaných aplikací SaaS.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.
  2. Přejděte k Entra ID>Podnikové aplikace>Nová aplikace.
  3. Do části Přidat z galerie zadejte do vyhledávacího pole Seculio .
  4. Na panelu výsledků vyberte Seculio a pak přidejte aplikaci. Počkejte několik sekund, než se aplikace přidá do vašeho tenanta.

Alternativně můžete také použít průvodce konfigurací podnikové aplikace . V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace, přiřadit role a také si projít konfiguraci jednotného přihlašování. Přečtěte si další informace o průvodcích Microsoft 365.

Konfigurace a testování jednotného přihlašování Microsoft Entra pro Seculio

Nakonfigurujte a otestujte jednotné přihlašování Microsoft Entra pomocí nástroje Seculio pomocí testovacího uživatele s názvem B.Simon. Aby jednotné přihlašování fungovalo, musíte vytvořit vztah propojení mezi uživatelem Microsoft Entra a souvisejícím uživatelem v nástroji Seculio.

Pokud chcete nakonfigurovat a otestovat jednotné přihlašování Microsoft Entra pomocí nástroje Seculio, proveďte následující kroky:

  1. Nakonfigurujte jednotné přihlašování Microsoft Entra – aby uživatelé mohli tuto funkci používat.
    1. Vytvoření testovacího uživatele Microsoft Entra – k otestování jednotného přihlašování Microsoft Entra pomocí B.Simon.
    2. Přiřaďte testovacího uživatele Microsoft Entra – aby B.Simon mohl používat jednotné přihlašování Microsoft Entra.
  2. Nakonfigurujte jednotné přihlašování ( Seculio SSO ) a nakonfigurujte nastavení jednotného přihlašování na straně aplikace.
    1. Vytvořte testovacího uživatele v systému Seculio – aby měl uživatel B.Simon v systému Seculio svou odpovídající verzi, která je propojena s reprezentací uživatele v Microsoft Entra.
  3. Otestujte jednotné přihlašování a ověřte, jestli konfigurace funguje.

Konfigurace jednotného přihlašování Microsoft Entra

Tímto postupem povolíte jednotné přihlášení Microsoft Entra.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce cloudových aplikací.

  2. Přejděte na Entra ID>Podnikové aplikace>Seculio>Jednotné přihlašování.

  3. Na stránce Vybrat metodu jednotného přihlašování vyberte SAML.

  4. Na stránce Nastavení jednotného přihlašování pomocí SAML vyberte ikonu tužky pro základní konfiguraci SAML a upravte nastavení.

    Snímek obrazovky znázorňující úpravu základní konfigurace S A M L

  5. V části Základní konfigurace SAML proveďte následující kroky:

    a. Do textového pole Identifikátor zadejte adresu URL pomocí následujícího vzoru: https://seculio.com/saml/<ID>

    b) Do textového pole Adresa URL odpovědi zadejte adresu URL pomocí následujícího vzoru: https://seculio.com/saml/acs/<ID>

  6. Pokud chcete nakonfigurovat aplikaci v režimu inicializace SP, vyberte Nastavit další adresy URL a proveďte následující krok:

    Do textového pole Přihlašovací adresa URL zadejte adresu URL: https://seculio.com/

    Poznámka

    Tyto hodnoty nejsou reálné. Aktualizujte tyto hodnoty skutečným identifikátorem a adresou URL odpovědi. Pokud chcete získat tyto hodnoty, obraťte se na tým podpory společnosti Seculio . Můžete také odkazovat na vzory uvedené v části Základní konfigurace SAML .

  7. Na stránce Nastavení jednotného přihlašování pomocí SAML v části Podpisový certifikát SAML vyhledejte XML federačních metadat a vyberte Stáhnout a stáhněte certifikát a uložte ho do počítače.

    Snímek obrazovky s odkazem ke stažení certifikátu

  8. V části Nastavit seculio zkopírujte odpovídající adresy URL na základě vašeho požadavku.

    Snímek obrazovky ukazuje, jak zkopírovat konfiguraci pomocí odpovídajícího URL.

Vytvoření a přiřazení testovacího uživatele Microsoft Entra

Postupujte podle pokynů v rychlém startu pro vytvoření a přiřazení uživatelského účtu a vytvořte testovací uživatelský účet S názvem B.Simon.

Konfigurace Seculio SSO

Pokud chcete nakonfigurovat jednotné přihlašování na straně Seculio , musíte odeslat stažený kód XML federačních metadat a příslušné zkopírované adresy URL z konfigurace aplikace týmu podpory Seculio. Toto nastavení je určeno k tomu, aby bylo připojení jednotného přihlašování SAML správně nastaveno na obou stranách.

Vytvoření testovacího uživatele seculio

V této části vytvoříte uživatele s názvem Britta Simon v Seculio. Spolupracujte s týmem podpory Seculio a přidejte uživatele na platformě Seculio. Uživatelé se musí vytvořit a aktivovat před použitím jednotného přihlašování.

Testování SSO

V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.

Inicializováno SP:

  • Vyberte Testovat tuto aplikaci, tato možnost vás přesměruje na přihlašovací URL adresu Seculio, kde můžete zahájit proces přihlášení.

  • Přejděte přímo na přihlašovací adresu URL seculio a spusťte tok přihlášení odsud.

Iniciovaný protokol IDP:

  • Vyberte Otestovat tuto aplikaci a měli byste být automaticky přihlášení k nástroji Seculio, pro který jste nastavili jednotné přihlašování.

Aplikaci můžete také otestovat v libovolném režimu pomocí aplikace Microsoft My Apps. Když vyberete dlaždici Seculio v aplikaci Moje aplikace, pokud je nakonfigurovaná v režimu SP, budete přesměrováni na přihlašovací stránku aplikace pro inicializace toku přihlášení a pokud je nakonfigurovaná v režimu IDP, měli byste být automaticky přihlášení k nástroji Seculio, pro který jste nastavili jednotné přihlašování. Další informace naleznete v tématu Microsoft Entra My Apps.

Jakmile nakonfigurujete Seculio, můžete uplatnit řízení relace, které v reálném čase chrání před odcizením a průnikem citlivých dat vaší organizace. Řízení relací vychází z podmíněného přístupu. Naučte se, jak prosadit řízení relací pomocí Microsoft Cloud App Security.