Freigeben über


Konfigurieren von BMIS – Batterieverwaltungsinformationssystem für einmaliges Anmelden mit Microsoft Entra ID

In diesem Artikel erfahren Sie, wie Sie BMIS – Battery Management Information System in Microsoft Entra ID integrieren. Wenn Sie BMIS – Battery Management Information System mit Microsoft Entra ID integrieren, können Sie:

  • Kontrollieren Sie in Microsoft Entra ID, wer Zugriff auf das BMIS - Battery Management Information System hat.
  • Ermöglichen Sie Es Ihren Benutzern, automatisch bei BMIS angemeldet zu sein – Batterieverwaltungsinformationssystem mit ihren Microsoft Entra-Konten.
  • Verwalten Sie Ihre Konten an einem zentralen Ort.

Voraussetzungen

Um zu beginnen, benötigen Sie die folgenden Elemente:

  • Ein Microsoft Entra-Abonnement. Wenn Sie kein Abonnement haben, können Sie ein kostenloses Konto erhalten.
  • BMIS – SSO-aktiviertes Abonnement für das Batterie-Management-Informationssystem.
  • Neben dem Cloudanwendungsadministrator kann der Anwendungsadministrator auch Anwendungen in der Microsoft Entra-ID hinzufügen oder verwalten. Weitere Informationen finden Sie unter integrierten Azure-Rollen.

Szenariobeschreibung

In diesem Artikel konfigurieren und testen Sie Microsoft Entra SSO in einer Testumgebung.

  • BMIS - Battery Management Information System unterstützt das vom IDP initiierte SSO .

Um die Integration von BMIS – Battery Management Information System in Microsoft Entra ID zu konfigurieren, müssen Sie BMIS – Battery Management Information System aus dem Katalog zu Ihrer Liste der verwalteten SaaS-Apps hinzufügen.

  1. Melden Sie sich mindestens als Cloudanwendungsadministrator beim Microsoft Entra Admin Center an.
  2. Navigieren Sie zu Entra ID>Enterprise-Apps>Neue Anwendung.
  3. Geben Sie im Abschnitt "Aus katalog hinzufügen " im Suchfeld "BMIS - Battery Management Information System " ein.
  4. Wählen Sie "BMIS – Batterieverwaltungsinformationssystem " aus dem Ergebnisbereich aus, und fügen Sie die App hinzu. Warten Sie einige Sekunden, während die App Ihrem Mandanten hinzugefügt wird.

Alternativ können Sie auch den Konfigurations-Assistenten für Enterprise-Apps verwenden. In diesem Assistenten können Sie Ihrem Mandanten eine Anwendung hinzufügen, der App Benutzer und Gruppen hinzufügen, Rollen zuweisen sowie die SSO-Konfiguration durchlaufen. Weitere Informationen zu Microsoft 365-Assistenten.

Konfigurieren und Testen von Microsoft Entra SSO für BMIS – Informationssystem für die Akkuverwaltung

Konfigurieren und testen Sie Microsoft Entra SSO mit BMIS – Battery Management Information System unter Verwendung eines Testbenutzers namens B.Simon. Damit SSO funktioniert, müssen Sie eine Verknüpfungsbeziehung zwischen einem Microsoft Entra-Benutzer und dem zugehörigen Benutzer in BMIS – Battery Management Information System herstellen.

Führen Sie die folgenden Schritte aus, um Microsoft Entra SSO mit BMIS – Battery Management Information System zu konfigurieren und zu testen:

  1. Konfigurieren Sie Microsoft Entra SSO – damit Ihre Benutzer dieses Feature verwenden können.
    1. Erstellen Sie einen Microsoft Entra-Testbenutzer – um microsoft Entra Single Sign-On mit B.Simon zu testen.
    2. Weisen Sie den Microsoft Entra-Testbenutzer zu – damit B.Simon das Einmalige Anmelden von Microsoft Entra verwenden kann.
  2. Konfigurieren Sie BMIS – SSO des Batterieverwaltungsinformationssystems – um die Einstellungen für einmaliges Anmelden auf Der Anwendungsseite zu konfigurieren.
    1. Erstellen Sie BMIS - Battery Management Information System Test-Benutzer - um ein Gegenstück von B.Simon in BMIS - Battery Management Information System zu haben, das mit der Microsoft Entra-Darstellung des Benutzers verknüpft ist.
  3. Testen Sie SSO – um zu überprüfen, ob die Konfiguration funktioniert.

Konfigurieren von Microsoft Entra SSO

Führen Sie die folgenden Schritte aus, um Microsoft Entra SSO zu aktivieren.

  1. Melden Sie sich mindestens als Cloudanwendungsadministrator beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Entra ID>Enterprise-Apps>BMIS – Einmaliges Anmelden des Batterieverwaltungsinformationssystems>.

  3. Wählen Sie auf der Seite " Single Sign-On-Methode auswählen " SAML aus.

  4. Wählen Sie auf der Seite " Einmaliges Anmelden mit SAML einrichten " das Stiftsymbol für die grundlegende SAML-Konfiguration aus, um die Einstellungen zu bearbeiten.

    Screenshot zeigt die Bearbeitung der grundlegenden SAML-Konfiguration.

  5. Im Abschnitt "Grundlegende SAML-Konfiguration " ist die Anwendung vorkonfiguriert, und die erforderlichen URLs werden bereits mit Azure ausgefüllt. Der Benutzer muss die Konfiguration speichern, indem er die Schaltfläche " Speichern " auswählt.

  6. BMIS – Die Anwendung für das Batterieverwaltungsinformationssystem erwartet die SAML-Assertionen in einem bestimmten Format, was erfordert, dass Sie Ihrer SAML-Tokenattributekonfiguration benutzerdefinierte Attributzuordnungen hinzufügen. Der folgende Screenshot zeigt die Liste der Standardattribute.

    Screenshot zeigt das Bild der Anwendung

  7. Zusätzlich zu den oben genannten Punkten erwartet die Anwendung BMIS - Battery Management Information System, dass einige weitere Attribute in der SAML-Antwort zurückgesendet werden, die unten dargestellt sind. Diese Attribute sind auch bereits ausgefüllt, sie können jedoch entsprechend Ihrer Anforderung überprüft werden.

    Name Quellattribut
    E-Mail Benutzer-E-Mail
    Vorname user.givenname
    Nachname benutzer.nachname
    user_name Benutzer-E-Mail
  8. Suchen Sie auf der Seite "Einmaliges Anmelden mit SAML einrichten " im Abschnitt "SAML-Signaturzertifikat " den XML-Code für Verbundmetadaten , und wählen Sie "Herunterladen " aus, um das Zertifikat herunterzuladen und auf Ihrem Computer zu speichern.

    Screenshot des Zertifikatdownloadlinks.

  9. Kopieren Sie im Abschnitt BMIS – Battery Management Information System einrichten die entsprechenden URLs gemäß Ihren Anforderungen.

    Screenshot zeigt, wie man geeignete Konfigurations-URLs kopiert.

Erstellen und Zuweisen eines Microsoft Entra-Testbenutzers

Befolgen Sie die Anweisungen im Schnellstart Erstellen und Zuweisen eines Benutzerkontos, um ein Testbenutzerkonto namens B.Simon zu erstellen.

Konfigurieren von BMIS – SSO des Batterieverwaltungsinformationssystems

Um single sign-on auf BMIS - Battery Management Information System-Seite zu konfigurieren, müssen Sie die heruntergeladenen Verbundmetadaten-XML und die entsprechenden kopierten URLs aus der Anwendungskonfiguration an das BMIS - Battery Management Information System-Supportteam senden. Sie legen diese Einstellung so fest, dass die SAML-SSO-Verbindung auf beiden Seiten ordnungsgemäß festgelegt ist.

Erstellen Sie einen BMIS-Testbenutzer für das Batteriemanagementsystem

In diesem Abschnitt erstellen Sie einen Benutzer namens Britta Simon in BMIS - Battery Management Information System. Arbeiten Sie mit BMIS - Battery Management Information System Support Team , um die Benutzer in der BMIS - Battery Management Information System-Plattform hinzuzufügen. Benutzer müssen erstellt und aktiviert werden, bevor Sie Single Sign-On verwenden.

Testen von SSO

In diesem Abschnitt testen Sie Ihre Microsoft Entra Single Sign-On-Konfiguration mit den folgenden Optionen.

  • Wählen Sie "Diese Anwendung testen" aus, und Sie sollten automatisch beim BMIS - Battery Management Information System angemeldet sein, für das Sie das SSO einrichten.

  • Sie können Microsoft My Apps verwenden. Wenn Sie die Kachel "BMIS - Battery Management Information System" in den "Meine Apps" auswählen, sollten Sie automatisch beim BMIS - Battery Management Information System angemeldet sein, für das Sie das SSO einrichten. Weitere Informationen finden Sie unter Microsoft Entra My Apps.

Nachdem Sie BMIS – Battery Management Information System konfiguriert haben, können Sie die Sitzungssteuerung erzwingen, die Exfiltration und Infiltration der vertraulichen Daten Ihrer Organisation in Echtzeit schützt. Die Sitzungssteuerung basiert auf bedingtem Zugriff. Erfahren Sie, wie Sie die Sitzungssteuerung mit Microsoft Cloud App Security erzwingen.