Freigeben über


Konfigurieren von EcoOnline Info Exchange für einmaliges Anmelden mit Microsoft Entra ID

In diesem Artikel erfahren Sie, wie Sie EcoOnline Info Exchange in Microsoft Entra ID integrieren. Wenn Sie EcoOnline Info Exchange mit Microsoft Entra ID integrieren, können Sie:

  • Steuern Sie in Microsoft Entra ID, wer Zugriff auf EcoOnline Info Exchange hat.
  • Ermöglichen Sie Es Ihren Benutzern, mit ihren Microsoft Entra-Konten automatisch bei EcoOnline Info Exchange angemeldet zu sein.
  • Verwalten Sie Ihre Konten an einem zentralen Ort.

Voraussetzungen

In diesem Artikel wird davon ausgegangen, dass Sie bereits über die folgenden Voraussetzungen verfügen:

  • EcoOnline Info Exchange Single Sign-On (SSO) aktiviertes Abonnement.

Szenariobeschreibung

In diesem Artikel konfigurieren und testen Sie das einmalige Anmelden von Microsoft Entra in einer Testumgebung.

EcoOnline Info Exchange unterstützt IDP initiierte SSO.

Um die Integration von EcoOnline Info Exchange in Microsoft Entra ID zu konfigurieren, müssen Sie EcoOnline Info Exchange aus dem Katalog zu Ihrer Liste der verwalteten SaaS-Apps hinzufügen.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
  2. Navigieren Sie zu Entra ID>Enterprise-Apps>Neue Anwendung.
  3. Geben Sie im Abschnitt "Aus Katalog hinzufügen " im Suchfeld "EcoOnline Info Exchange " ein.
  4. Wählen Sie EcoOnline Info Exchange aus dem Ergebnisbereich aus, und fügen Sie die App hinzu. Warten Sie einige Sekunden, während die App Ihrem Mandanten hinzugefügt wird.

Alternativ können Sie auch den Enterprise App Configuration Wizard verwenden. In diesem Assistenten können Sie Ihrem Mandanten eine Anwendung hinzufügen, der App Benutzer und Gruppen hinzufügen, Rollen zuweisen sowie die SSO-Konfiguration durchlaufen. Erfahren Sie mehr über Microsoft 365-Assistenten.

Konfigurieren und Testen von Microsoft Entra SSO für EcoOnline Info Exchange

Konfigurieren und testen Sie Microsoft Entra SSO mit EcoOnline Info Exchange mithilfe eines Testbenutzers namens B.Simon. Damit SSO funktioniert, müssen Sie eine Verknüpfungsbeziehung zwischen einem Microsoft Entra-Benutzer und dem zugehörigen Benutzer in EcoOnline Info Exchange einrichten.

Führen Sie die folgenden Schritte aus, um Microsoft Entra SSO mit EcoOnline Info Exchange zu konfigurieren und zu testen:

  1. Konfigurieren Sie Microsoft Entra SSO – damit Ihre Benutzer dieses Feature verwenden können.
    1. Erstellen Sie einen Microsoft Entra-Testbenutzer – um microsoft Entra Single Sign-On mit B.Simon zu testen.
    2. Weisen Sie den Microsoft Entra-Testbenutzer zu, um B.Simon die Nutzung von Microsoft Entra Single Sign-On zu ermöglichen.
  2. Konfigurieren Sie EcoOnline Info Exchange SSO – um die Einstellungen für einmaliges Anmelden auf Anwendungsseite zu konfigurieren.
    1. Erstellen Sie EcoOnline Info Exchange-Testbenutzer – um ein Gegenstück von B.Simon in EcoOnline Info Exchange zu haben, das mit der Microsoft Entra-Darstellung des Benutzers verknüpft ist.
  3. Testen Sie SSO – um zu überprüfen, ob die Konfiguration funktioniert.

Microsoft Entra SSO konfigurieren

Führen Sie die folgenden Schritte aus, um Microsoft Entra SSO zu aktivieren.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.

  2. Navigieren Sie zu Entra ID>Enterprise-Apps>EcoOnline Info Exchange>Single Sign-On.

  3. Auf der Seite Eine Single Sign-On-Methode auswählen wählen Sie SAML aus.

  4. Wählen Sie auf der Seite " Einmaliges Anmelden mit SAML einrichten " das Stiftsymbol für die grundlegende SAML-Konfiguration aus, um die Einstellungen zu bearbeiten.

    Screenshot der Seite

  5. Führen Sie auf der Seite "Einzel-Sign-On mit SAML einrichten " die folgenden Schritte aus:

    1. Geben Sie im Textfeld "Identifikator" eine URL mit dem folgenden Muster ein: https://<SUBDOMAIN>.info-exchange.com

    2. Geben Sie im Textfeld "Antwort-URL " eine URL mit dem folgenden Muster ein: https://<SUBDOMAIN>.info-exchange.com/Auth/

    Hinweis

    Diese Werte sind nicht real. Aktualisieren Sie diese Werte mit dem tatsächlichen Bezeichner und der Antwort-URL. Wenden Sie sich an das EcoOnline Info Exchange Client-Supportteam , um diese Werte zu erhalten. Sie können auch auf die Muster verweisen, die im Abschnitt "Grundlegende SAML-Konfiguration " angezeigt werden.

  6. Wählen Sie auf der Seite "Einzelne Sign-On mit SAML einrichten" im Abschnitt "SAML-Signaturzertifikat" die Option "Herunterladen" aus, um das Federation Metadata XML aus den angegebenen Optionen gemäß Ihren Anforderungen herunterzuladen und auf Ihrem Computer zu speichern.

    Screenshot des Zertifikatdownloadlinks.

  7. Kopieren Sie im Abschnitt "EcoOnline Info Exchange einrichten " eine oder mehrere geeignete URLs gemäß Ihrer Anforderung.

    Screenshot der URLs der Kopiekonfiguration.

Erstellen und Zuweisen eines Microsoft Entra-Testbenutzers

Befolgen Sie die Anweisungen in der Schnellstartanleitung "Erstellen und Zuweisen eines Benutzerkontos", um ein Testbenutzerkonto namens B.Simon zu erstellen.

Konfigurieren von EcoOnline Info Exchange SSO

Um einmaliges Anmelden auf der Exchange-Seite von EcoOnline Info zu konfigurieren, müssen Sie die heruntergeladenen Verbundmetadaten-XML und die entsprechenden kopierten URLs aus der Anwendungskonfiguration an das EcoOnline Info Exchange-Supportteam senden. Sie konfigurieren diese Einstellung, um sicherzustellen, dass die SAML-SSO-Verbindung auf beiden Seiten ordnungsgemäß funktioniert.

Erstellen eines EcoOnline Info Exchange-Testbenutzers

In diesem Abschnitt erstellen Sie einen Benutzer namens Britta Simon in EcoOnline Info Exchange. Arbeiten Sie mit dem EcoOnline Info Exchange-Supportteam zusammen, um die Benutzer auf der EcoOnline Info Exchange-Plattform hinzuzufügen. Benutzer müssen erstellt und aktiviert werden, bevor man Single Sign-On verwenden kann.

Testen von SSO

In diesem Abschnitt testen Sie Ihre Microsoft Entra Single Sign-On-Konfiguration mit den folgenden Optionen.

  • Wählen Sie "Diese Anwendung testen" aus, und Sie sollten automatisch bei ecoOnline Info Exchange angemeldet sein, für den Sie das SSO einrichten.

  • Sie können „Meine Apps“ von Microsoft verwenden. Wenn Sie die EcoOnline Info Exchange-Kachel in den "Meine Apps" auswählen, sollten Sie automatisch beim EcoOnline Info Exchange angemeldet sein, für den Sie das SSO einrichten. Weitere Informationen zu "Meine Apps" finden Sie in der Einführung in "Meine Apps".

Nachdem Sie EcoOnline Info Exchange konfiguriert haben, können Sie die Sitzungskontrolle erzwingen, wodurch Exfiltration und Infiltration der vertraulichen Daten Ihrer Organisation in Echtzeit geschützt werden. Die Sitzungssteuerung geht über den Conditional Access hinaus. Erfahren Sie, wie Sie die Sitzungssteuerung mit Microsoft Defender for Cloud Apps erzwingen.