Megosztás a következőn keresztül:


Microsoft Entra SSO-integráció az Avionte Bold SAML összevont SSO-val

Ebből a cikkből megtudhatja, hogyan integrálhatja az Avionte Bold SAML összevont egyszeri bejelentkezést a Microsoft Entra ID azonosítójával. Az Avionte munkaerő-toborzási és toborzási szoftvermegoldásokat biztosít az oktatói ágazat számára. Ha integrálja az Avionte Bold SAML összevont egyszeri bejelentkezést a Microsoft Entra ID-val, a következőket teheti:

  • Az Avionte Bold SAML összevont egyszeri bejelentkezéshez hozzáféréssel rendelkező Microsoft Entra-azonosítóban.
  • Lehetővé teszi, hogy a felhasználók automatikusan bejelentkezhessenek az Avionte Bold SAML összevont egyszeri bejelentkezésbe a Microsoft Entra-fiókjukkal.
  • A fiókokat egy központi helyen kezelheti.

A Microsoft Entra egyszeri bejelentkezését konfigurálhatja és tesztelheti az Avionte Bold SAML összevont egyszeri bejelentkezéshez egy tesztkörnyezetben. Az Avionte Félkövér SAML összevont egyszeri bejelentkezés támogatja az SP által kezdeményezett egyszeri bejelentkezést.

Előfeltételek

A Microsoft Entra ID és az Avionte Bold SAML összevont egyszeri bejelentkezés integrálásához a következőkre van szükség:

Alkalmazás hozzáadása és tesztfelhasználó hozzárendelése

Mielőtt elkezdené az egyszeri bejelentkezés konfigurálásának folyamatát, hozzá kell adnia az Avionte Bold SAML összevont SSO-alkalmazást a Microsoft Entra katalógusából. Egy tesztfelhasználói fiókra van szüksége az alkalmazáshoz való hozzárendeléshez és az egyszeri bejelentkezési konfiguráció teszteléséhez.

Adja hozzá az Avionte Bold SAML összevont egyszeri bejelentkezést a Microsoft Entra alkalmazáskatalógusából az egyszeri bejelentkezés konfigurálásához az Avionte Bold SAML összevont egyszeri bejelentkezéssel. Az alkalmazás katalógusból való hozzáadásáról további információt a gyorsútmutatóban talál: Alkalmazás hozzáadása a katalógusból.

Microsoft Entra tesztfelhasználó létrehozása és hozzárendelése

A B.Simon nevű tesztfelhasználói fiók létrehozásához kövesse a felhasználói fiók létrehozását és hozzárendelését ismertető cikkben szereplő irányelveket.

Másik lehetőségként használhatja a Vállalati alkalmazáskonfiguráció varázslót is. Ebben a varázslóban hozzáadhat egy alkalmazást a bérlőhöz, hozzáadhat felhasználókat/csoportokat az alkalmazáshoz, és szerepköröket rendelhet hozzá. A varázsló az egyszeri bejelentkezés konfigurációs paneljére mutató hivatkozást is tartalmaz. További információ a Microsoft 365 varázslóiról.

A Microsoft Entra SSO konfigurálása

Végezze el az alábbi lépéseket a Microsoft Entra egyszeri bejelentkezésének engedélyezéséhez.

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazásként Rendszergazda istratorként.

  2. Keresse meg az Identity>Applications>Enterprise-alkalmazásokat>: Félkövér SAML összevont egyszeri>bejelentkezés.

  3. A Select a single sign-on method page, select SAML.

  4. Az saml-alapú egyszeri bejelentkezés beállítása lapon válassza az egyszerű SAML-konfiguráció ceruzaikonját a beállítások szerkesztéséhez.

    Képernyőkép az egyszerű SAML-konfiguráció szerkesztéséről.

  5. Az Egyszerű SAML-konfiguráció szakaszban hajtsa végre a következő lépéseket:

    a. Az Azonosító szövegmezőbe írjon be egy értéket a következő mintával:urn:auth0:avionte:<CustomerEnvironment>-federated-saml-sso

    b. A Válasz URL-cím szövegmezőbe írjon be egy URL-címet a következő mintával:https://login.myavionte.com/login/callback?connection=<CustomerEnvironment>-federated-saml-sso

    c. A Bejelentkezés URL-cím szövegmezőbe írjon be egy URL-címet a következő mintával:https://login.myavionte.com/login/callback?connection=<CustomerEnvironment>-federated-saml-sso

    Feljegyzés

    Ezek az értékek nem valósak. Frissítse ezeket az értékeket a tényleges azonosítóval, válasz URL-címmel és bejelentkezési URL-címmel. Az értékek lekéréséhez lépjen kapcsolatba az Avionte Félkövér SAML összevont egyszeri bejelentkezés támogatási csapatával . Az egyszerű SAML-konfiguráció szakaszban látható mintákra is hivatkozhat.

  6. Az SAML-alapú egyszeri bejelentkezés beállítása lapon, az SAML aláíró tanúsítvány szakaszában keresse meg a Tanúsítványt (Base64), és válassza a Letöltés lehetőséget a tanúsítvány letöltéséhez és a számítógépre való mentéséhez.

    Képernyőkép a Tanúsítvány letöltési hivatkozásról.

  7. Az Avionte Félkövér SAML összevont egyszeri bejelentkezés beállítása szakaszban másolja ki a megfelelő URL-cím(ek)et a követelmény alapján.

    Képernyőkép a konfiguráció megfelelő URL-címének másolásához.

Félkövér SAML összevont egyszeri bejelentkezés konfigurálása

Az egyszeri bejelentkezés Avionte Bold SAML összevont SSO-oldalán való konfigurálásához el kell küldenie a letöltött tanúsítványt (Base64) és a megfelelő másolt URL-címeket az alkalmazáskonfigurációból az Avionte Bold SAML összevont egyszeri bejelentkezés támogatási csapatának. Ezt a beállítást úgy állítják be, hogy az SAML SSO-kapcsolat megfelelően legyen beállítva mindkét oldalon.

Avionte Bold SAML összevont SSO-tesztfelhasználó létrehozása

Ebben a szakaszban egy Britta Simon nevű felhasználót hoz létre az Avionte Bold SAML Összevont SSO-n. Az Avionte Bold SAML összevont egyszeri bejelentkezés támogatási csapatával együttműködve vegye fel a felhasználókat az Avionte Bold SAML Összevont egyszeri bejelentkezés platformra. A felhasználókat az egyszeri bejelentkezés használata előtt létre kell hozni és aktiválni kell.

Egyszeri bejelentkezés tesztelése

Ebben a szakaszban az alábbi beállításokkal tesztelheti a Microsoft Entra egyszeri bejelentkezési konfigurációját.

  • Kattintson az alkalmazás tesztelésére, ez átirányítja az Avionte Bold SAML összevont egyszeri bejelentkezés bejelentkezési URL-címére, ahol elindíthatja a bejelentkezési folyamatot.

  • Lépjen közvetlenül az Avionte Félkövér SAML összevont egyszeri bejelentkezés bejelentkezési URL-címére, és indítsa el onnan a bejelentkezési folyamatot.

  • Használhatja a Microsoft Saját alkalmazások. Amikor a Saját alkalmazások az Avionte Bold SAML Összevont SSO csempére kattint, a rendszer átirányítja a félkövér SAML összevont egyszeri bejelentkezés url-címére. További információ: Microsoft Entra Saját alkalmazások.

Következő lépések

Az Avionte Félkövér SAML összevont egyszeri bejelentkezés konfigurálása után kényszerítheti a munkamenet-vezérlést, amely valós időben védi a szervezet bizalmas adatainak kiszivárgását és beszivárgását. A munkamenet-vezérlés a feltételes hozzáféréstől terjed ki. Megtudhatja, hogyan kényszerítheti a munkamenet-vezérlést a Microsoft Felhőappbiztonság.