A Microsoft Entra SSO integrációja a Talonnal
Ebből a cikkből megtudhatja, hogyan integrálhatja a Talont a Microsoft Entra ID-val. A Talon, a Chromium-alapú böngésző elkülöníti a végpontok webes forgalmát, és rugalmas, natív felhasználói élményt biztosít. A Talon integrálható a Microsoft Entra-azonosítóval az előkészítés és a szabályzatkényszerítés egyszerűsítése érdekében. Ha integrálja a Talont a Microsoft Entra ID-val, a következőt teheti:
- A Talonhoz hozzáféréssel rendelkező Microsoft Entra-azonosító vezérlése.
- Lehetővé teszi, hogy a felhasználók automatikusan bejelentkezhessenek a Talonba a Microsoft Entra-fiókjukkal.
- A fiókokat egy központi helyen kezelheti.
Egy tesztkörnyezetben konfigurálhatja és tesztelheti a Microsoft Entra egyszeri bejelentkezését a Talonhoz. A Talon támogatja az identitásszolgáltató által kezdeményezett egyszeri bejelentkezést.
Előfeltételek
A Microsoft Entra ID és a Talon integrálásához a következőkre van szükség:
- Egy Microsoft Entra felhasználói fiók. Ha még nem rendelkezik ilyen fiókkal, ingyenesen létrehozhat egy fiókot.
- Az alábbi szerepkörök egyike: Application Rendszergazda istrator, Cloud Application Rendszergazda istrator vagy Application Owner.
- Microsoft Entra-előfizetés. Ha nem rendelkezik előfizetéssel, ingyenes fiókot kaphat.
- Talon single sign-on (SSO) kompatibilis előfizetés.
Alkalmazás hozzáadása és tesztfelhasználó hozzárendelése
Mielőtt elkezdené az egyszeri bejelentkezés konfigurálásának folyamatát, hozzá kell adnia a Talon alkalmazást a Microsoft Entra katalógusából. Egy tesztfelhasználói fiókra van szüksége az alkalmazáshoz való hozzárendeléshez és az egyszeri bejelentkezési konfiguráció teszteléséhez.
Talon hozzáadása a Microsoft Entra katalógusából
Adja hozzá a Talont a Microsoft Entra alkalmazáskatalógusából az egyszeri bejelentkezés Talonnal való konfigurálásához. Az alkalmazás katalógusból való hozzáadásáról további információt a gyorsútmutatóban talál: Alkalmazás hozzáadása a katalógusból.
Microsoft Entra tesztfelhasználó létrehozása és hozzárendelése
A B.Simon nevű tesztfelhasználói fiók létrehozásához kövesse a felhasználói fiók létrehozását és hozzárendelését ismertető cikkben szereplő irányelveket.
Másik lehetőségként használhatja a Vállalati alkalmazáskonfiguráció varázslót is. Ebben a varázslóban hozzáadhat egy alkalmazást a bérlőhöz, hozzáadhat felhasználókat/csoportokat az alkalmazáshoz, és szerepköröket rendelhet hozzá. A varázsló az egyszeri bejelentkezés konfigurációs paneljére mutató hivatkozást is tartalmaz. További információ a Microsoft 365 varázslóiról.
A Microsoft Entra SSO konfigurálása
Végezze el az alábbi lépéseket a Microsoft Entra egyszeri bejelentkezésének engedélyezéséhez.
Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazásként Rendszergazda istratorként.
Keresse meg az Identitásalkalmazások>>Vállalati alkalmazások>Talon>Egyszeri bejelentkezést.
A Select a single sign-on method page, select SAML.
Az saml-alapú egyszeri bejelentkezés beállítása lapon válassza az egyszerű SAML-konfiguráció ceruzaikonját a beállítások szerkesztéséhez.
Az Alapszintű SAML-konfiguráció szakaszban a felhasználónak nem kell semmilyen lépést végrehajtania, mivel az alkalmazás már előre integrálva van az Azure-ral.
A Talon-alkalmazás az SAML-állításokat egy adott formátumban várja, amelyhez egyéni attribútumleképezéseket kell hozzáadnia az SAML-tokenattribútumok konfigurációjához. Az alábbi képernyőképen az alapértelmezett attribútumok listája látható.
A fentieken kívül a Talon-alkalmazás várhatóan néhány további attribútumot ad vissza az SAML-válaszban, amelyek alább láthatók. Ezek az attribútumok szintén előre fel vannak töltve, de a követelményeknek megfelelően áttekintheti őket.
Név Forrásattribútum csoportok user.groups Az SAML-alapú egyszeri bejelentkezés beállítása lapon, az SAML aláíró tanúsítvány szakaszában keresse meg az összevonási metaadatok XML-fájlját, és válassza a Letöltés lehetőséget a tanúsítvány letöltéséhez és a számítógépre való mentéséhez.
A Talon beállítása szakaszban másolja ki a megfelelő URL-cím(ek)et a követelmény alapján.
Talon SSO konfigurálása
Az egyszeri bejelentkezés Talon oldalon való konfigurálásához el kell küldenie a letöltött összevonási metaadatok XML-ét és a megfelelő másolt URL-címeket az alkalmazáskonfigurációból a Talon támogatási csapatának. Ezt a beállítást úgy állítják be, hogy az SAML SSO-kapcsolat megfelelően legyen beállítva mindkét oldalon.
Talon-tesztfelhasználó létrehozása
Ebben a szakaszban egy Britta Simon nevű felhasználót hoz létre a Talonban. A Talon támogatási csapatával együttműködve vegye fel a felhasználókat a Talon platformra. A felhasználókat az egyszeri bejelentkezés használata előtt létre kell hozni és aktiválni kell.
Egyszeri bejelentkezés tesztelése
Ebben a szakaszban az alábbi beállításokkal tesztelheti a Microsoft Entra egyszeri bejelentkezési konfigurációját.
Kattintson az alkalmazás tesztelésére, és automatikusan be kell jelentkeznie arra a Talonra, amelyhez beállította az egyszeri bejelentkezést.
Használhatja a Microsoft Saját alkalmazások. Amikor a Saját alkalmazások a Talon csempére kattint, automatikusan be kell jelentkeznie arra a Talonra, amelyhez beállította az egyszeri bejelentkezést. További információ: Microsoft Entra Saját alkalmazások.
További erőforrások
- Mi az egyszeri bejelentkezés a Microsoft Entra-azonosítóval?
- Tervezze meg az egyszeri bejelentkezési üzembe helyezést.
Következő lépések
A Talon konfigurálása után kényszerítheti a munkamenet-vezérlést, amely valós időben védi a szervezet bizalmas adatainak kiszivárgását és beszivárgását. A munkamenet-vezérlés a feltételes hozzáféréstől terjed ki. Megtudhatja, hogyan kényszerítheti a munkamenet-vezérlést a Microsoft Felhőappbiztonság.