Tutorial: Mengintegrasikan RingCentral dengan MICROSOFT Entra ID

Dalam tutorial ini, Anda akan mempelajari cara mengintegrasikan RingCentral dengan MICROSOFT Entra ID. Saat mengintegrasikan RingCentral dengan MICROSOFT Entra ID, Anda dapat:

  • Mengontrol di MICROSOFT Entra ID siapa yang memiliki akses ke RingCentral.
  • Memungkinkan pengguna Anda untuk masuk secara otomatis ke RingCentral dengan akun Microsoft Entra mereka.
  • Kelola akun Anda di satu lokasi pusat.

Prasyarat

Untuk memulai, Anda membutuhkan item berikut:

  • Langganan Microsoft Entra. Jika tidak memiliki langganan, Anda bisa mendapatkan akun gratis.
  • Langganan akses menyeluruh (SSO) RingCentral diaktifkan.

Catatan

Integrasi ini juga tersedia untuk digunakan dari lingkungan Microsoft Entra US Government Cloud. Anda dapat menemukan aplikasi ini di Microsoft Entra US Government Cloud Application Gallery dan mengonfigurasinya dengan cara yang sama seperti yang Anda lakukan dari cloud publik.

Deskripsi Skenario

Dalam tutorial ini, Anda mengonfigurasi dan menguji Microsoft Entra SSO di lingkungan pengujian.

Untuk mengonfigurasi integrasi RingCentral ke MICROSOFT Entra ID, Anda perlu menambahkan RingCentral dari galeri ke daftar aplikasi SaaS terkelola Anda.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
  2. Telusuri aplikasi Identity>Applications>Enterprise Aplikasi> baru.
  3. Di bagian Tambahkan dari galeri, ketik RingCentral di kotak pencarian.
  4. Pilih RingCentral dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa saat selagi aplikasi ditambahkan ke penyewa Anda.

Atau, Anda juga dapat menggunakan Wizard App Configuration Enterprise. Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, menetapkan peran, serta menelusuri konfigurasi SSO juga. Pelajari selengkapnya tentang wizard Microsoft 365.

Mengonfigurasi dan menguji SSO Microsoft Entra untuk RingCentral

Konfigurasikan dan uji SSO Microsoft Entra dengan RingCentral menggunakan pengguna uji bernama Britta Simon. Agar SSO berfungsi, Anda perlu membuat hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di RingCentral.

Untuk mengonfigurasi dan menguji SSO Microsoft Entra dengan RingCentral, lakukan langkah-langkah berikut:

  1. Konfigurasikan SSO Microsoft Entra - untuk memungkinkan pengguna Anda menggunakan fitur ini.
    • Buat pengguna uji Microsoft Entra - untuk menguji akses menyeluruh Microsoft Entra dengan B.Simon.
    • Tetapkan pengguna uji Microsoft Entra - untuk mengaktifkan B.Simon untuk menggunakan akses menyeluruh Microsoft Entra.
  2. Konfigurasikan SSO RingCentral - untuk mengonfigurasi pengaturan masuk tunggal di sisi aplikasi.
    • Buat pengguna uji RingCentral - untuk memiliki mitra B.Simon di RingCentral yang ditautkan ke representasi Microsoft Entra pengguna.
  3. Uji SSO - untuk memverifikasi apakah konfigurasi berfungsi.

Mengonfigurasi SSO Microsoft Entra

Ikuti langkah-langkah ini untuk mengaktifkan SSO Microsoft Entra.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.

  2. Telusuri ke halaman integrasi aplikasi RingCentral aplikasi>Identity>Applications>Enterprise, temukan bagian Kelola dan pilih Akses menyeluruh.

  3. Di halaman Pilih metode Single sign-on, pilih SAML.

  4. Di halaman Menyiapkan akses menyeluruh dengan SAML, klik ikon pensil untuk Konfigurasi SAML Dasar untuk mengedit pengaturan.

    Edit Basic SAML Configuration

  5. Pada bagian Konfigurasi SAML Dasar, jika Anda memiliki file metadata Penyedia Layanan, lakukan langkah-langkah berikut:

    1. Klik Unggah file metadata.
    2. Klik logo folder untuk memilih file metadata dan klik Unggah.
    3. Setelah file metadata berhasil diunggah, nilai Pengidentifikasi dan URL Balasan diisi secara otomatis di bagian Konfigurasi SAML Dasar.

    Catatan

    Anda mendapatkan file metadata Provisi Layanan pada halaman Konfigurasi SSO RingCentral yang dijelaskan kemudian dalam tutorial.

  6. Jika Anda tidak memiliki file metadata Provisi Layanan, masukkan nilai untuk bidang berikut ini:

    a. Di kotak teks Pengidentifikasi, ketik salah satu URL:

    pengidentifikasi
    https://sso.ringcentral.com
    https://ssoeuro.ringcentral.com

    b. Di kotak teks URL Balasan, ketik salah satu URL:

    URL Balasan
    https://sso.ringcentral.com/sp/ACS.saml2
    https://ssoeuro.ringcentral.com/sp/ACS.saml2
  7. Pada halamanSiapkan Akses Menyeluruh dengan SAML, di bagianSertifikat Penandatanganan SAML, klik tombol salin untuk menyalin Url Metadata Federasi Aplikasi dan menyimpannya di komputer Anda.

    The Certificate download link

Membuat pengguna uji Microsoft Entra

Di bagian ini, Anda akan membuat pengguna uji bernama Britta Simon.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Pengguna.
  2. Telusuri ke Pengguna>Identitas>Semua pengguna.
  3. Pilih Pengguna>baru Buat pengguna baru, di bagian atas layar.
  4. Di properti Pengguna, ikuti langkah-langkah berikut:
    1. Di bidang Nama tampilan, masukkan B.Simon.
    2. Di bidang Nama prinsipal pengguna, masukkan username@companydomain.extension. Contohnya:B.Simon@contoso.com
    3. Pilih kotak centang Tampilkan kata sandi, lalu tulis nilai yang ditampilkan di kotak Kata sandi.
    4. Pilih Tinjau + buat.
  5. Pilih Buat.

Menetapkan pengguna uji Microsoft Entra

Di bagian ini, Anda akan mengaktifkan B.Simon untuk menggunakan akses menyeluruh dengan memberikan akses ke RingCentral.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
  2. Telusuri aplikasi >Identity>Applications>Enterprise RingCentral.
  3. Di halaman gambaran umum aplikasi, pilih Pengguna dan grup.
  4. Pilih Tambahkan pengguna/grup, kemudian pilih Pengguna dan grup dalam dialog Tambahkan Penugasan.
    1. Dalam dialog Pengguna dan grup, pilih B.Simon dari daftar Pengguna, lalu klik tombol Pilih di bagian bawah layar.
    2. Jika Anda ingin suatu peran ditetapkan ke pengguna, Anda dapat memilihnya dari menu tarik-turun Pilih peran. Jika tidak ada peran yang disiapkan untuk aplikasi ini, Anda akan melihat peran "Akses Default" yang dipilih.
    3. Dalam dialog Tambah Penugasan, klik tombol Tetapkan.

Mengonfigurasi SSO RingCentral

  1. Di jendela browser web yang berbeda, masuk ke situs perusahaan RingCentral Anda sebagai administrator

  2. Di bagian atas, klik Alat.

    Screenshot shows Tools selected from the RingCentral company site.

  3. Navigasi ke Masuk Tunggal.

    Screenshot shows Single Sign-On selected from the Tools menu.

  4. Pada halaman Masuk Tunggal, di bawah bagian Konfigurasi SSO, dari Langkah 1 klik Edit dan lakukan langkah-langkah berikut ini:

    Screenshot shows the S S O Configuration page where you can select Edit.

  5. Pada halaman Siapkan akses menyeluruh dengan SAML, lakukan langkah-langkah berikut:

    Screenshot shows the Set up Single Sign-On page where you can upload I D P metadata.

    a. Klik Telusuri untuk mengunggah file metadata yang telah Anda unduh sebelumnya.

    b. Setelah mengunggah metadata, nilai akan diisi otomatis di bagian Informasi Umum SSO.

    c. Di bawah bagian Pemetaan Atribut, pilih Petakan Atribut Email ke sebagai http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

    d. Klik Simpan.

    e. Dari Langkah 2 klik Unduh untuk mengunduh file metadata Penyedia Layanan dan mengunggahnya di Konfigurasi SAML Dasar bagian untuk mengisi otomatis Pengidentifikasi dan nilai URL Balasan di portal Microsoft Azure.

    Screenshot shows the S S O Configuration page where you can select Download.

    f. Pada halaman yang sama, navigasi ke bagian Aktifkan SSO dan lakukan langkah-langkah berikut:

    Screenshot shows the Enable S S O section where you can finish the configuration.

    • Pilih Aktifkan Layanan SSO.

    • Pilih Perbolehkan pengguna untuk masuk dengan kredensial SSO atau RingCentral.

    • Klik Simpan.

Buat pengguna uji RingCentral

Di bagian ini, Anda membuat pengguna bernama Britta Simon di RingCentral. Bekerja dengan tim dukungan RingCentral Client untuk menambahkan pengguna di platform RingCentral. Pengguna harus dibuat dan diaktifkan sebelum Anda menggunakan akses menyeluruh.

RingCentral juga mendukung provisi pengguna otomatis, Anda dapat menemukan detail selengkapnya di sini tentang cara mengonfigurasi provisi pengguna otomatis.

Menguji akses menyeluruh

Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra dengan opsi berikut.

  • Klik Uji aplikasi ini, dan Anda akan secara otomatis masuk ke RingCentral tempat Anda menyiapkan SSO.

  • Anda dapat menggunakan Aplikasi Saya Microsoft. Saat Anda mengklik petak RingCentral di Aplikasi Saya, Anda harus secara otomatis masuk ke RingCentral tempat Anda mengatur SSO. Untuk informasi selengkapnya tentang Aplikasi Saya, lihat Pengantar Aplikasi Saya.

Langkah berikutnya

Setelah mengonfigurasi RingCentral, Anda dapat menerapkan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi Anda secara aktual. Kontrol sesi diperluas dari Akses Bersyarat. Pelajari cara menegakkan kontrol sesi dengan Microsoft Defender untuk Cloud Apps.