Mengintegrasikan proksi aplikasi Microsoft Entra dengan SharePoint menggunakan Security Assertion Markup Language (SAML)

Ikhtisar

Panduan langkah demi langkah ini menjelaskan cara mengamankan akses ke SharePoint lokal (SAML) terintegrasi Microsoft Entra menggunakan proksi aplikasi Microsoft Entra, di mana pengguna di organisasi Anda (MICROSOFT Entra ID, B2B) tersambung ke SharePoint melalui Internet.

Nota

Jika Anda baru menggunakan proksi aplikasi Microsoft Entra dan ingin mempelajari selengkapnya, lihat Akses jarak jauh ke aplikasi lokal melalui proksi aplikasi Microsoft Entra.

Ada tiga keuntungan utama dari pengaturan ini:

  • Proksi aplikasi Microsoft Entra memastikan bahwa lalu lintas yang diautentikasi dapat menjangkau jaringan internal dan SharePoint Anda.
  • Pengguna Anda dapat mengakses situs SharePoint seperti biasa tanpa menggunakan VPN.
  • Anda dapat mengontrol akses berdasarkan penetapan pengguna pada tingkat proksi aplikasi Microsoft Entra dan Anda dapat meningkatkan keamanan dengan fitur Microsoft Entra seperti Akses Bersyarah dan autentikasi multifaktor (MFA).

Proses ini memerlukan dua Aplikasi Perusahaan. Salah satunya adalah instans SharePoint lokal yang Anda terbitkan dari galeri ke daftar aplikasi SaaS terkelola Anda. Yang kedua adalah aplikasi lokal (aplikasi non-galeri) yang Anda gunakan untuk menerbitkan Aplikasi Galeri Perusahaan pertama.

Prasyarat

  • Farm SharePoint 2013 atau yang lebih baru. Farm SharePoint harus terintegrasi dengan ID Microsoft Entra.
  • Penyewa Microsoft Entra dengan paket yang menyertakan proksi aplikasi. Pelajari selengkapnya tentang ID Microsoft Entra paket dan harga.
  • Farm Microsoft Office Web Apps Server untuk meluncurkan file Office dengan benar dari farm SharePoint lokal.
  • Domain kustom yang terverifikasi di penyewa Microsoft Entra. Domain terverifikasi harus cocok dengan akhiran URL SharePoint.
  • Sertifikat Keamanan Lapisan Transportasi (TLS) diperlukan. Lihat detail dalam penerbitan domain kustom.
  • Konektor jaringan privat diinstal dan berjalan pada komputer dalam domain perusahaan.

Daftar ini mencakup lebih banyak prasyarat.

Langkah 1: Mengintegrasikan SharePoint lokal dengan ID Microsoft Entra

  1. Mengonfigurasi aplikasi SharePoint lokal. Untuk informasi selengkapnya, lihat Tutorial : Integrasi akses menyeluruh Microsoft Entra dengan SharePoint lokal.
  2. Akses SharePoint lokal dari jaringan internal dan konfirmasikan bahwa SharePoint dapat diakses secara internal.

Langkah 2: Menerbitkan aplikasi lokal SharePoint dengan proksi aplikasi

Dalam langkah ini, Anda membuat aplikasi di tenant Microsoft Entra Anda yang menggunakan proxy aplikasi. Anda mengatur URL eksternal dan menentukan URL internal, yang keduanya digunakan nanti di SharePoint.

Nota

URL Internal dan Eksternal tersebut harus sesuai dengan URL Masuk dalam konfigurasi Aplikasi yang Berbasis SAML pada Langkah 1.

Nilai URL Login.

  1. Buat aplikasi proksi aplikasi Microsoft Entra baru dengan domain kustom. Untuk petunjuk langkah demi langkah, lihat Domain khusus di proksi aplikasi Microsoft Entra.

    • URL internal: 'https://portal.contoso.com/'

    • URL Eksternal: 'https://portal.contoso.com/'

    • Pra-Autentikasi: ID Microsoft Entra

    • Terjemahkan URL di Header: Tidak

    • Menerjemahkan URL dalam Isi Aplikasi: Tidak

      Opsi yang Anda gunakan untuk membuat aplikasi.

  2. Tetapkan grup yang sama yang Anda tetapkan ke Aplikasi Galeri SharePoint lokal.

  3. Terakhir, buka bagian Properti dan atur Terlihat oleh pengguna? ke Tidak. Opsi ini memastikan bahwa hanya ikon aplikasi pertama yang muncul di Portal Aplikasi Saya (https://myapplications.microsoft.com).

    Atur opsi Terlihat oleh pengguna?

Langkah 3: Uji aplikasi Anda

Menggunakan browser dari komputer di jaringan eksternal, navigasikan ke tautan yang Anda konfigurasi selama langkah penerbitan. Pastikan Anda dapat masuk dengan akun pengujian yang Anda siapkan.