Mengonfigurasi Program CITI untuk Single sign-on dengan Microsoft Entra ID

Artikel ini mengajarkan cara mengintegrasikan Program CITI dengan MICROSOFT Entra ID. Program CITI mengidentifikasi kebutuhan pendidikan dan pelatihan di masyarakat yang kami layani dan menyediakan materi pendidikan berbasis web berkualitas tinggi, ditinjau serekan untuk memenuhi kebutuhan tersebut. Saat mengintegrasikan Program CITI dengan MICROSOFT Entra ID, Anda dapat:

  • Mengontrol siapa yang memiliki akses ke Program CITI di Microsoft Entra ID.
  • Memungkinkan pengguna Anda untuk masuk secara otomatis ke Program CITI dengan akun Microsoft Entra mereka.
  • Kelola akun Anda di satu lokasi pusat.

Anda mengonfigurasi dan menguji akses menyeluruh Microsoft Entra untuk Program CITI di lingkungan pengujian. Program CITI mendukung single sign-on yang dimulai oleh SP dan provisioning pengguna Just-In-Time.

Nota

Pengidentifikasi aplikasi ini adalah nilai string tetap, sehingga hanya satu instans yang dapat dikonfigurasikan dalam satu penyewa.

Prasyarat

Untuk mengintegrasikan MICROSOFT Entra ID dengan Program CITI, Anda memerlukan:

Menambahkan aplikasi dan menetapkan pengguna uji

Sebelum mengonfigurasi akses menyeluruh, Anda perlu menambahkan aplikasi Program CITI dari galeri Microsoft Entra dan menetapkan akun pengguna uji. Kemudian, Anda dapat menguji konfigurasi Single Sign-On.

Tambahkan Program CITI dari galeri aplikasi Microsoft Entra untuk mengonfigurasi akses menyeluruh dengan Program CITI. Untuk informasi selengkapnya tentang cara menambahkan aplikasi dari galeri, lihat Mulai Cepat: Menambahkan aplikasi dari galeri.

Membuat dan menetapkan pengguna uji Microsoft Entra

Ikuti panduan dalam artikel membuat dan menetapkan akun pengguna untuk membuat akun pengguna uji.

Atau, Anda juga dapat menggunakan Wizard Konfigurasi Aplikasi Perusahaan. Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, dan menetapkan peran. Wizard juga menyediakan tautan ke panel konfigurasi login tunggal. Pelajari selengkapnya tentang wizard Microsoft 365..

Konfigurasikan SSO di Microsoft Entra

Selesaikan langkah-langkah berikut untuk mengaktifkan autentikasi tunggal Microsoft Entra.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.

  2. Jelajahi Entra ID>Aplikasi Perusahaan>CITI Program>Satu kali masuk.

  3. Pada halaman Pilih metode aksesmenyeluruh, pilih SAML.

  4. Di halaman Siapkan akses menyeluruh dengan SAML, pilih ikon pensil pada Konfigurasi SAML Dasar untuk mengedit pengaturan.

    Cuplikan layar memperlihatkan cara mengedit Konfigurasi SAML Dasar.

  5. Pada bagian Konfigurasi SAML Dasar , lakukan langkah-langkah berikut:

    sebuah. Di kotak teks Pengidentifikasi (ID Entitas) , gunakan URL: https://www.citiprogram.org/shibboleth

    b. Di kotak teks URL Balasan (URL Layanan Konsumen Pernyataan), gunakan URL: https://www.citiprogram.org/Shibboleth.sso/SAML2/POST

    c. Di kotak teks URL Masuk , gunakan URL: https://www.citiprogram.org/portal

    Nota

    Di akhir konfigurasi, Anda dapat memperbarui URL Masuk dengan tautan SSO yang disediakan oleh Dukungan Program CITI.

  6. Aplikasi Program CITI mengharapkan pernyataan SAML dalam format tertentu, yang mengharuskan Anda untuk menambahkan pemetaan atribut kustom ke konfigurasi atribut token SAML Anda. Cuplikan layar berikut menunjukkan daftar atribut default.

    Cuplikan layar memperlihatkan gambar konfigurasi atribut.

  7. Aplikasi Program CITI mengharapkan atribut yang dinamakan urn:oid diteruskan kembali dalam respons SAML, seperti ditunjukkan di bawah ini. Ini semua diperlukan. Anda dapat mengganti nama atau menghapus atribut default untuk mengonfigurasinya.

    Nama Atribut Sumber
    urn:oid:1.3.6.1.4.1.5923.1.1.1.6 nama utama pengguna
    urn:oid:0.9.2342.19200300.100.1.3 Email pengguna
    urn:oid:2.5.4.42 Nama depan pengguna
    urn:oid:2.5.4.4 nama belakang pengguna
  8. Jika Anda ingin meneruskan informasi tambahan dalam respons SAML, Program CITI juga dapat menerima atribut opsional berikut.

    Nama Atribut Sumber
    urn:oid:2.16.840.1.113730.3.1.241 nama tampilan pengguna
    urn:oid:2.16.840.1.113730.3.1.3 pengguna.id karyawan

    Nota

    Atribut Sumber adalah apa yang umumnya direkomendasikan tetapi belum tentu aturan. Misalnya, jika user.mail unik dan terlingkup, user.mail juga dapat diteruskan sebagai urn:oid:1.3.6.1.4.1.5923.1.1.1.6.

  9. Pada halaman Siapkan akses menyeluruh dengan SAML , di bagian Sertifikat Penandatanganan SAML , temukan Url Metadata Federasi Aplikasi dan salin, atau XML Metadata Federasi dan pilih Unduh untuk mengunduh sertifikat.

    Cuplikan layar memperlihatkan tautan Unduhan sertifikat.

  10. Pada bagian Siapkan Program CITI , salin URL yang sesuai berdasarkan kebutuhan Anda.

    Cuplikan layar memperlihatkan URL yang sesuai untuk menyalin konfigurasi.

Mengonfigurasi SSO Program CITI

Untuk mengonfigurasi akses menyeluruh di sisi Program CITI , Anda perlu mengirim Url Metadata Federasi Aplikasi yang disalin atau XML Metadata Federasi yang diunduh ke Dukungan Program CITI. Ini diperlukan agar koneksi SSO SAML diatur dengan benar di kedua sisi. Selain itu, berikan cakupan atau domain tambahan untuk integrasi Anda.

Uji SSO

Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra dengan opsi berikut.

  • Pilih Uji aplikasi ini, opsi ini mengalihkan ke URL Masuk Program CITI, tempat Anda dapat memulai alur masuk.

  • Buka URL Masuk Program CITI secara langsung dan mulai alur masuk dari sana.

  • Anda dapat menggunakan Microsoft My Apps. Memilih ubin Program CITI di My Apps akan mengarahkan ke URL Masuk Program CITI. Untuk informasi selengkapnya, lihat Microsoft Entra My Apps.

Program CITI mendukung penyediaan pengguna tepat waktu. Pengguna SSO pertama kali diminta untuk melakukan salah satu dari berikut ini:

  • Menautkan akun Program CITI yang ada jika mereka sudah memilikinya SSOHaveAccount

  • Atau Buat akun Program CITI baru, yang secara otomatis disediakan SSONotHaveAccount

Sumber daya tambahan

Setelah mengonfigurasi Program CITI, Anda dapat menerapkan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi Anda secara real time. Kontrol Sesi melampaui Akses Bersyarat. Pelajari cara menerapkan kontrol sesi dengan Microsoft Cloud App Security.