Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini mengajarkan cara mengintegrasikan Program CITI dengan MICROSOFT Entra ID. Program CITI mengidentifikasi kebutuhan pendidikan dan pelatihan di masyarakat yang kami layani dan menyediakan materi pendidikan berbasis web berkualitas tinggi, ditinjau serekan untuk memenuhi kebutuhan tersebut. Saat mengintegrasikan Program CITI dengan MICROSOFT Entra ID, Anda dapat:
- Mengontrol siapa yang memiliki akses ke Program CITI di Microsoft Entra ID.
- Memungkinkan pengguna Anda untuk masuk secara otomatis ke Program CITI dengan akun Microsoft Entra mereka.
- Kelola akun Anda di satu lokasi pusat.
Anda mengonfigurasi dan menguji akses menyeluruh Microsoft Entra untuk Program CITI di lingkungan pengujian. Program CITI mendukung single sign-on yang dimulai oleh SP dan provisioning pengguna Just-In-Time.
Nota
Pengidentifikasi aplikasi ini adalah nilai string tetap, sehingga hanya satu instans yang dapat dikonfigurasikan dalam satu penyewa.
Prasyarat
Untuk mengintegrasikan MICROSOFT Entra ID dengan Program CITI, Anda memerlukan:
- Langganan CITI Program Single Sign-On (SSO) yang telah diaktifkan. Perhatikan bahwa SSO adalah layanan berbayar dengan Program CITI.
- Akun pengguna Microsoft Entra. Jika Anda belum memilikinya, Anda dapat Membuat akun secara gratis.
- Salah satu peran berikut: Administrator Aplikasi, Administrator Aplikasi Cloud, atau Pemilik Aplikasi.
- Sebuah langganan Microsoft Entra. Jika Anda tidak memiliki langganan, Anda bisa mendapatkan akun gratis.
Menambahkan aplikasi dan menetapkan pengguna uji
Sebelum mengonfigurasi akses menyeluruh, Anda perlu menambahkan aplikasi Program CITI dari galeri Microsoft Entra dan menetapkan akun pengguna uji. Kemudian, Anda dapat menguji konfigurasi Single Sign-On.
Menambahkan Program CITI dari galeri Microsoft Entra
Tambahkan Program CITI dari galeri aplikasi Microsoft Entra untuk mengonfigurasi akses menyeluruh dengan Program CITI. Untuk informasi selengkapnya tentang cara menambahkan aplikasi dari galeri, lihat Mulai Cepat: Menambahkan aplikasi dari galeri.
Membuat dan menetapkan pengguna uji Microsoft Entra
Ikuti panduan dalam artikel membuat dan menetapkan akun pengguna untuk membuat akun pengguna uji.
Atau, Anda juga dapat menggunakan Wizard Konfigurasi Aplikasi Perusahaan. Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, dan menetapkan peran. Wizard juga menyediakan tautan ke panel konfigurasi login tunggal. Pelajari selengkapnya tentang wizard Microsoft 365..
Konfigurasikan SSO di Microsoft Entra
Selesaikan langkah-langkah berikut untuk mengaktifkan autentikasi tunggal Microsoft Entra.
Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
Jelajahi Entra ID>Aplikasi Perusahaan>CITI Program>Satu kali masuk.
Pada halaman Pilih metode aksesmenyeluruh, pilih SAML.
Di halaman Siapkan akses menyeluruh dengan SAML, pilih ikon pensil pada Konfigurasi SAML Dasar untuk mengedit pengaturan.
Pada bagian Konfigurasi SAML Dasar , lakukan langkah-langkah berikut:
sebuah. Di kotak teks Pengidentifikasi (ID Entitas) , gunakan URL:
https://www.citiprogram.org/shibbolethb. Di kotak teks URL Balasan (URL Layanan Konsumen Pernyataan), gunakan URL:
https://www.citiprogram.org/Shibboleth.sso/SAML2/POSTc. Di kotak teks URL Masuk , gunakan URL:
https://www.citiprogram.org/portalNota
Di akhir konfigurasi, Anda dapat memperbarui URL Masuk dengan tautan SSO yang disediakan oleh Dukungan Program CITI.
Aplikasi Program CITI mengharapkan pernyataan SAML dalam format tertentu, yang mengharuskan Anda untuk menambahkan pemetaan atribut kustom ke konfigurasi atribut token SAML Anda. Cuplikan layar berikut menunjukkan daftar atribut default.
Aplikasi Program CITI mengharapkan atribut yang dinamakan urn:oid diteruskan kembali dalam respons SAML, seperti ditunjukkan di bawah ini. Ini semua diperlukan. Anda dapat mengganti nama atau menghapus atribut default untuk mengonfigurasinya.
Nama Atribut Sumber urn:oid:1.3.6.1.4.1.5923.1.1.1.6 nama utama pengguna urn:oid:0.9.2342.19200300.100.1.3 Email pengguna urn:oid:2.5.4.42 Nama depan pengguna urn:oid:2.5.4.4 nama belakang pengguna Jika Anda ingin meneruskan informasi tambahan dalam respons SAML, Program CITI juga dapat menerima atribut opsional berikut.
Nama Atribut Sumber urn:oid:2.16.840.1.113730.3.1.241 nama tampilan pengguna urn:oid:2.16.840.1.113730.3.1.3 pengguna.id karyawan Nota
Atribut Sumber adalah apa yang umumnya direkomendasikan tetapi belum tentu aturan. Misalnya, jika user.mail unik dan terlingkup, user.mail juga dapat diteruskan sebagai urn:oid:1.3.6.1.4.1.5923.1.1.1.6.
Pada halaman Siapkan akses menyeluruh dengan SAML , di bagian Sertifikat Penandatanganan SAML , temukan Url Metadata Federasi Aplikasi dan salin, atau XML Metadata Federasi dan pilih Unduh untuk mengunduh sertifikat.
Pada bagian Siapkan Program CITI , salin URL yang sesuai berdasarkan kebutuhan Anda.
Mengonfigurasi SSO Program CITI
Untuk mengonfigurasi akses menyeluruh di sisi Program CITI , Anda perlu mengirim Url Metadata Federasi Aplikasi yang disalin atau XML Metadata Federasi yang diunduh ke Dukungan Program CITI. Ini diperlukan agar koneksi SSO SAML diatur dengan benar di kedua sisi. Selain itu, berikan cakupan atau domain tambahan untuk integrasi Anda.
Uji SSO
Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra dengan opsi berikut.
Pilih Uji aplikasi ini, opsi ini mengalihkan ke URL Masuk Program CITI, tempat Anda dapat memulai alur masuk.
Buka URL Masuk Program CITI secara langsung dan mulai alur masuk dari sana.
Anda dapat menggunakan Microsoft My Apps. Memilih ubin Program CITI di My Apps akan mengarahkan ke URL Masuk Program CITI. Untuk informasi selengkapnya, lihat Microsoft Entra My Apps.
Program CITI mendukung penyediaan pengguna tepat waktu. Pengguna SSO pertama kali diminta untuk melakukan salah satu dari berikut ini:
Menautkan akun Program CITI yang ada jika mereka sudah memilikinya
Atau Buat akun Program CITI baru, yang secara otomatis disediakan
Sumber daya tambahan
- Informasi Teknis SSO Program CITI
- Apa itu Single Sign-On dengan Microsoft Entra ID?
- Merencanakan penyebaran akses menyeluruh
Konten terkait
Setelah mengonfigurasi Program CITI, Anda dapat menerapkan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi Anda secara real time. Kontrol Sesi melampaui Akses Bersyarat. Pelajari cara menerapkan kontrol sesi dengan Microsoft Cloud App Security.