Mengonfigurasi EBSCO untuk masuk tunggal dengan Microsoft Entra ID

Dalam artikel ini, Anda mempelajari cara mengintegrasikan EBSCO dengan MICROSOFT Entra ID. Saat mengintegrasikan EBSCO dengan Microsoft Entra ID, Anda dapat:

  • Mengontrol di MICROSOFT Entra ID siapa yang memiliki akses ke EBSCO.
  • Memungkinkan pengguna Anda untuk masuk secara otomatis ke EBSCO dengan akun Microsoft Entra mereka.
  • Kelola akun Anda di satu lokasi pusat.

Prasyarat

Skenario yang diuraikan dalam artikel ini mengasumsikan bahwa Anda sudah memiliki prasyarat berikut:

  • Langganan dengan akses masuk tunggal (SSO) EBSCO yang diaktifkan.

Deskripsi skenario

Dalam artikel ini, Anda mengonfigurasi dan menguji Microsoft Entra SSO di lingkungan pengujian.

  • EBSCO mendukung SSO yang diinisiasi SP dan IDP.
  • EBSCO mendukung provisi pengguna Just In Time.

Nota

Pengidentifikasi aplikasi ini adalah nilai string tetap sehingga hanya satu instans yang dapat dikonfigurasi dalam satu tenant.

Untuk mengonfigurasi integrasi EBSCO ke Microsoft Entra ID, Anda perlu menambahkan EBSCO dari galeri ke daftar aplikasi SaaS terkelola Anda.

  1. Masuk ke pusat admin Microsoft Entra setidaknya sebagai Administrator Aplikasi Cloud.
  2. Jelajahi Entra ID>Aplikasi Perusahaan>Aplikasi Baru.
  3. Di bagian Tambahkan dari galeri, ketik EBSCO di kotak pencarian.
  4. Pilih EBSCO dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa detik saat aplikasi ditambahkan ke penyewa Anda.

Atau, Anda juga dapat menggunakan Wizard Enterprise App Configuration. Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, menetapkan peran, dan menelusuri konfigurasi SSO juga. Pelajari selengkapnya tentang wizard Microsoft 365.

Mengonfigurasi dan menguji Microsoft Entra SSO untuk EBSCO

Konfigurasikan dan uji SSO Microsoft Entra dengan EBSCO menggunakan pengguna uji bernama B.Simon. Agar SSO berfungsi, Anda perlu membuat hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di EBSCO.

Untuk mengonfigurasi dan menguji SSO Microsoft Entra dengan EBSCO, lakukan langkah-langkah berikut:

  1. Mengonfigurasi microsoft Entra SSO - untuk memungkinkan pengguna Anda menggunakan fitur ini.
    1. Buat pengguna uji Microsoft Entra - untuk menguji masuk tunggal Microsoft Entra dengan B.Simon.
    2. Tetapkan pengguna uji Microsoft Entra - agar B.Simon dapat menggunakan fitur masuk tunggal Microsoft Entra.
  2. Mengonfigurasi untuk mengonfigurasi pengaturan single sign-on untuk SSO EBSCO pada sisi aplikasi.
    1. Buat pengguna tes EBSCO - untuk memiliki padanan B.Simon di EBSCO yang ditautkan ke representasi pengguna Microsoft Entra.
  3. Uji SSO - untuk memverifikasi apakah konfigurasi berfungsi.

Mengonfigurasi SSO Microsoft Entra

Ikuti langkah-langkah ini untuk mengaktifkan SSO Microsoft Entra.

  1. Masuk ke pusat admin Microsoft Entra setidaknya sebagai Administrator Aplikasi Cloud.

  2. Telusuri Entra ID>aplikasi corporate>EBSCO>Masuk satu kali.

  3. Pada halaman Pilih metode single sign-on, pilih SAML.

  4. Pada halaman Atur login tunggal dengan SAML, pilih ikon pensil pada Konfigurasi Dasar SAML untuk mengedit pengaturan.

    Sunting Konfigurasi SAML Dasar

  5. Pada bagian Konfigurasi SAML Dasar, jika Anda ingin mengonfigurasi aplikasi dalam mode yang dimulai oleh IDP, lakukan langkah berikut:

    Dalam kotak teks Pengidentifikasi, ketik URL: pingsso.ebscohost.com

  6. Pilih Atur URL tambahan dan lakukan langkah berikut jika Anda ingin mengonfigurasi aplikasi dalam mode yang dimulai SP:

    Dalam kotak teks URL Masuk , ketik URL menggunakan pola berikut: http://search.ebscohost.com/login.aspx?authtype=sso&custid=<unique EBSCO customer ID>&profile=<profile ID>

    Nota

    Nilai URL Masuk tidak valid. Perbarui nilai dengan URL Masuk yang sebenarnya. Hubungi tim dukungan Klien EBSCO untuk mendapatkan nilai-nilai ini. Anda juga dapat merujuk ke pola yang ditampilkan di bagian Konfigurasi SAML Dasar.

    o Elemen unik:

    o Custid = Masukkan ID pelanggan EBSCO unik

    o Profile = Klien dapat menyesuaikan tautan untuk mengarahkan pengguna ke profil tertentu (tergantung pada apa yang mereka beli dari EBSCO). Mereka dapat memasukkan ID profil tertentu. ID utama adalah eds (EBSCO Discovery Service) dan ehost (database EBSOCOhost). Instruksi untuk hal yang sama diberikan dalam dokumentasi EBSCOhost.

  7. Aplikasi EBSCO mengharapkan pernyataan SAML dalam format tertentu, yang mengharuskan Anda untuk menambahkan pemetaan atribut kustom ke konfigurasi atribut token SAML Anda. Cuplikan layar berikut menunjukkan daftar atribut default.

    gambar

    Nota

    Atribut nama wajib dan dipetakan dengan nilai Pengidentifikasi Nama dalam aplikasi EBSCO. Ini ditambahkan secara default sehingga Anda tidak perlu menambahkan ini secara manual.

  8. Selain di atas, aplikasi EBSCO mengharapkan beberapa atribut lagi untuk diteruskan kembali dalam respons SAML yang ditunjukkan di bawah ini. Atribut ini juga telah diisi sebelumnya tetapi Anda dapat meninjaunya sesuai kebutuhan Anda.

    Nama Atribut Sumber
    Nama Depan namaDepan.pengguna
    NamaBelakang pengguna.namaBelakang
    Email pengguna.email
  9. Pada halaman Siapkan akses masuk tunggal dengan SAML, di bagian SAML Sertifikat Penandatanganan, temukan XML Metadata Federasi dan pilih Unduh untuk mengunduh sertifikat dan menyimpannya di komputer Anda.

    tautan Sertifikat untuk unduh

  10. Di bagian Menyiapkan EBSCO, salin URL yang sesuai berdasarkan kebutuhan Anda.

    Menyalin URL konfigurasi

Membuat dan menetapkan pengguna uji Microsoft Entra

Ikuti panduan dalam langkah cepat membuat dan menetapkan akun pengguna untuk menciptakan akun pengguna uji bernama B.Simon.

Mengonfigurasi SSO EBSCO

Untuk mengonfigurasi akses menyeluruh di sisi EBSCO, Anda perlu mengirim XML Metadata Federasi yang diunduh dan URL yang disalin yang sesuai dari konfigurasi aplikasi ke tim dukungan EBSCO. Mereka mengatur pengaturan ini agar koneksi SSO SAML diatur dengan benar di kedua sisi.

Membuat pengguna uji EBSCO

Dalam kasus EBSCO, provisi pengguna bersifat otomatis.

Untuk menyediakan akun pengguna, lakukan langkah-langkah berikut:

MICROSOFT Entra ID meneruskan data yang diperlukan ke aplikasi EBSCO. Provisi pengguna EBSCO dapat otomatis ATAU memerlukan formulir satu kali. Ini tergantung pada apakah klien memiliki banyak akun EBSCOhost yang sudah ada sebelumnya dengan pengaturan pribadi yang disimpan. Hal yang sama dapat dibahas dengan tim dukungan EBSCO selama implementasi. Bagaimanapun, klien tidak perlu membuat akun EBSCOhost sebelum pengujian.

Nota

Anda dapat mengotomatiskan provisi/personalisasi pengguna host EBSCO. Hubungi tim dukungan EBSCO mengenai pengaturan pengguna Just-In-Time.

Uji SSO

Di bagian ini, Anda menguji konfigurasi masuk tunggal Microsoft Entra dengan menggunakan My Apps.

  1. Saat Anda memilih petak peta EBSCO di Aplikasi Saya, Anda akan masuk secara otomatis ke aplikasi EBSCO Anda. Untuk informasi selengkapnya tentang Aplikasi Saya, lihat Pengenalan Aplikasi Saya.

  2. Setelah Anda masuk ke aplikasi, pilih tombol masuk di sudut kanan atas.

    Masuk EBSCO di daftar aplikasi

  3. Anda menerima permintaan satu kali untuk memasangkan login institusi/SAML dengan Tautan akun MyEBSCOhost Anda yang ada ke akun institusi Anda sekarang ATAU Buat akun MyEBSCOhost baru dan tautkan ke akun institusi Anda. Akun ini digunakan untuk personalisasi pada aplikasi EBSCOhost. Pilih opsi Buat akun baru dan Anda melihat bahwa formulir untuk personalisasi telah selesai dengan nilai dari respons saml seperti yang ditunjukkan pada cuplikan layar di bawah ini. Pilih 'Lanjutkan' untuk menyimpan pilihan ini.

    Pengguna EBSCO dalam daftar Aplikasi

  4. Setelah menyelesaikan pengaturan di atas, hapus cookie/cache dan masuk lagi. Anda tidak perlu masuk lagi secara manual dan pengaturan personalisasi diingat.

Setelah mengonfigurasi EBSCO, Anda dapat menerapkan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi Anda secara real time. Kontrol sesi berasal dari Akses Bersyarat. Pelajari cara menerapkan kontrol sesi dengan Microsoft Defender for Cloud Apps.