Bagikan melalui


Integrasi SSO Microsoft Entra dengan Halosys

Dalam artikel ini, Anda mempelajari cara mengintegrasikan Halosys dengan MICROSOFT Entra ID. Saat mengintegrasikan Halosys dengan Microsoft Entra ID, Anda dapat:

  • Mengendalikan siapa yang memiliki akses ke Halosys melalui Microsoft Entra ID.
  • Memungkinkan pengguna Anda untuk masuk secara otomatis ke Halosys dengan akun Microsoft Entra mereka.
  • Kelola akun Anda di satu lokasi pusat.

Prasyarat

Untuk memulai, Anda memerlukan item berikut:

  • Sebuah langganan Microsoft Entra. Jika tidak memiliki langganan, Anda bisa mendapatkan akun gratis.
  • Langganan dengan fitur single sign-on (SSO) Halosys diaktifkan.
  • Bersama dengan Administrator Aplikasi Cloud, Administrator Aplikasi juga dapat menambahkan atau mengelola aplikasi di ID Microsoft Entra. Untuk informasi selengkapnya, lihat peran bawaan Azure.

Deskripsi skenario

Dalam artikel ini, Anda mengonfigurasi dan menguji akses menyeluruh Microsoft Entra di lingkungan pengujian.

  • Halosys mendukung IDP memulai SSO.

Untuk mengonfigurasi integrasi Halosys ke microsoft Entra ID, Anda perlu menambahkan Halosys dari galeri ke daftar aplikasi SaaS terkelola Anda.

  1. Masuk ke pusat admin Microsoft Entra dengan peran minimal sebagai administrator aplikasi cloud.
  2. Telusuri ke Identity>Aplikasi>Aplikasi Perusahaan>Aplikasi Baru.
  3. Di bagian Tambahkan dari Galeri, ketik Halosys di kotak pencarian.
  4. Pilih Halosys dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa detik saat aplikasi ditambahkan ke akun tenant Anda.

Atau, Anda juga dapat menggunakan Wisaya Konfigurasi Aplikasi Perusahaan. Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, menetapkan peran, dan menelusuri konfigurasi SSO juga. Pelajari selengkapnya tentang penyihir Microsoft 365.

Mengonfigurasi dan menguji SSO Microsoft Entra untuk Halosys

Konfigurasikan dan uji SSO Microsoft Entra dengan Halosys menggunakan pengguna uji bernama B.Simon. Agar SSO berfungsi, Anda perlu membuat hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di Halosys.

Untuk mengonfigurasi dan menguji SSO Microsoft Entra dengan Halosys, lakukan langkah-langkah berikut:

  1. Konfigurasikan SSO Microsoft Entra - untuk memungkinkan pengguna Anda menggunakan fitur ini.
    1. Buat pengguna uji Microsoft Entra - untuk menguji login tunggal Microsoft Entra dengan B.Simon.
    2. Tetapkan pengguna uji Microsoft Entra - agar B.Simon dapat menggunakan log masuk tunggal Microsoft Entra.
  2. Mengonfigurasi SSO Halosys - untuk mengonfigurasi pengaturan single sign-on di sisi aplikasi.
    1. Buat pengguna uji Halosys - untuk membuat pengguna yang setara dengan B.Simon di Halosys yang terhubung dengan representasi pengguna di Microsoft Entra.
  3. Uji SSO - untuk memverifikasi apakah konfigurasi berfungsi.

Konfigurasikan SSO di Microsoft Entra

Ikuti langkah-langkah ini untuk mengaktifkan SSO Microsoft Entra.

  1. Masuk ke pusat admin Microsoft Entra dengan peran minimal sebagai administrator aplikasi cloud.

  2. Telusuri ke Identity>Aplikasi>Aplikasi perusahaan>Halosys>Single sign-on.

  3. Pada halaman Pilih metode single sign-on, pilih SAML.

  4. Pada halaman Siapkan login sekali dengan SAML, pilih ikon pensil pada Konfigurasi SAML Dasar untuk mengedit pengaturannya.

    Cuplikan layar menunjukkan cara mengedit Konfigurasi SAML Dasar.

  5. Pada bagian Konfigurasi SAML Dasar, lakukan langkah-langkah berikut:

    a. Di kotak teks Pengidentifikasi, ketik URL menggunakan pola berikut: https://<company-name>.halosys.com

    b. Dalam kotak teks URL Balasan, ketik URL menggunakan pola berikut: https://<company-name>.halosys.com/<instance name>

    Nota

    Nilai-nilai ini tidak nyata. Perbarui nilai-nilai ini dengan Identifikator dan URL Balasan yang aktual. Hubungi tim dukungan Klien Halosys untuk mendapatkan nilai-nilai ini. Anda juga dapat merujuk ke pola yang ditampilkan di bagian Konfigurasi SAML Dasar.

  6. Pada halaman Siapkan Sign-On Tunggal dengan SAML, di bagian Sertifikat Penandatanganan SAML, pilih Unduh agar dapat mengunduh XML Metadata Federasi dari opsi yang tersedia sesuai kebutuhan, kemudian simpan di komputer Anda.

    Cuplikan layar memperlihatkan tautan Unduhan sertifikat.

  7. Pada bagian Siapkan Halosys, salin URL yang sesuai kebutuhan Anda.

    Cuplikan layar menunjukkan cara menyalin URL konfigurasi yang sesuai.

Membuat pengguna uji Microsoft Entra

Di bagian ini, Anda membuat pengguna uji bernama B.Simon.

  1. Masuk ke pusat admin Microsoft Entra dengan peran minimal sebagai Administrator Pengguna.
  2. Navigasikan ke Identitas>Pengguna>Semua pengguna.
  3. Pilih Pengguna Baru>Buat pengguna baru, di bagian atas layar.
  4. Di properti Pengguna, ikuti langkah-langkah berikut:
    1. Pada bidang Nama tampilan, masukkan B.Simon.
    2. Di bidang Nama prinsipal pengguna, masukkan username@companydomain.extension. Contohnya, B.Simon@contoso.com.
    3. Pilih kotak centang Tampilkan kata sandi, lalu tulis nilai yang ditampilkan di kotak Kata sandi.
    4. Pilih Tinjau + kreasikan.
  5. Pilih Buat.

Menetapkan pengguna uji Microsoft Entra

Di bagian ini, Anda memberikan izin kepada B.Simon untuk menggunakan masuk tunggal dengan memberikan akses ke Halosys.

  1. Masuk ke pusat admin Microsoft Entra dengan peran minimal sebagai administrator aplikasi cloud.
  2. Telusuri Identitas>Aplikasi>aplikasi perusahaan>Halosys.
  3. Di halaman ringkasan aplikasi, temukan bagian Kelola lalu pilih Pengguna dan grup.
  4. Pilih Tambahkan pengguna, lalu pilih Pengguna dan grup dalam dialog Tambahkan Penugasan.
  5. Dalam dialog Pengguna dan grup, pilih B.Simon dari daftar Pengguna, lalu pilih tombol Pilih di bagian bawah layar.
  6. Jika Anda mengharapkan nilai peran apa pun dalam pernyataan SAML, dalam dialog Pilih Peran , pilih peran yang sesuai untuk pengguna dari daftar lalu pilih tombol Pilih di bagian bawah layar.
  7. Dalam dialog Tambah Tugas, pilih tombol Beri Tugas.

Mengonfigurasi SSO Halosys

Untuk mengonfigurasi akses menyeluruh di sisi Halosys, Anda perlu mengirim XML Metadata Federasi yang diunduh dan URL yang disalin yang sesuai dari konfigurasi aplikasi ke tim dukungan Halosys. Mereka menetapkan pengaturan ini agar koneksi SSO SAML terkonfigurasi dengan benar di kedua sisi.

Membuat pengguna uji Halosys

Di bagian ini, Anda membuat pengguna bernama Britta Simon di Halosys. Bekerja sama dengan tim dukungan Halosys untuk menambahkan pengguna di platform Halosys. Pengguna harus dibuat dan diaktifkan sebelum kamu menggunakan SSO.

Uji SSO

Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra dengan opsi berikut.

  • Pilih Coba aplikasi ini, dan Anda secara otomatis akan masuk ke Halosys tempat Anda menyiapkan SSO.

  • Anda dapat menggunakan Microsoft My Apps. Saat Anda memilih ubin Halosys di aplikasi saya, Anda akan secara otomatis masuk ke Halosys yang telah Anda siapkan SSO-nya. Untuk informasi selengkapnya, lihat Microsoft Entra My Apps.

Setelah mengonfigurasi Halosys, Anda dapat menerapkan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi Anda secara real time. Kontrol Sesi melampaui Akses Bersyarat. Pelajari cara menerapkan kontrol sesi dengan Microsoft Cloud App Security.