Konfigurasi IdeaScale untuk Single sign-on dengan Microsoft Entra ID

Dalam artikel ini, Anda mempelajari cara mengintegrasikan IdeaScale dengan MICROSOFT Entra ID. Mengintegrasikan IdeaScale dengan Microsoft Entra ID memberi Anda manfaat berikut:

  • Anda dapat mengontrol di MICROSOFT Entra ID siapa yang memiliki akses ke IdeaScale.
  • Anda dapat memungkinkan pengguna Anda untuk secara otomatis masuk ke IdeaScale (Single Sign-On) dengan akun Microsoft Entra mereka.
  • Anda dapat mengelola akun Anda di satu lokasi pusat.

Jika Anda ingin mengetahui detail selengkapnya tentang integrasi aplikasi SaaS dengan MICROSOFT Entra ID, lihat Apa itu akses aplikasi dan akses menyeluruh dengan ID Microsoft Entra. Jika Anda tidak memiliki langganan Azure, buat akun gratis sebelum memulai.

Prasyarat

Skenario yang diuraikan dalam artikel ini mengasumsikan bahwa Anda sudah memiliki prasyarat berikut:

  • Langganan dengan single sign-on SSO diaktifkan IdeaScale

Deskripsi skenario

Dalam artikel ini, Anda mengonfigurasi dan menguji akses menyeluruh Microsoft Entra di lingkungan pengujian.

  • IdeaScale mendukung SSO yang diinisiasi SP

Untuk mengonfigurasi integrasi IdeaScale ke Microsoft Entra ID, Anda perlu menambahkan IdeaScale dari galeri ke daftar aplikasi SaaS terkelola Anda.

Untuk menambahkan IdeaScale dari galeri, lakukan langkah-langkah berikut:

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.

  2. Telusuri ke Entra ID>Aplikasi Perusahaan>Aplikasi baru.

  3. Dalam kotak pencarian, ketik IdeaScale, pilih IdeaScale dari panel hasil lalu pilih tombol Tambahkan untuk menambahkan aplikasi.

    IdeaScale dalam daftar hasil

Konfigurasikan dan uji masuk tunggal Microsoft Entra

Di bagian ini, Anda mengonfigurasi dan menguji single sign-on Microsoft Entra dengan IdeaScale berdasarkan pengguna uji bernama Britta Simon. Agar single sign-on (akses menyeluruh) berfungsi, keterkaitan antara pengguna Microsoft Entra dan pengguna terkait di IdeaScale perlu dibuat.

Untuk mengonfigurasi dan menguji masuk tunggal Microsoft Entra dengan IdeaScale, Anda perlu menyelesaikan komponen berikut:

  1. Konfigurasikan Akses Menyeluruh Microsoft Entra - untuk memungkinkan pengguna Anda menggunakan fitur ini.
  2. Konfigurasikan Akses Menyeluruh IdeaScale - untuk mengonfigurasi pengaturan Sign-On Tunggal di sisi aplikasi.
  3. Buat pengguna pengujian Microsoft Entra - untuk menguji Single Sign-On Microsoft Entra dengan Britta Simon.
  4. Tetapkan pengguna uji Microsoft Entra - agar Britta Simon dapat menggunakan fitur single sign-on Microsoft Entra.
  5. Buat pengguna uji IdeaScale - untuk memiliki padanan Britta Simon di IdeaScale yang ditautkan ke representasi pengguna di Microsoft Entra.
  6. Uji akses menyeluruh - untuk memverifikasi apakah konfigurasi berfungsi.

Mengonfigurasi sistem masuk tunggal Microsoft Entra

Di bagian ini, Anda mengaktifkan Microsoft Entra Single Sign-On.

Untuk mengonfigurasi akses menyeluruh Microsoft Entra dengan IdeaScale, lakukan langkah-langkah berikut:

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.

  2. Telusuri Entra ID>aplikasi perusahaan> halaman integrasi IdeaScale, pilih Masuk sekali.

    Mengonfigurasi tautan akses menyeluruh

  3. Pada dialog Pilih metode Single Sign-On, pilih mode SAML/WS-Fed untuk mengaktifkan Single Sign-On.

    Mode pilihan login sekali

  4. Pada halaman Siapkan Sign-On Tunggal dengan SAML, pilih ikon Edit untuk membuka dialog Konfigurasi Dasar SAML.

    Edit Konfigurasi SAML Dasar

  5. Pada bagian Konfigurasi SAML Dasar , lakukan langkah-langkah berikut:

    Informasi akses menyeluruh Domain dan URL IdeaScale

    sebuah. Dalam kotak teks URL Masuk , ketik URL menggunakan pola berikut: https://<companyname>.ideascale.com

    b. Dalam kotak teks Pengidentifikasi (ID Entitas) , ketik URL menggunakan pola berikut:

    http://<companyname>.ideascale.com
    https://<companyname>.ideascale.com
    

    Nota

    Nilai-nilai ini tidak nyata. Perbarui nilai-nilai ini dengan URL Masuk dan Identifikator yang sebenarnya. Hubungi tim dukungan Klien IdeaScale untuk mendapatkan nilai-nilai ini. Anda juga dapat merujuk ke pola yang ditampilkan di bagian Konfigurasi SAML Dasar .

  6. Pada halaman Siapkan Sign-On Tunggal dengan SAML , di bagian Sertifikat Penandatanganan SAML , pilih Unduh untuk mengunduh XML Metadata Federasi dari opsi yang diberikan sesuai kebutuhan Anda dan simpan di komputer Anda.

    Tautan Unduhan sertifikat

  7. Pada bagian Siapkan IdeaScale , salin URL yang sesuai kebutuhan Anda.

    Salin URL konfigurasi

    sebuah. URL Masuk

    b. Pengidentifikasi Microsoft Entra

    c. URL Keluar Login

Mengonfigurasi IdeaScale Tunggal Sign-On

  1. Di jendela browser web yang berbeda, masuk ke situs perusahaan IdeaScale Anda sebagai administrator.

  2. Buka Pengaturan Komunitas.

    Pengaturan Komunitas

  3. BukaPengaturan Akses Menyeluruh>.

    Screenshot shows Single Signon Settings selected from the Security menu.Cuplikan layar memperlihatkan Pengaturan Masuk Tunggal dipilih dari menu Keamanan.Single Signon Settings Pengaturan Masuk Tunggal

  4. Sebagai TipeSingle-Signon, pilih SAML 2.0.

    Tipe Single Signon

  5. Pada dialog Pengaturan Akses Menyeluruh , lakukan langkah-langkah berikut:

    Cuplikan layar memperlihatkan kotak dialog Pengaturan Akses Menyeluruh.

    sebuah. Di kotak teks ID Entitas IDP SAML , tempelkan nilai Pengidentifikasi Microsoft Entra.

    b. Buka file metadata yang diunduh dari portal Microsoft Azure ke Notepad, salin kontennya dan tempelkan ke kotak teks Metadata IDP SAML .

    c. Di kotak teks URL Logout Berhasil, tempelkan nilai Logout URL.

    d. Pilih Simpan Perubahan.

Membuat dan menetapkan pengguna uji Microsoft Entra

Ikuti panduan memulai cepat membuat dan menetapkan akun pengguna untuk membuat akun pengguna untuk uji coba bernama B.Simon.

Membuat pengguna uji IdeaScale

Untuk memungkinkan pengguna Microsoft Entra masuk ke IdeaScale, mereka harus diprovisikan ke IdeaScale. Dalam kasus IdeaScale, provisi adalah tugas manual.

Untuk mengonfigurasi provisi pengguna, lakukan langkah-langkah berikut:

  1. Masuk ke situs perusahaan IdeaScale Anda sebagai administrator.

  2. Buka Pengaturan Komunitas.

    Pengaturan Komunitas

  3. Pergi ke Pengaturan Dasar>Manajemen Anggota.

  4. Pilih Tambahkan Anggota.

    Manajemen Anggota

  5. Di bagian Tambahkan Anggota Baru, lakukan langkah-langkah berikut:

    Tambahkan Anggota Baru

    sebuah. Di kotak teks Alamat Email , ketik alamat email akun Microsoft Entra valid yang ingin Anda provisikan.

    b. Pilih Simpan Perubahan.

    Nota

    Pemegang akun Microsoft Entra mendapatkan email dengan tautan untuk mengonfirmasi akun sebelum aktif.

Nota

Anda dapat menggunakan alat pembuatan akun pengguna IdeaScale atau API lain yang disediakan oleh IdeaScale untuk memprovisikan akun pengguna Microsoft Entra.

Uji satu kali masuk

Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra menggunakan Panel Akses.

Saat Anda memilih petak peta IdeaScale di Panel Akses, Anda akan secara otomatis masuk ke IdeaScale tempat Anda menyiapkan SSO. Untuk informasi selengkapnya tentang Panel Akses, lihat Pengenalan Panel Akses.

Sumber Daya Tambahan