Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dalam artikel ini, Anda mempelajari cara mengintegrasikan Miro dengan ID Microsoft Entra. Versi lain dari artikel ini dapat ditemukan di help.miro.com. Saat mengintegrasikan Miro dengan MICROSOFT Entra ID, Anda dapat:
- Mengontrol di MICROSOFT Entra ID siapa yang memiliki akses ke Miro.
- Memungkinkan pengguna Anda untuk masuk secara otomatis ke Miro dengan akun Microsoft Entra mereka.
- Kelola akun Anda di satu lokasi pusat.
Prasyarat
Skenario yang diuraikan dalam artikel ini mengasumsikan bahwa Anda sudah memiliki prasyarat berikut:
- Akun pengguna Microsoft Entra dengan langganan aktif. Jika Anda belum memilikinya, Anda dapat Membuat akun secara gratis.
- Salah satu peran berikut:
- Administrator Aplikasi
- Administrator Aplikasi Cloud
- Pemilik Aplikasi .
- Langganan Miro dengan single sign-on (SSO) diaktifkan.
Deskripsi skenario
Dalam artikel ini, Anda mengonfigurasi dan menguji Microsoft Entra SSO di lingkungan pengujian.
- Miro mendukung SSO yang diinisiasi SP dan IDP dan mendukung provisi pengguna Just In Time .
- Miro mendukung Provisi dan deprovisi pengguna otomatis (disarankan).
Menambahkan Miro dari galeri
Untuk mengonfigurasi integrasi Miro ke MICROSOFT Entra ID, Anda perlu menambahkan Miro dari galeri ke daftar aplikasi SaaS terkelola Anda.
- Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
- Telusuri ke Entra ID>Aplikasi Perusahaan>Baru.
- Di bagian Tambahkan dari galeri , ketik Miro di kotak pencarian.
- Pilih Miro dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa detik saat aplikasi ditambahkan ke penyewa Anda.
Atau, Anda juga dapat menggunakan Wizard Konfigurasi Aplikasi Perusahaan. Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, menetapkan peran, dan menelusuri konfigurasi SSO juga. Pelajari selengkapnya tentang wizard Microsoft 365.
Mengonfigurasi dan menguji SSO Microsoft Entra untuk Miro
Konfigurasikan dan uji SSO Microsoft Entra dengan Miro menggunakan pengguna uji bernama B.Simon. Agar SSO berfungsi, Anda perlu membuat hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di Miro.
Untuk mengonfigurasi dan menguji SSO Microsoft Entra dengan Miro, lakukan langkah-langkah berikut:
-
Konfigurasikan SSO Microsoft Entra - untuk memungkinkan pengguna Anda menggunakan fitur ini.
- Buat pengguna uji Microsoft Entra - untuk menguji single sign-on Microsoft Entra dengan B.Simon.
- Tetapkan pengguna uji Microsoft Entra - untuk memungkinkan B.Simon menggunakan single sign-on Microsoft Entra.
-
Konfigurasikan SSO Miro - untuk mengonfigurasi pengaturan akses menyeluruh di sisi aplikasi.
- Buat pengguna uji Miro - untuk memiliki padanan B.Simon di Miro yang ditautkan ke representasi pengguna di Microsoft Entra.
- Uji SSO - untuk memverifikasi apakah konfigurasi berfungsi.
Konfigurasi SSO Microsoft Entra
Ikuti langkah-langkah ini untuk mengaktifkan SSO Microsoft Entra.
Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
Telusuri ke Entra ID>aplikasi perusahaan>integrasi aplikasi Miro, temukan bagian Kelola dan pilih Single sign-on.
Pada halaman Pilih metode Single sign-on, pilih SAML.
Di halaman Menyiapkan Sign-On Tunggal dengan SAML, pilih ikon pensil untuk Konfigurasi SAML Dasar untuk menyunting pengaturan.
Edit
Pada bagian Konfigurasi SAML Dasar , lakukan langkah berikut:
sebuah. Dalam kotak teks Pengidentifikasi , ketik salah satu URL/pola berikut:
Pengenal https://miro.com/
https://<SUBDOMAIN>.miro.com/<ORG_ID>/<SAMLSETTINGS_ID>
https://miro.com/<ORG_ID>/<SAMLSETTINGS_ID>
https://<SUBDOMAIN>.miro.com/<ORG_ID>
b. Dalam kotak teks URL Balasan , ketik salah satu URL/pola berikut:
URL Balasan https://miro.com/sso/saml
https://<SUBDOMAIN>.miro.com/sso/saml/<ORG_ID>
https://miro.com/sso/saml/<ORG_ID>/<SAMLSETTINGS_ID>
https://<SUBDOMAIN>.miro.com/sso/saml/<ORG_ID>/<SAMLSETTINGS_ID>
Lakukan langkah berikut jika Anda ingin mengonfigurasi aplikasi dalam mode yang dimulai oleh SP:
Dalam kotak teks URL Masuk , ketik URL:
https://miro.com/sso/login/
Nota
Nilai-nilai ini tidak nyata. Perbarui nilai-nilai ini dengan Identifikator dan URL Balasan yang aktual. Hubungi tim dukungan Miro untuk mendapatkan nilai-nilai ini. Anda juga dapat merujuk ke pola yang ditampilkan di bagian Konfigurasi SAML Dasar di pusat admin Microsoft Entra.
Pada halaman Siapkan Sign-On Tunggal dengan SAML di bagian Sertifikat Penandatanganan SAML, temukan Sertifikat (Base64) dan pilih Unduh agar dapat mengunduh sertifikat dan menyimpannya di komputer Anda. Anda memerlukannya untuk mengonfigurasi SSO di sisi Miro.
Pada bagian Siapkan Miro , salin URL Masuk. Anda memerlukannya untuk mengonfigurasi SSO di sisi Miro.
Cuplikan layar menunjukkan untuk menyalin URL Masuk.Copy Login URLSalin URL Masuk
Membuat dan menetapkan pengguna uji Microsoft Entra
Ikuti panduan cepat membuat dan menetapkan akun pengguna untuk membuat akun pengguna uji bernama B.Simon.
Mengonfigurasi SSO Miro
Untuk mengonfigurasi akses menyeluruh di sisi Miro, gunakan sertifikat yang sebelumnya Anda unduh dan URL Masuk yang sebelumnya Anda salin. Di pengaturan akun Miro, buka bagian Keamanan dan alihkan aktifkan SSO/SAML.
Tempelkan URL Masuk di bidang URL Masuk SAML .
Buka file sertifikat dengan editor teks dan salin urutan sertifikat. Tempelkan urutan di bidang Kunci x509 Sertifikat .
Di bidang Domain ketik alamat domain Anda, pilih Tambahkan dan ikuti prosedur verifikasi. Ulangi untuk alamat domain Anda yang lain jika Anda memilikinya. Fitur SSO Miro berfungsi untuk pengguna akhir yang domainnya ada dalam daftar.
Putuskan apakah Anda menggunakan provisi Just in Time (menarik pengguna Anda ke langganan Anda selama pendaftaran mereka di Miro) dan pilih Simpan untuk menyelesaikan konfigurasi SSO di sisi Miro.
Membuat pengguna uji Miro
Di bagian ini, pengguna bernama B.Simon dibuat di Miro. Miro mendukung provisi pengguna just-in-time, yang secara default sudah diaktifkan. Tidak ada item tindakan untuk Anda di bagian ini. Jika pengguna belum ada di Miro, pengguna baru dibuat setelah autentikasi.
Uji SSO
Di bagian ini, Anda menguji konfigurasi single sign-on Microsoft Entra menggunakan opsi berikut dengan pengguna uji B.Simon.
Inisiasi SP:
- Buka URL Masuk Miro secara langsung dan mulai alur masuk dari sana.
IDP diluncurkan
- Pilih Uji aplikasi ini, di portal Microsoft Azure dan pilih untuk masuk sebagai B.Simon. Seharusnya Anda secara otomatis masuk ke langganan Miro tempat Anda mengatur SSO.
Anda juga dapat menggunakan Microsoft My Apps untuk menguji aplikasi dalam mode apa pun. Saat Anda memilih petak peta Miro di Aplikasi Saya, jika dikonfigurasi dalam mode SP, Anda akan diarahkan ke halaman masuk aplikasi untuk memulai alur masuk dan jika dikonfigurasi dalam mode IDP, Anda akan secara otomatis masuk ke Miro tempat Anda menyiapkan SSO. Untuk informasi selengkapnya tentang Aplikasi Saya, lihat Pengantar Aplikasi Saya.