Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dalam artikel ini, Anda akan mempelajari cara mengintegrasikan OpsGenie dengan MICROSOFT Entra ID. Saat mengintegrasikan OpsGenie dengan Microsoft Entra ID, Anda dapat:
- Mengendalikan siapa yang memiliki akses ke OpsGenie dalam Microsoft Entra ID.
- Memungkinkan pengguna Anda untuk masuk secara otomatis ke OpsGenie dengan akun Microsoft Entra mereka.
- Kelola akun Anda di satu lokasi pusat.
Prasyarat
Skenario yang diuraikan dalam artikel ini mengasumsikan bahwa Anda sudah memiliki prasyarat berikut:
- Akun pengguna Microsoft Entra dengan langganan aktif. Jika Anda belum memilikinya, Anda dapat Membuat akun secara gratis.
- Salah satu peran berikut:
- Administrator Aplikasi
- Administrator Aplikasi Cloud
- Pemilik Aplikasi .
- Langganan dengan fitur Single Sign-On (SSO) OpsGenie yang diaktifkan.
Deskripsi Skenario
Dalam artikel ini, Anda mengonfigurasi dan menguji Microsoft Entra SSO di lingkungan pengujian.
- OpsGenie mendukung IDP memulai SSO.
Menambahkan OpsGenie dari galeri
Untuk mengonfigurasi integrasi OpsGenie ke microsoft Entra ID, Anda perlu menambahkan OpsGenie dari galeri ke daftar aplikasi SaaS terkelola Anda.
- Masuk ke pusat admin Microsoft Entra sebagai minimal administrator aplikasi cloud.
- Telusuri Identity>Applications>Aplikasi Enterprise> aplikasi baru.
- Di bagian Tambahkan dari galeri, ketik OpsGenie di kotak pencarian.
- Pilih OpsGenie dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa saat selagi aplikasi ditambahkan ke tenant Anda.
Atau, Anda juga dapat menggunakan Wizard Konfigurasi Aplikasi Enterprise. Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, menetapkan peran, serta menelusuri konfigurasi SSO juga. Pelajari selengkapnya tentang wizard Microsoft 365.
Mengonfigurasi dan menguji SSO Microsoft Entra untuk OpsGenie
Konfigurasikan dan uji SSO Microsoft Entra dengan OpsGenie menggunakan pengguna uji bernama B.Simon. Agar SSO berfungsi, Anda perlu membuat hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di OpsGenie.
Untuk mengonfigurasi dan menguji SSO Microsoft Entra dengan OpsGenie, lakukan langkah-langkah berikut:
-
Konfigurasikan SSO Microsoft Entra - untuk memungkinkan pengguna Anda menggunakan fitur ini.
- Buat pengguna uji Microsoft Entra - untuk menguji login tunggal Microsoft Entra dengan B.Simon.
- Tetapkan pengguna uji Microsoft Entra - agar B.Simon dapat menggunakan fitur log masuk tunggal Microsoft Entra.
-
Konfigurasi OpsGenie SSO - untuk mengonfigurasi pengaturan akses menyeluruh di sisi aplikasi.
- Buat pengguna uji OpsGenie - untuk memiliki salinan B.Simon di OpsGenie yang terhubung dengan representasi pengguna di Microsoft Entra.
- Uji SSO - untuk memverifikasi apakah konfigurasi berfungsi.
Konfigurasi SSO Microsoft Entra
Ikuti langkah-langkah ini untuk mengaktifkan SSO Microsoft Entra.
Masuk ke pusat admin Microsoft Entra sebagai minimal administrator aplikasi cloud.
Arahkan ke Identity>Applications>Enterprise applications>OpsGenie>Single sign-on.
Di halaman Pilih metode akses menyeluruh, pilih SAML.
Pada halaman Siapkan masuk satu kali dengan SAML, klik ikon edit/pena pada Konfigurasi SAML Dasar untuk mengedit pengaturan.
Pada bagian Konfigurasi SAML Dasar, lakukan langkah-langkah berikut:
a. Di kotak teks Pengidentifikasi, ketik URL menggunakan pola berikut:
https://app.opsginie.com/auth/saml/<UNIQUEID>
b. Dalam kotak teks URL Balasan, ketik URL menggunakan pola berikut:
https://app.opsginie.com/auth/saml?id=<UNIQUEID>
Catatan
Nilai-nilai ini tidak nyata. Perbarui parameter ini dengan Pengidentifikasi dan URL Balasan yang tepat, yang dijelaskan kemudian dalam artikel ini.
Pada halamanSiapkan Akses Menyeluruh dengan SAML, di bagianSertifikat Penandatanganan SAML, klik tombol salin untuk menyalin Url Metadata Federasi Aplikasi dan menyimpannya di komputer Anda.
Pada bagian Siapkan OpsGenie, salin URL yang sesuai berdasarkan kebutuhan Anda.
Membuat dan menetapkan pengguna uji Microsoft Entra
Ikuti prosedur dalam panduan cepat membuat dan menetapkan akun pengguna untuk membuat akun pengguna uji bernama B.Simon.
Pengaturan OpsGenie Single Sign-On
Di jendela browser web yang berbeda, masuk ke situs perusahaan OpsGenie Anda sebagai administrator
Klik Pengaturan, dan lalu klik tab Single Sign On.
Untuk mengaktifkan SSO, pilih Diaktifkan.
Di bagian Penyedia , klik tab ID Microsoft Entra.
Pada halaman dialog Microsoft Entra, lakukan langkah-langkah berikut:
a. Salin nilai URI ID Aplikasi dan tempelkan ke kotak teks Pengidentifikasi (ID Entitas) di bagian Konfigurasi SAML Dasar.
a. Salin nilai URL Balasan dan tempelkan ke kotak teks URL Balasan pada bagian Konfigurasi SAML Dasar.
a. Di kotak teks Endpoint SAML 2.0, tempelkan URL Masuk yang Anda salin sebelumnya.
b. Di kotak teks Url Metadata:, tempelkan nilai Url Metadata Federasi Aplikasi yang Anda salin sebelumnya.
c. Untuk mengaktifkan SSO, aktifkan tombol Aktifkan akses menyeluruh.
d. Klik Terapkan pengaturan SSO.
Buat pengguna uji OpsGenie
Tujuan dari bagian ini adalah untuk membuat pengguna bernama B.Simon di OpsGenie.
Di jendela browser web, masuk ke akun OpsGenie Anda sebagai administrator.
Navigasi ke daftar Pengguna dengan mengklik Pengguna di panel kiri.
Klik Tambahkan Pengguna.
Di dialog Tambahkan pengguna, lakukan langkah-langkah berikut:
a. Di kotak teks Email, ketik alamat email B.Simon yang terdaftar di Microsoft Entra ID.
b. Di kotak teks Nama Lengkap, ketik B.Simon.
c. Klik Simpan.
Catatan
B.Simon mendapatkan email berisi petunjuk untuk menyiapkan profil mereka.
Menguji SSO
Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra dengan opsi berikut.
Klik Uji aplikasi ini, dan Anda akan secara otomatis masuk ke OpsGenie tempat Anda menyiapkan SSO
Anda dapat menggunakan Microsoft Aplikasi Saya. Saat Anda mengklik petak peta OpsGenie di Aplikasi Saya, Anda harus masuk secara otomatis ke OpsGenie tempat Anda mengatur SSO. Untuk informasi selengkapnya tentang Aplikasi Saya, lihat Pengantar Aplikasi Saya.
Konten terkait
- Setelah mengonfigurasi OpsGenie, Anda dapat memberlakukan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi di waktu yang nyata. Kontrol sesi diperluas dari Akses Bersyarat. Pelajari cara menegakkan kontrol sesi dengan Microsoft Defender untuk Cloud Apps.