Tutorial: Integrasi Microsoft Entra dengan T&E Express
Dalam tutorial ini, Anda mempelajari cara mengintegrasikan T&E Express dengan MICROSOFT Entra ID. Mengintegrasikan T&E Express dengan MICROSOFT Entra ID memberi Anda manfaat berikut:
- Anda dapat mengontrol di MICROSOFT Entra ID yang memiliki akses ke T&E Express.
- Anda dapat memungkinkan pengguna Anda untuk secara otomatis masuk ke T&E Express (Akses Menyeluruh) dengan akun Microsoft Entra mereka.
- Anda dapat mengelola akun Anda di satu lokasi pusat.
Jika Anda ingin mengetahui detail selengkapnya tentang integrasi aplikasi SaaS dengan MICROSOFT Entra ID, lihat Apa itu akses aplikasi dan akses menyeluruh dengan ID Microsoft Entra. Jika Anda tidak memiliki langganan Azure, buat akun gratis sebelum Anda memulai.
Prasyarat
Untuk mengonfigurasi integrasi Microsoft Entra dengan T&E Express, Anda memerlukan item berikut:
- Langganan Microsoft Entra. Jika Anda tidak memiliki lingkungan Microsoft Entra, Anda bisa mendapatkan uji coba satu bulan di sini
- Langganan yang diaktifkan oleh akses menyeluruh T&E Express
Deskripsi Skenario
Dalam tutorial ini, Anda mengonfigurasi dan menguji akses menyeluruh Microsoft Entra di lingkungan pengujian.
- T&E Express mendukung akses menyeluruh yang diinisiasi IDP
Menambahkan T&E Express dari galeri
Untuk mengonfigurasi integrasi T&E Express ke microsoft Entra ID, Anda perlu menambahkan T&E Express dari galeri ke daftar aplikasi SaaS terkelola Anda.
Untuk menambahkan T&E Express dari galeri, lakukan langkah-langkah berikut:
Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
Telusuri aplikasi Identity>Applications>Enterprise Aplikasi> baru.
Dalam kotak pencarian, ketik T&E Express, pilih T&E Express dari panel hasil lalu klik tombol Tambahkan untuk menambahkan aplikasi.
Mengonfigurasi dan menguji akses menyeluruh Microsoft Entra
Di bagian ini, Anda mengonfigurasi dan menguji akses menyeluruh Microsoft Entra dengan T&E Express berdasarkan pengguna uji bernama Britta Simon. Agar akses menyeluruh berfungsi, hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di T&E Express perlu dibuat.
Untuk mengonfigurasi dan menguji akses menyeluruh Microsoft Entra dengan T&E Express, Anda perlu menyelesaikan blok penyusun berikut:
- Konfigurasikan Akses Menyeluruh Microsoft Entra - untuk memungkinkan pengguna Anda menggunakan fitur ini.
- Konfigurasikan Akses Menyeluruh T&E Express - untuk mengonfigurasikan pengaturan Akses Menyeluruh di sisi aplikasi.
- Buat pengguna uji Microsoft Entra - untuk menguji akses menyeluruh Microsoft Entra dengan Britta Simon.
- Tetapkan pengguna uji Microsoft Entra - untuk mengaktifkan Britta Simon untuk menggunakan akses menyeluruh Microsoft Entra.
- Buat pengguna uji T&E Express - untuk memiliki mitra Britta Simon di T&E Express yang ditautkan ke representasi Microsoft Entra pengguna.
- Uji akses menyeluruh untuk memverifikasi apakah konfigurasi berfungsi.
Mengonfigurasi akses menyeluruh Microsoft Entra
Di bagian ini, Anda mengaktifkan akses menyeluruh Microsoft Entra.
Untuk mengonfigurasi akses menyeluruh Microsoft Entra dengan T&E Express, lakukan langkah-langkah berikut:
Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
Telusuri ke halaman integrasi aplikasi>Identity>Applications>Enterprise T&E Express, pilih Akses menyeluruh.
Pada dialog metode Pilih Akses menyeluruh, pilih mode SAML/WS-Fed untuk mengaktifkan akses menyeluruh.
Pada halaman Siapkan Akses Menyeluruh dengan SAML, klik ikon Edit untuk membuka dialog Konfigurasi SAML Dasar.
Di halaman Siapkan Akses Menyeluruh dengan SAML, lakukan langkah-langkah berikut:
a. Di kotak teks Pengidentifikasi, ketik URL menggunakan pola berikut:
https://<domain>.tyeexpress.com
b. Dalam kotak teks URL Balasan, ketik URL menggunakan pola berikut:
https://<domain>.tyeexpress.com/authorize/samlConsume.aspx
Pada halaman Siapkan Akses menyeluruh dengan SAML, pada bagian Sertifikat Penandatanganan SAML, klik Unduh untuk mengunduh XML Metadata Federasi dari pilihan yang diberikan sesuai kebutuhan anda dan simpan pada komputer anda.
Di bagian Siapkan T&E Express, salin URL yang sesuai berdasarkan persyaratan Anda.
a. URL Masuk
b. Pengidentifikasi Microsoft Entra
c. URL Keluar
Mengonfigurasikan Akses Menyeluruh T&E Express
Untuk mengonfigurasikan akses menyeluruh di T&E Express, masuk ke aplikasi T&E Express tanpa akses menyeluruh SAML menggunakan info masuk admin.
Di bawah Tab Admin, Klik domain SAML untuk Membuka halaman pengaturan SAML.
Pilih opsi Activar(Activate) dari Tidak ke SI(Ya). Di kotak teks Metadata Penyedia Identitas, tempelkan XML metadata yang telah Anda unduh.
Klik tombol Guardar(Save) untuk menyimpan pengaturan.
Membuat pengguna uji Microsoft Entra
Tujuan dari bagian ini adalah untuk membuat pengguna uji bernama Britta Simon.
- Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Pengguna.
- Telusuri ke Pengguna>Identitas>Semua pengguna.
- Pilih Pengguna>baru Buat pengguna baru, di bagian atas layar.
- Di properti Pengguna, ikuti langkah-langkah berikut:
- Di bidang Nama tampilan, masukkan
B.Simon
. - Di bidang Nama prinsipal pengguna, masukkan username@companydomain.extension. Contohnya:
B.Simon@contoso.com
- Pilih kotak centang Tampilkan kata sandi, lalu tulis nilai yang ditampilkan di kotak Kata sandi.
- Pilih Tinjau + buat.
- Di bidang Nama tampilan, masukkan
- Pilih Buat.
Menetapkan pengguna uji Microsoft Entra
Di bagian ini, Anda akan mengaktifkan Britta Simon untuk menggunakan akses menyeluruh Azure dengan memberikan akses ke T&E Express.
Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
Telusuri aplikasi >Identity>Applications>Enterprise T&E Express.
Dalam daftar aplikasi, pilih T&E Express.
Di halaman gambaran umum aplikasi, pilih Pengguna dan grup.
Pilih Tambahkan pengguna/grup, kemudian pilih Pengguna dan grup dalam dialog Tambahkan Penugasan.
- Dalam dialog Pengguna dan grup, pilih B.Simon dari daftar Pengguna, lalu klik tombol Pilih di bagian bawah layar.
- Jika Anda ingin suatu peran ditetapkan ke pengguna, Anda dapat memilihnya dari menu tarik-turun Pilih peran. Jika tidak ada peran yang disiapkan untuk aplikasi ini, Anda akan melihat peran "Akses Default" yang dipilih.
- Dalam dialog Tambah Penugasan, klik tombol Tetapkan.
Membuat uji pengguna T&E Express
Untuk memungkinkan pengguna Microsoft Entra masuk ke T&E Express, mereka harus diprovisikan ke T&E Express. Dalam kasus T&E Express, provisi adalah tugas manual.
Untuk memprovisikan akun pengguna, lakukan langkah-langkah berikut:
Masuk ke situs perusahaan T&E Express Anda sebagai administrator.
Di bawah Tag admin, klik Pengguna untuk membuka halaman induk Pengguna.
Pada beranda, klik + untuk menambahkan pengguna.
Masukkan semua detail wajib seperti yang diminta dalam formulir dan klik tombol simpan untuk menyimpan detail.
Menguji akses menyeluruh
Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra menggunakan Panel Akses.
Saat Anda mengklik petak peta T&E Express di Panel Akses, Anda akan masuk secara otomatis ke T&E Express tempat Anda menyiapkan akses menyeluruh. Untuk informasi selengkapnya tentang Panel Akses, lihat Pengantar Panel Akses.