Integrazione di Microsoft Entra con Brandfolder
Questo articolo illustra come integrare Brandfolder con Microsoft Entra ID. L'integrazione di Brandfolder con Microsoft Entra ID offre i vantaggi seguenti:
- È possibile controllare in Microsoft Entra ID chi può accedere a Brandfolder.
- Puoi consentire agli utenti di accedere automaticamente a Brandfolder (Single Sign-On) con i loro account Microsoft Entra.
- È possibile gestire gli account in una posizione centrale.
Per ulteriori dettagli sull'integrazione dell'app SaaS con Microsoft Entra ID, vedere Che cos'è l'accesso alle applicazioni e il Single Sign-On con Microsoft Entra ID. Se non hai un abbonamento a Azure, crea un account gratuito prima di iniziare.
Prerequisiti
Lo scenario descritto in questo articolo presuppone che siano già disponibili i prerequisiti seguenti:
- Un account utente di Microsoft Entra con una sottoscrizione attiva. Se non ne hai già uno, è possibile creare un account gratuitamente.
- Uno dei ruoli seguenti:
- Sottoscrizione di Brandfolder con accesso Single Sign-On abilitato
Descrizione dello scenario
In questo articolo viene configurato e testato l'accesso Single Sign-On di Microsoft Entra in un ambiente di test.
Brandfolder supporta l'accesso SSO iniziato da IDP
Brandfolder supporta il provisioning utenti Just In Time
Aggiunta di Brandfolder dalla galleria
Per configurare l'integrazione di Brandfolder in Microsoft Entra ID, è necessario aggiungere Brandfolder dalla raccolta all'elenco di app SaaS gestite.
Per aggiungere Brandfolder dalla raccolta, seguire i seguenti passaggi:
Accedi al centro di amministrazione di Microsoft Entra come almeno un Amministratore di Applicazioni Cloud .
Passare a Identity>Applications>Enterprise applications>New application.
Nella sezione Aggiungi dalla raccolta, digitare Brandfolder, selezionare Brandfolder nel pannello dei risultati e quindi fare clic sul pulsante Aggiungi per aggiungere l'applicazione.
Configurare e testare l'accesso Single Sign-On di Microsoft Entra
In questa sezione viene configurato e testato l'accesso Single Sign-On di Microsoft Entra con Brandfolder usando un utente di test di nome Britta Simon. Per il corretto funzionamento dell'accesso Single Sign-On, deve essere stabilita una relazione di collegamento tra un utente di Microsoft Entra e l'utente correlato in Brandfolder.
Per configurare e testare l'accesso Single Sign-On di Microsoft Entra con Brandfolder, è necessario completare i blocchi predefiniti seguenti:
- Configurare Single Sign-On di Microsoft Entra - per consentire agli utenti di usare questa funzionalità.
- Configure Brandfolder Single Sign-On : per configurare le impostazioni single Sign-On sul lato applicazione.
- Creare un utente di test di Microsoft Entra : per testare l'accesso Single Sign-On di Microsoft Entra con Britta Simon.
- Assegna l'utente di test di Microsoft Entra per consentire a Britta Simon di utilizzare il Single Sign-On di Microsoft Entra.
- Crea utente di test Brandfolder: per avere una controparte di Britta Simon in Brandfolder collegata alla rappresentazione dell'utente in Microsoft Entra.
- Testare l'accesso Single Sign-On: per verificare se la configurazione funziona.
Configurare l'accesso Single Sign-On di Microsoft Entra
In questa sezione viene abilitato l'accesso Single Sign-On di Microsoft Entra.
Per configurare l'accesso Single Sign-On di Microsoft Entra con Brandfolder, seguire questa procedura:
Accedi al centro di amministrazione di Microsoft Entra come almeno un Amministratore di Applicazioni Cloud .
Navigare alla pagina di integrazione dell'applicazione Identity>Applications>Enterprise applications>Brandfolder, selezionare single sign-on.
Nella finestra di dialogo Selezionare un metodo di Single Sign-On selezionare la modalità SAML/WS-Fed per abilitare l'accesso Single Sign-On.
Nella pagina Configura Sign-On Singolo con SAML, fare clic sull'icona Modifica per aprire la finestra di dialogo Configurazione SAML di base.
Nella pagina Configura Single Sign-On con SAML, seguire questa procedura:
un. Nella casella di testo identificatore digitare un URL usando il modello seguente:
https://brandfolder.com/organizations/<ORG_SLUG>/saml/metadata
b. Nella casella di testo URL di risposta digitare un URL nel formato seguente:
https://brandfolder.com/organizations/<ORG_SLUG>/saml
Nota
Questi valori non sono reali. Aggiornare questi valori con l'identificatore effettivo e l'URL di risposta. Per ottenere questi valori, contattare team di supporto clienti di Brandfolder. È anche possibile fare riferimento ai modelli illustrati nella sezione configurazione SAML di base.
Nella pagina Configura Single Sign-On con SAML, nella sezione Certificato di firma SAML, cliccare sul pulsante Copia per copiare l'URL dei metadati di federazione dell'app e salvarlo nel computer.
Configura il Brandfolder Singolo Sign-On
Per configurare il Single Sign-On sul lato Brandfolder, è necessario inviare l'URL dei metadati della federazione app al team di supporto di Brandfolder . Questa impostazione viene impostata in modo che la connessione SSO SAML sia impostata correttamente su entrambi i lati.
Creare e assegnare l'utente di test di Microsoft Entra
Segui le linee guida nel quickstart per creare e assegnare un account utente per creare un account di test chiamato B.Simon.
Creare l'utente di test di Brandfolder
In questa sezione viene creato un utente di nome Britta Simon in Brandfolder. Brandfolder supporta provisioning utenti JIT, che è abilitato per impostazione predefinita. In questa sezione non è presente alcun elemento di azione. Se non esiste già un utente in Brandfolder, ne viene creato uno nuovo dopo l'autenticazione.
Testare il Single Sign-On
In questa sezione viene testata la configurazione dell'accesso Single Sign-On di Microsoft Entra usando il pannello di accesso.
Quando si fa clic sul riquadro di Brandfolder nel pannello di accesso, si dovrebbe accedere automaticamente all'applicazione Brandfolder per cui si è configurato l'accesso SSO. Per altre informazioni sul pannello di accesso, vedere Introduzione al pannello di accesso.