Condividi tramite


Configurare Labelbox per l'accesso Single Sign-On con Microsoft Entra ID

Questo articolo illustra come integrare Labelbox con Microsoft Entra ID. Integrando Labelbox con Microsoft Entra ID, è possibile:

Usare Microsoft Entra ID per controllare chi può accedere a Labelbox. Consenti agli utenti di accedere automaticamente a Labelbox con i loro account Microsoft Entra. È possibile gestire gli account in un'unica posizione centrale: il portale di Azure.

Prerequisiti

Lo scenario descritto in questo articolo presuppone che siano già disponibili i prerequisiti seguenti:

  • Sottoscrizione Labelbox con Single Sign-On (SSO) abilitato.

Per configurare l'integrazione di Labelbox in Microsoft Entra ID, è necessario aggiungere Labelbox dalla raccolta al proprio elenco di app SaaS gestite.

  1. Accedi al centro di amministrazione di Microsoft Entra come almeno un amministratore delle applicazioni cloud.

  2. Naviga su Entra ID>Applicazioni aziendali>Nuova applicazione.

  3. Nella sezione Aggiungi dalla raccolta immettere Labelbox nella casella di ricerca.

  4. Selezionare Labelbox nel pannello dei risultati e quindi aggiungere l'app. Attendere alcuni secondi mentre l'app viene aggiunta al tenant.

Configurare l'accesso SSO (Single Sign-On) di Microsoft Entra

Seguire questa procedura per abilitare Microsoft Entra SSO nell'interfaccia di amministrazione di Microsoft Entra.

  1. Accedi al centro di amministrazione di Microsoft Entra come almeno un amministratore delle applicazioni cloud.

  2. Passare a Entra ID>Applicazioni aziendali>Labelbox>autenticazione unica.

  3. Esegui i seguenti passaggi nella sezione sottostante:

    a) Selezionare Vai all'applicazione.

    Screenshot della configurazione dell'identità.

    b. Copiare ID applicazione (client) e utilizzarlo in seguito nella configurazione lato Labelbox.

    Screenshot dei valori client dell'applicazione.

    c. Nella scheda Endpoints, copiare il collegamento al documento di metadati OpenID Connect e usarlo più avanti nella configurazione di Labelbox.

    Screenshot che mostra gli endpoint nella scheda.

  4. Passare alla scheda Autenticazione nel menu a sinistra e seguire questa procedura:

    a) Selezionare la casella di controllo token ID (usati per i flussi impliciti e ibridi).

    Screenshot che mostra i token di accesso.

    b. selezionare Salva.

    Nota

    Il valore URI di reindirizzamento viene popolato automaticamente, non è necessario eseguire alcuna configurazione manuale qui.

  5. Passare alla scheda Certificati e segreti nel menu a sinistra e seguire questa procedura:

    1. Passare alla scheda Segreti client e selezionare +Nuovo segreto client.

    2. Immettere una descrizione valida nella casella di testo e selezionare Scadenza giorni dall'elenco a discesa in base alle esigenze e selezionare Aggiungi.

      Screenshot che mostra il valore dei segreti client.

    3. Dopo aver aggiunto un segreto client, viene generato Value . Copiare il valore e usarlo più avanti nella configurazione di Labelbox.

      Screenshot che mostra come aggiungere un segreto del client.

Creare e assegnare un utente di test di Microsoft Entra

Seguire le indicazioni nella guida rapida di creazione e assegnazione di un account utente per creare un account utente di test chiamato B.Simon.

Configurare il SSO di Labelbox

Per completare l'installazione della federazione OAuth/OIDC lato Labelbox, è necessario inviare i valori copiati, per esempio ID client, segreto client e file di metadati OIDC da Entra al team di supporto di Labelbox. La configurazione viene eseguita in modo che la connessione OIDC sia impostata correttamente su entrambi i lati.