Esercitazione: Integrazione dell'accesso Single Sign-On (SSO) di Microsoft Entra con Labelbox
In questa esercitazione si apprenderà come integrare Labelbox con Microsoft Entra ID. Integrando Labelbox con Microsoft Entra ID, è possibile:
Usare Microsoft Entra ID per controllare chi può accedere a Labelbox. Abilitare gli utenti per l'accesso automatico a Labelbox con gli account Microsoft Entra personali. È possibile gestire gli account in un'unica posizione centrale: il portale di Azure.
Prerequisiti
Per iniziare, sono necessari gli elementi seguenti:
- Una sottoscrizione di Microsoft Entra. Se non si possiede una sottoscrizione, è possibile ottenere un account gratuito.
- Sottoscrizione di Labelbox abilitata per l'accesso Single Sign-On (SSO).
Aggiungere Labelbox dalla raccolta
Per configurare l'integrazione di Labelbox in Microsoft Entra ID, è necessario aggiungere Labelbox dalla raccolta al proprio elenco di app SaaS gestite.
Accedere all'Interfaccia di amministrazione di Microsoft Entra almeno come Amministratore applicazione cloud.
Passare a Identità > Applicazioni > Applicazioni aziendali > Nuova applicazione.
Nella sezione Aggiungi dalla raccolta immettere Labelbox nella casella di ricerca.
Selezionare Labelbox nel pannello dei risultati e quindi aggiungere l'app. Attendere alcuni secondi che l'app venga aggiunta al tenant.
Configurare l'accesso Single Sign-On di Microsoft Entra
Seguire questa procedura per abilitare Microsoft Entra SSO nell'interfaccia di amministrazione di Microsoft Entra.
Accedere all'Interfaccia di amministrazione di Microsoft Entra almeno come Amministratore applicazione cloud.
Passare a Identità>Applicazioni>Applicazioni aziendali>Labelbox>Single Sign-On.
Attenersi a questa procedura nella sezione seguente:
a. Fare clic su Vai all'applicazione.
b. Copiare ID applicazione (client) e usarla più avanti nella configurazione lato Labelbox.
c. Nella scheda Endpoint copiare il collegamento al documento di metadati OpenID Connect e usarlo più avanti nella configurazione lato Labelbox.
Passare alla scheda Autenticazione nel menu a sinistra e seguire questa procedura:
a. Selezionare la casella di controllo token ID (usati per i flussi impliciti e ibridi).
b. Fare clic su Salva.
Nota
Il valore URI di reindirizzamento viene popolato automaticamente, non è necessario eseguire alcuna configurazione manuale qui.
Passare alla scheda Certificati e segreti nel menu a sinistra e seguire questa procedura:
Nella scheda Segreti client fare clic su +Nuovo segreto client.
Immettere una descrizione valida nella casella di testo Descrizione e selezionare il numero di giorni dall'elenco a discesa Scadenza in base alle esigenze e fare clic su Aggiungi.
Dopo aver aggiunto un segreto client, verrà generato il valore. Copiare il valore e usarlo più avanti nella configurazione lato Labelbox.
Creare un utente di test di Microsoft Entra
In questa sezione verrà creato un utente di test di nome B.Simon.
- Accedere all'interfaccia di amministrazione di Microsoft Entra almeno come Amministratore utenti.
- Passare a Identità>Utenti>Tutti gli utenti.
- Selezionare Nuovo utente>Crea nuovo utente nella parte superiore della schermata.
- In Proprietà utente seguire questa procedura:
- Nel campo Nome visualizzato inserire
B.Simon
. - Nel campo Nome entità utente, immettere username@companydomain.extension. Ad esempio:
B.Simon@contoso.com
. - Selezionare la casella di controllo Mostra password e quindi prendere nota del valore visualizzato nella casella Password.
- Selezionare Rivedi e crea.
- Nel campo Nome visualizzato inserire
- Seleziona Crea.
Assegnare l'utente di test di Microsoft Entra
In questa sezione, si abiliterà B.Simon all'uso dell'accesso Single Sign-On concedendole l'accesso a Labelbox.
- Accedere all'Interfaccia di amministrazione di Microsoft Entra almeno come Amministratore applicazione cloud.
- Passare a Identità>Applicazioni>Applicazioni aziendali>Labelbox.
- Nella pagina della panoramica dell'app selezionare Utenti e gruppi.
- Selezionare Aggiungi utente/gruppo, quindi Utenti e gruppi nella finestra di dialogo Aggiungi assegnazione.
- Nella finestra di dialogo Utenti e gruppi selezionare B.Simon dall'elenco degli utenti e quindi fare clic sul pulsante Seleziona nella parte inferiore della schermata.
- Se si prevede che agli utenti venga assegnato un ruolo, è possibile selezionarlo nell'elenco a discesa Selezionare un ruolo. Se per questa app non è stato configurato alcun ruolo, il ruolo selezionato è "Accesso predefinito".
- Nella finestra di dialogo Aggiungi assegnazione fare clic sul pulsante Assegna.
Configurare l'accesso Single Sign-On di Labelbox
Per completare l'installazione della federazione OAuth/OIDC lato Labelbox, è necessario inviare i valori copiati, per esempio ID client, segreto client e file di metadati OIDC da Entra al team di supporto di Labelbox. La configurazione viene eseguita in modo che la connessione OIDC sia impostata correttamente su entrambi i lati.