Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questo articolo si apprenderà come integrare MemoIntune con Microsoft Entra ID. Quando integri MemoMeister con Microsoft Entra ID, puoi:
- Controlla in Microsoft Entra ID chi può accedere a MemoMeister.
- Abilita i tuoi utenti all'accesso automatico a MemoMeister con i loro account Microsoft Entra.
- Gestire gli account in un'unica posizione centrale.
Prerequisiti
Lo scenario descritto in questo articolo presuppone che siano già disponibili i prerequisiti seguenti:
- Un account utente di Microsoft Entra con una sottoscrizione attiva. Se non ne hai già uno, è possibile Creare un account gratuitamente.
- Uno dei ruoli seguenti:
- Sottoscrizione abilitata per l'accesso Single Sign-On (SSO) di MemoMeister.
Descrizione dello scenario
In questo articolo viene configurato e testato l'accesso SSO di Microsoft Entra in un ambiente di test.
- MemoMeister supporta solo l'SSO avviato da SP.
Aggiungi MemoMeister dalla raccolta
Per configurare l'integrazione di MemoMeister in Microsoft Entra ID, è necessario aggiungere MemoMeister dalla raccolta all'elenco di app SaaS gestite.
- Accedi al centro di amministrazione di Microsoft Entra come almeno un Amministratore dell'applicazione cloud .
- Naviga su Entra ID>Applicazioni aziendali>Nuova applicazione.
- Nella sezione Aggiungi dalla raccolta, digitare MemoMeister nella casella di ricerca.
- Selezionare MemoMeister dal pannello dei risultati e poi aggiungere l'app. Attendere alcuni secondi mentre l'app viene aggiunta al tenant.
In alternativa, è anche possibile usare la Procedura guidata di configurazione delle app aziendali. In questa procedura guidata è possibile aggiungere un'applicazione al tenant, aggiungere utenti/gruppi all'app, assegnare ruoli e seguire anche la configurazione dell'accesso SSO. Scopri di più sugli assistenti di Microsoft 365.
Configurare e testare Microsoft Entra SSO per MemoMeister
Configurare e testare Microsoft Entra SSO con MemoMeister usando un utente di test di nome B.Simon. Per consentire il funzionamento dell'accesso Single Sign-On, è necessario stabilire un collegamento tra un utente di Microsoft Entra e l'utente correlato in MemoMeister.
Per configurare e testare l'SSO di Microsoft Entra con MemoMeister, seguire questa procedura:
-
Configurare l'accesso Single Sign-On di Microsoft Entra: per consentire agli utenti di usare questa funzionalità.
- Creare un utente di test di Microsoft Entra per testare l'accesso Single Sign-On di Microsoft Entra con B.Simon.
- Creare un utente di test di Microsoft Entra : per abilitare B.Simon all'uso dell'accesso Single Sign-On di Microsoft Entra.
-
Configurare il Single Sign-On di MemoMeister - per configurare le impostazioni di Single Sign-On sul lato applicazione.
- Creare l'utente di test di MemoMeister per avere una corrispondenza di B.Simon in MemoMeister collegata alla rappresentazione dell'ID di Microsoft Entra per l'utente.
- Testare SSO: per verificare se la configurazione funziona.
Configurare Microsoft Entra SSO
Seguire questa procedura per abilitare Microsoft Entra SSO nell'interfaccia di amministrazione di Microsoft Entra.
Accedi al centro di amministrazione di Microsoft Entra come almeno un Amministratore dell'applicazione cloud .
Passare a Entra ID>App aziendali>MemoPromemoria>Accesso singolo.
Nella pagina Selezionare un metodo di accesso Single Sign-On, selezionare SAML.
Nella pagina Configura accesso Single Sign-On con SAML, selezionare l'icona a forma di matita accanto a Configurazione SAML di Base per modificare le impostazioni.
Nella sezione configurazione SAML di base seguire questa procedura:
un. Nella casella di testo Identificatore (ID entità), digitare un URL:
urn:amazon:cognito:sp:eu-central-1_<ID>b. Nella casella di testo URL di risposta digitare l'URL:
https://memomeister-production.auth.eu-central-1.amazoncognito.com/saml2/idpresponsec. Nella casella di testo URL di accesso digitare l'URL:
https://web.memomeister.com/loginNota
Il valore dell'identificatore non è reale. Aggiornare il valore con l'identificatore effettivo. Per ottenere il valore, contattare il team di supporto di MemoMeister . È anche possibile fare riferimento ai modelli illustrati nella sezione Configurazione SAML di base nell'interfaccia di amministrazione di Microsoft Entra.
L'applicazione MemoMeister prevede un formato specifico per le asserzioni SAML. È quindi necessario aggiungere i mapping personalizzati degli attributi alla configurazione degli attributi del token SAML. Lo screenshot seguente mostra l'elenco degli attributi predefiniti.
Oltre a quanto sopra, l'applicazione MemoMeister si aspetta che vengano passati alcuni altri attributi nella risposta SAML, che sono mostrati di seguito. Questi attributi sono anche precompilati, ma è possibile esaminarli in base alle esigenze.
Nome Attributo di origine indirizzo_città città.dell'utente paese_indirizzo utente.paese telefono cellulare utente.telefonocellulare numero_telefono user.numeroTelefono indirizzo_viaindirizzo user.indirizzoStrada lingua_preferita utente.linguapreferita indirizzo_codicepostale utente.capocodepostale nome_azienda utente.nomeazienda Gruppi gruppi.utente Nella pagina Configura accesso Single Sign-On con SAML nella sezione certificato di firma SAML selezionare il pulsante Copia per copiare URL dei metadati di federazione dell'app e salvarlo nel computer.
Creare e assegnare un utente di test di Microsoft Entra
Segui le linee guida nel quickstart per creare e assegnare un account utente per creare un account di test chiamato B.Simon.
Configura il Single Sign-On di MemoMeister
Per configurare l'accesso Single Sign-On sul lato MemoMeister, è necessario inviare l'url dei metadati di federazione dell'app al team di supporto di MemoMeister. Questa impostazione viene impostata in modo che la connessione SSO SAML sia impostata correttamente su entrambi i lati.
Creare utente di test MemoMeister
In questa sezione, crei un utente chiamato B.Simon in MemoMeister. Collaborare con team di supporto di MemoMaster per aggiungere gli utenti alla piattaforma MemoMaster. Gli utenti devono essere creati e attivati prima di usare l'accesso Single Sign-On.
Prova SSO
In questa sezione viene testata la configurazione dell'accesso Single Sign-On di Microsoft Entra con le opzioni seguenti.
Selezionare Testare questa applicazione nell'interfaccia di amministrazione di Microsoft Entra. Questa opzione reindirizza all'URL di accesso del MemoMeister in cui è possibile avviare il flusso di accesso.
Passare direttamente all'URL di accesso di MemoMeister e avviare il flusso di accesso da lì.
È possibile usare Microsoft My Apps. Quando si seleziona il riquadro MemoMeister nelle mie app, questa opzione viene reindirizzata all'URL di accesso MemoMeister. Per altre informazioni sulle app personali, vedere Introduzione alle app personali.
Contenuto correlato
Dopo aver configurato MemoMeister, è possibile imporre un controllo delle sessioni, che protegge in tempo reale l'esfiltrazione e l'infiltrazione dei dati sensibili dell'organizzazione. Il controllo sessione si estende dall'accesso condizionale. Informazioni su come applicare il controllo sessione con Microsoft Defender for Cloud Apps.