Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra come integrare Replicon con Microsoft Entra ID. Integrando Replicon con Microsoft Entra ID, è possibile:
- Controllare in Microsoft Entra ID chi può accedere a Replicon.
- Consenti ai tuoi utenti di accedere automaticamente a Replicon con i loro account Microsoft Entra.
- Gestire gli account in un'unica posizione centrale.
Prerequisiti
Lo scenario descritto in questo articolo presuppone che siano già disponibili i prerequisiti seguenti:
- Un account utente di Microsoft Entra con una sottoscrizione attiva. Se non è già disponibile, è possibile creare gratuitamente un account.
- Uno dei ruoli seguenti:
- Sottoscrizione di Replicon abilitata per SSO.
Nota
Questa integrazione è disponibile anche per l'uso dall'ambiente Microsoft Entra US Government Cloud. È possibile trovare questa applicazione nella raccolta di applicazioni cloud Microsoft Entra US Government e configurarla nello stesso modo in cui si esegue dal cloud pubblico.
Descrizione dello scenario
In questo articolo viene configurato e testato l'accesso SSO di Microsoft Entra in un ambiente di test.
- Replicon supporta il Single Sign-On (SSO) avviato da SP.
Aggiungere Replicon dalla raccolta
Per configurare l'integrazione di Replicon in Microsoft Entra ID, è necessario aggiungere Replicon dalla raccolta all'elenco di app SaaS gestite.
- Accedi al centro di amministrazione di Microsoft Entra come minimo come un amministratore di applicazioni cloud .
- Naviga su Entra ID>Applicazioni aziendali>Nuova applicazione.
- Nella sezione Aggiungi dalla raccolta digitare Replicon nella casella di ricerca.
- Selezionare Replicon nel pannello dei risultati e quindi aggiungere l'app. Attendere alcuni secondi mentre l'app viene aggiunta al tenant.
È possibile utilizzare anche in alternativa la Configurazione guidata per le app aziendali. In questa procedura guidata è possibile aggiungere un'applicazione al tenant, aggiungere utenti/gruppi all'app, assegnare i ruoli e procedere alla configurazione dell'accesso SSO. Scopri di più sulle procedure guidate di Microsoft 365.
Configurare e testare l'accesso Single Sign-On di Microsoft Entra per Replicon
Configurare e testare l'accesso SSO di Microsoft Entra con Replicon usando un utente di test di nome B.Simon. Per consentire il funzionamento dell'accesso Single Sign-On, è necessario stabilire una relazione di collegamento tra un utente di Microsoft Entra e l'utente correlato in Replicon.
Per configurare e testare l'accesso SSO di Microsoft Entra con Replicon, seguire questa procedura:
-
Configurare l'accesso Single Sign-On di Microsoft Entra : per consentire agli utenti di usare questa funzionalità.
- Creare un utente di test di Microsoft Entra - per testare la funzione di Single Sign-On di Microsoft Entra con B.Simon.
- Assegna l'utente di test di Microsoft Entra - per permettere a B.Simon di utilizzare l'autenticazione unica di Microsoft Entra.
-
Configurare il Single Sign-On di Replicon - per configurare le impostazioni di Single Sign-On nell'applicazione.
- Creare l'utente di test di Replicon : per avere una controparte di B.Simon in Replicon collegata alla rappresentazione dell'utente in Microsoft Entra.
- Testare l'accesso SSO : per verificare se la configurazione funziona.
Configurare Microsoft Entra SSO
Seguire questa procedura per abilitare l'accesso Single Sign-On di Microsoft Entra.
Accedi al centro di amministrazione di Microsoft Entra come minimo come un amministratore di applicazioni cloud .
Navigare alla pagina di integrazione dell'applicazione Entra ID>App di Enterprise>Replicon, individuare la sezione Gestione e selezionare Single Sign-On.
Nella pagina Selezionare un metodo di accesso Single Sign-On selezionare SAML.
Nella pagina Configura single Sign-On con SAML selezionare l'icona a forma di matita per Configurazione SAML di base per modificare le impostazioni.
Nella pagina Configurazione SAML di base seguire questa procedura:
un. Nella casella di testo URL di accesso digitare un URL nel formato seguente:
https://global.replicon.com/!/saml2/<client name>/sp-sso/post
b. Nella casella Identificatore digitare un URL usando il modello seguente:
https://global.replicon.com/!/saml2/<client name>
c. Nella casella di testo URL di risposta digitare un URL nel formato seguente:
https://global.replicon.com/!/saml2/<client name>/sso/post
Nota
Questi valori non sono reali. Aggiornare questi valori con l'URL Sign-On effettivo, l'identificatore e l'URL di risposta. Per ottenere questi valori, contattare il team di supporto clienti di Replicon . È anche possibile fare riferimento ai modelli illustrati nella sezione Configurazione SAML di base .
Selezionare l'icona a forma di matita per certificato di firma SAML per modificare le impostazioni.
Selezionare Firma asserzione SAML come opzione di firma.
Selezionare SHA-256 come algoritmo di firma .
Nella pagina Configura Single Sign-On con SAML, nella sezione Certificato di firma SAML, trova XML metadati federazione e seleziona Scarica per scaricare il certificato e salvarlo sul tuo computer.
Creare e assegnare un utente di test di Microsoft Entra
Seguire le linee guida nella guida introduttiva "creare e assegnare un account utente" per creare un account utente di test chiamato B. Simon.
Configurare SSO di Replicon
In un'altra finestra del Web browser accedere al sito aziendale di Replicon come amministratore.
Per configurare SAML 2.0, seguire questa procedura:
un. Per visualizzare la finestra di dialogo EnableSAML Authentication2 , aggiungere quanto segue all'URL dopo la chiave aziendale:
/services/SecurityService1.svc/help/test/EnableSAMLAuthentication2
- Di seguito viene illustrato lo schema dell'URL completo:
https://na2.replicon.com/<YourCompanyKey>/services/SecurityService1.svc/help/test/EnableSAMLAuthentication2
b. Selezionare il + per espandere la sezione v20Configuration.
c. Selezionare il + per espandere la sezione metaDataConfiguration.
d. Selezionare SHA256 per l'algoritmo di firma XML
e. Selezionare Scegli file, per selezionare il file XML dei metadati del provider di identità e selezionare Invia.
- Di seguito viene illustrato lo schema dell'URL completo:
Creare l'utente di test di Replicon
Questa sezione descrive come creare un utente di nome B.Simon in Replicon.
Se è necessario creare l'utente manualmente, seguire questa procedura:
In una finestra del Web browser accedere al sito aziendale di Replicon come amministratore.
Passare ad Amministrazione>Utenti.
Selezionare +Aggiungi utente.
Nella sezione Profilo utente seguire questa procedura:
un. Nella casella di testo Login Name (Nome account di accesso ) digitare l'indirizzo di posta elettronica Microsoft Entra ID dell'utente Microsoft Entra di cui si vuole eseguire il provisioning, ad esempio
B.Simon@contoso.com
.Nota
Login Name deve corrispondere all'indirizzo di posta elettronica dell'utente in Microsoft Entra ID
b. In Tipo di autenticazione selezionare SSO.
c. Impostare l'ID di autenticazione sullo stesso valore di Login Name (l'indirizzo di posta elettronica microsoft Entra ID dell'utente)
d. Nella casella di testo Reparto digitare il reparto dell'utente.
e. In Tipo di dipendente selezionare Amministratore.
f. Selezionare Salva profilo utente.
Nota
È possibile usare qualsiasi altro strumento o API di creazione di account utente di Replicon fornito da Replicon per effettuare il provisioning degli account utente di Microsoft Entra.
Testare la funzionalità SSO
In questa sezione viene testata la configurazione dell'accesso Single Sign-On di Microsoft Entra con le opzioni seguenti.
Selezionare Test this application (Testa questa applicazione), questa opzione reindirizza all'URL di accesso di Replicon in cui è possibile avviare il flusso di accesso.
Passare direttamente all'URL di accesso di Replicon e avviare il flusso di accesso da questa posizione.
È possibile usare Microsoft My Apps. Quando si seleziona il riquadro Replicon in App personali, questa opzione reindirizza all'URL di accesso di Replicon. Per altre informazioni sulle app personali, vedere Introduzione alle app personali.
Contenuto correlato
Dopo aver configurato Replicon, è possibile applicare il controllo sessione che consente di proteggere in tempo reale l'esfiltrazione e l'infiltrazione dei dati sensibili dell'organizzazione. Il controllo sessione si estende dall'accesso condizionale. Informazioni su come applicare il controllo sessione con Microsoft Defender for Cloud Apps.