Condividi tramite


Configurare Smart Map Pro per l'accesso Single Sign-On con Microsoft Entra ID

Questo articolo illustra come integrare Smart Map Pro con Microsoft Entra ID. Integrando Smart Map Pro con Microsoft Entra ID, è possibile:

  • Controllare in Microsoft Entra ID chi può accedere a Smart Map Pro.
  • Abilita l'accesso automatico degli utenti a Smart Map Pro con i loro account Microsoft Entra.
  • Gestire gli account in un'unica posizione centrale.

Prerequisiti

Lo scenario descritto in questo articolo presuppone che siano già disponibili i prerequisiti seguenti:

  • Sottoscrizione di Smart Map Pro con Single Sign-On (SSO) abilitato.

Descrizione dello scenario

In questo articolo viene configurato e testato l'accesso SSO di Microsoft Entra in un ambiente di test.

  • Smart Map Pro supporta l'SSO avviato dall'IDP .

Per configurare l'integrazione di Smart Map Pro in Microsoft Entra ID, è necessario aggiungere Smart Map Pro dalla raccolta all'elenco di app SaaS gestite.

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un amministratore di applicazioni cloud .
  2. Vai a Entra ID>App aziendali>Nuova applicazione.
  3. Nella sezione Aggiungi dalla raccolta digitare Smart Map Pro nella casella di ricerca.
  4. Selezionare Smart Map Pro nel pannello dei risultati e quindi aggiungere l'app. Attendere alcuni secondi mentre la app viene aggiunta al tenant.

In alternativa, è anche possibile usare la Configurazione guidata per app aziendale. In questa procedura guidata è possibile aggiungere un'applicazione al tenant, aggiungere utenti/gruppi all'app, assegnare ruoli e seguire anche la configurazione dell'accesso SSO. Altre informazioni sulle procedure guidate di Microsoft 365.

Configurare e testare l'accesso Single Sign-On di Microsoft Entra per Smart Map Pro

Configurare e testare l'accesso SSO di Microsoft Entra con Smart Map Pro usando un utente di test di nome B.Simon. Per consentire il funzionamento dell'accesso Single Sign-On, è necessario stabilire una relazione di collegamento tra un utente di Microsoft Entra e l'utente correlato in Smart Map Pro.

Per configurare e testare l'accesso SSO di Microsoft Entra con Smart Map Pro, seguire questa procedura:

  1. Configurare l'accesso Single Sign-On di Microsoft Entra : per consentire agli utenti di usare questa funzionalità.
    1. Creare un utente di test di Microsoft Entra - per testare il Single Sign-On di Microsoft Entra con B.Simon.
    2. Assegnare l'utente di test di Microsoft Entra - per consentire a B.Simon di utilizzare l'accesso Single Sign-On di Microsoft Entra.
  2. Configurare l'accesso Single Sign-On di Smart Map Pro: per configurare le impostazioni di Single Sign-On sul lato dell'applicazione.
    1. Creare l'utente di test di Smart Map Pro : per avere una controparte di B.Simon in Smart Map Pro collegata alla rappresentazione dell'utente in Microsoft Entra.
  3. Testare l'accesso SSO : per verificare se la configurazione funziona.

Configurare SSO di Microsoft Entra

Seguire questa procedura per abilitare Microsoft Entra SSO nell'interfaccia di amministrazione di Microsoft Entra.

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un amministratore di applicazioni cloud .

  2. Passare a Entra ID>Enterprise apps>Smart Map Pro>Single sign-on.

  3. Nella pagina Selezionare un metodo di accesso Single Sign-On selezionare SAML.

  4. Nella pagina Configura accesso Single Sign-On con SAML selezionare l'icona a forma di matita per Configurazione SAML di base per modificare le impostazioni.

    Screenshot che mostra come modificare la configurazione SAML di base.

  5. Nella sezione Configurazione SAML di base seguire questa procedura:

    un. Nella casella di testo Identificatore digitare un URL usando il modello seguente: https://<SUBDOMAIN>.smartmap-pro.com/saml/smartmap/metadata

    b. Nella casella di testo URL di risposta digitare un URL nel formato seguente: https://<SUBDOMAIN>.smartmap-pro.com/saml/smartmap/acs

    Nota

    Questi valori non sono reali. Aggiornare questi valori con l'identificatore effettivo e l'URL di risposta. Per ottenere questi valori, contattare il team di supporto di Smart Map Pro . È anche possibile fare riferimento ai modelli illustrati nella sezione Configurazione SAML di base nell'interfaccia di amministrazione di Microsoft Entra.

  6. Nella sezione Certificato di firma SAML della pagina Configura l'accesso Single Sign-On con SAML individuare Certificato (non elaborato) e selezionare Scarica per scaricare il certificato e salvarlo nel computer.

    La schermata che mostra il link per scaricare il Certificato.

  7. Nella sezione Configura Smart Map Pro copiare gli URL appropriati in base alle esigenze.

    Screenshot che mostra come copiare gli URL di configurazione.

Creare e assegnare un utente di test di Microsoft Entra

Seguire le linee guida nella guida introduttiva creare e assegnare un account utente per creare un account di test di nome B.Simon.

Configurare l'accesso Single Sign-On di Smart Map Pro

Per configurare l'accesso Single Sign-On sul lato Smart Map Pro , è necessario inviare il file Certificato (raw) scaricato e gli URL appropriati copiati dall'interfaccia di amministrazione di Microsoft Entra al team di supporto di Smart Map Pro. Questa impostazione viene impostata in modo che la connessione SSO SAML sia impostata correttamente su entrambi i lati.

Creare l'utente di test di Smart Map Pro

In questa sezione viene creato un utente di nome B.Simon in Smart Map Pro. Collaborare con il team di supporto di Smart Map Pro per aggiungere gli utenti alla piattaforma Smart Map Pro. Gli utenti devono essere creati e attivati prima di usare l'accesso Single Sign-On.

Testare la funzionalità SSO

In questa sezione viene testata la configurazione dell'accesso Single Sign-On di Microsoft Entra con le opzioni seguenti.

  • Seleziona "Testa questa applicazione" nel centro di amministrazione di Microsoft Entra e verrai collegato automaticamente all'istanza di Smart Map Pro per la quale hai configurato il Single Sign-On (SSO).

  • È possibile usare Microsoft My Apps. Quando si seleziona il riquadro di Smart Map Pro in App personali, si dovrebbe accedere automaticamente all'applicazione Smart Map Pro per cui si è configurato l'accesso SSO. Per altre informazioni sulle app personali, vedere Introduzione alle app personali.

Dopo aver configurato Smart Map Pro, è possibile applicare il controllo sessione che consente di proteggere in tempo reale l'esfiltrazione e l'infiltrazione dei dati sensibili dell'organizzazione. Il controllo sessione si estende dall'accesso condizionale. Informazioni su come applicare il controllo sessione con Microsoft Defender for Cloud Apps.