Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra come integrare StatusPage con Microsoft Entra ID. Integrando StatusPage con Microsoft Entra ID, è possibile:
- Controllare in Microsoft Entra ID chi può accedere a StatusPage.
- Consenti agli utenti di accedere automaticamente a StatusPage con i loro account Microsoft Entra.
- Gestire gli account in un'unica posizione centrale.
Prerequisiti
Lo scenario descritto in questo articolo presuppone che siano già disponibili i prerequisiti seguenti:
- Un account utente di Microsoft Entra con una sottoscrizione attiva. Se non è già disponibile, è possibile creare gratuitamente un account.
- Uno dei ruoli seguenti:
- Sottoscrizione StatusPage con Single Sign-On abilitato.
Descrizione dello scenario
In questo articolo viene configurato e testato l'accesso Single Sign-On di Microsoft Entra in un ambiente di test.
- StatusPage supporta l'SSO iniziato da IDP.
Aggiungere StatusPage dalla raccolta
Per configurare l'integrazione di StatusPage in Microsoft Entra ID è necessario aggiungere StatusPage dalla raccolta al proprio elenco di app SaaS gestite.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un amministratore di applicazioni cloud.
- Passare a Entra ID>Applicazioni aziendali>Nuova applicazione.
- Nella sezione Aggiungi dalla raccolta digitare StatusPage nella casella di ricerca.
- Selezionare StatusPage nel pannello dei risultati e quindi aggiungere l'app. Attendere alcuni secondi mentre l'app viene aggiunta al tenant.
In alternativa, è anche possibile usare la Procedura guidata di configurazione delle app aziendali. In questa procedura guidata è possibile aggiungere un'applicazione al tenant, aggiungere utenti/gruppi all'app, assegnare i ruoli e procedere alla configurazione dell'accesso SSO. Scopri di più sulle procedure guidate di Microsoft 365.
Configurare e testare l'accesso Single Sign-On di Microsoft Entra per StatusPage
In questa sezione viene configurato e testato l'accesso Single Sign-On di Microsoft Entra con StatusPage usando un utente di test di nome Britta Simon. Per il corretto funzionamento dell'accesso Single Sign-On, deve essere stabilita una relazione di collegamento tra un utente di Microsoft Entra e l'utente correlato in StatusPage.
Per configurare e testare l'accesso SSO di Microsoft Entra con StatusPage, seguire questa procedura:
-
Configurare l'accesso Single Sign-On di Microsoft Entra : per consentire agli utenti di usare questa funzionalità.
- Creare un utente di test di Microsoft Entra - per verificare l'autenticazione unica di Microsoft Entra con Britta Simon.
- Assegnare l'utente di test di Microsoft Entra - per permettere a Britta Simon di utilizzare il Single Sign-On di Microsoft Entra.
-
Configurare l'accesso Single Sign-On di StatusPage : per configurare le impostazioni di Single Sign-On sul lato applicazione.
- Creare l'utente di test di StatusPage : per avere una controparte di Britta Simon in StatusPage collegata alla rappresentazione dell'utente in Microsoft Entra.
- Testare l'accesso SSO : per verificare se la configurazione funziona.
Configurare l'SSO di Microsoft Entra
Seguire questa procedura per abilitare l'accesso Single Sign-On di Microsoft Entra.
Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un amministratore di applicazioni cloud.
Passare a Entra ID>app aziendali>AskYourTeam>Single sign-on.
Nella pagina Selezionare un metodo di accesso Single Sign-On selezionare SAML.
Nella pagina Configura accesso Single Sign-On con SAML selezionare l'icona a forma di matita per Configurazione SAML di base per modificare le impostazioni.
Nella pagina Configura single Sign-On con SAML seguire i seguenti passaggi:
a) Nella casella di testo Identificatore digitare un URL usando uno dei modelli seguenti:
Identificatore https://<subdomain>.statuspagestaging.com/https://<subdomain>.statuspage.io/b. Nella casella di testo URL di risposta digitare un URL usando uno dei modelli seguenti:
URL di risposta https://<subdomain>.statuspagestaging.com/sso/saml/consumehttps://<subdomain>.statuspage.io/sso/saml/consumeNota
Per richiedere i metadati necessari per configurare l'accesso Single Sign-On, contattare il team di supporto di StatusPage all'indirizzo SupportTeam@statuspage.io.
a) Dai metadati copiare il valore issuer e incollarlo nella casella di testo Identificatore .
b. Dai metadati copiare l'URL di risposta e incollarlo nella casella di testo URL di risposta .
Nella sezione Certificato di firma SAML della pagina Configura single Sign-On con SAML selezionare Scarica per scaricare il certificato (Base64) dalle opzioni specificate in base alle esigenze e salvarlo nel computer.
Nella sezione Configura StatusPage copiare gli URL appropriati in base alle esigenze.
Creare e assegnare un utente di test di Microsoft Entra
Seguire le linee guida nella guida introduttiva crea e assegna un account utente per creare un account utente di test di nome B.Simon.
Configurare l'SSO di StatusPage
In un'altra finestra del Web browser accedere al sito aziendale di StatusPage come amministratore
Nella barra degli strumenti principale selezionare Gestisci account.
Selezionare la scheda Single Sign-On .
Nella pagina di configurazione dell’accesso Single Sign-On, seguire questa procedura:
a) Nella casella di testo SSO Target URL (URL destinazione SSO) incollare il valore di URL di accesso.
b. Aprire il certificato scaricato nel Blocco note, copiare il contenuto e incollarlo nella casella di testo Certificato .
c. Selezionare SALVA CONFIGURAZIONE.
Creare l'utente di test di StatusPage
Questa sezione descrive come creare un utente chiamato Britta Simon in StatusPage.
StatusPage supporta l'approvvigionamento just-in-time. Hai già attivato in Configurare l'accesso Single Sign-On di Microsoft Entra.
Per creare un utente di nome Britta Simon in StatusPage, seguire questa procedura:
Accedere al sito aziendale di StatusPage come amministratore.
Nel menu in alto selezionare Gestisci account.
Selezionare la scheda Membri del team .
Selezionare ADD TEAM MEMBER (AGGIUNGI MEMBRO TEAM).
Digitare l'indirizzo di posta elettronica, il nome e il cognome di un utente valido di cui si vuole eseguire il provisioning nelle caselle di testo correlate.
In Ruolo scegliere Amministratore client.
Seleziona Crea account.
Prova SSO
In questa sezione viene testata la configurazione dell'accesso Single Sign-On di Microsoft Entra con le opzioni seguenti.
Selezionare Test this application (Testa questa applicazione) e si dovrebbe accedere automaticamente all'istanza di StatusPage per cui si è configurato l'accesso SSO
È possibile usare App personali Microsoft. Quando si seleziona il riquadro di StatusPage in App personali, si dovrebbe accedere automaticamente all'applicazione StatusPage per cui si è configurato l'accesso SSO. Per altre informazioni sulle app personali, vedere Introduzione alle app personali.
Contenuto correlato
Dopo aver configurato StatusPage, è possibile applicare il controllo sessione che consente di proteggere in tempo reale l'esfiltrazione e l'infiltrazione dei dati sensibili dell'organizzazione. Il controllo sessione costituisce un'estensione dell'accesso condizionale. Informazioni su come applicare il controllo sessione con Microsoft Defender for Cloud Apps.