Configurare e testare l'accesso Single Sign-On di Microsoft Entra per TextMagic
Configurare e testare l'accesso SSO di Microsoft Entra con TextMagic usando un utente di test di nome B.Simon. Per consentire il funzionamento dell'accesso Single Sign-On, è necessario stabilire una relazione di collegamento tra un utente di Microsoft Entra e l'utente correlato in TextMagic.
Per configurare e testare l'accesso SSO di Microsoft Entra con TextMagic, seguire questa procedura:
Creare l'utente di test di TextMagic: per avere una controparte di B.Simon in TextMagic collegata alla rappresentazione dell'utente in Microsoft Entra.
Passare ad Applicazioni di identità>Applicazioni>aziendali>TextMagic>Single Sign-On.
Nella pagina Selezionare un metodo di accesso Single Sign-On selezionare SAML.
Nella pagina Configura l'accesso Single Sign-On con SAML fare clic sull'icona della matita per modificare le impostazioni di Configurazione SAML di base.
Nella sezione Configurazione SAML di base eseguire il passaggio seguente:
Nella casella di testo Identificatore digitare l'URL: https://my.textmagic.com/saml/metadata
L'applicazione TextMagic prevede un formato specifico per le asserzioni SAML. È quindi necessario aggiungere mapping di attributi personalizzati alla configurazione degli attributi del token SAML. Lo screenshot seguente illustra l'elenco degli attributi predefiniti in cui nameidentifier è associato a user.userprincipalname. L'applicazione TextMagic prevede che nameidentifier sia associato a user.mail, di conseguenza è necessario modificare il mapping dell'attributo. A questo scopo, fare clic sull'icona Modifica e cambiare il mapping.
Oltre quelli elencati in precedenza, l'applicazione TextMagic prevede il passaggio di altri attributi nella risposta SAML. Tali attributi sono indicati di seguito. Anche questi attributi vengono prepopolati, ma è possibile esaminarli in base ai requisiti.
Nella sezione Certificato di firma SAML della pagina Configura l'accesso Single Sign-On con SAML individuare Certificato (Base64) e selezionare Scarica per scaricare il certificato e salvarlo nel computer.
Nella sezione Configura TextMagic copiare gli URL appropriati in base alle esigenze.
Creare un utente di test di Microsoft Entra
In questa sezione verrà creato un utente di test di nome B.Simon.
Passare a Applicazioni di identità>Applicazioni>aziendali>TextMagic.
Nella pagina di panoramica dell'app trovare la sezione Gestione e selezionare Utenti e gruppi.
Selezionare Aggiungi utente e quindi Utenti e gruppi nella finestra di dialogo Aggiungi assegnazione.
Nella finestra di dialogo Utenti e gruppi selezionare B.Simon dall'elenco degli utenti e quindi fare clic sul pulsante Seleziona nella parte inferiore della schermata.
Se si prevede un valore di ruolo nell'asserzione SAML, nella finestra di dialogo Selezionare un ruolo selezionare il ruolo appropriato per l'utente dall'elenco e quindi fare clic sul pulsante Seleziona nella parte inferiore della schermata.
Nella finestra di dialogo Aggiungi assegnazione fare clic sul pulsante Assegna.
Configurare l'accesso Single Sign-On di TextMagic
In un'altra finestra del Web browser accedere al sito aziendale di TextMagic come amministratore
Selezionare Account settings (Impostazioni account) sotto il nome utente.
Fare clic sulla scheda Single Sign-On (SSO) e completare i campi seguenti:
a. Nella casella di testo Identity provider Entity ID (ID entità provider di identità): incollare il valore di Identificatore Microsoft Entra.
b. Nella casella di testo Identity provider SSO URL (URL SSO provider di identità): incollare il valore di URL di accesso.
c. Nella casella di testo Identity provider SLO URL (URL SLO provider di identità): incollare il valore di URL disconnessione.
d. Aprire nel Blocco note il certificato con codifica Base 64 scaricato dal portale di Azure, copiarne il contenuto negli Appunti e incollarlo nella casella di testo Public x509 certificate (Certificato X509 pubblico).
e. Fare clic su Salva.
Creare l'utente di test di TextMagic
In questa sezione viene creato un utente di nome B.Simon in TextMagic. TextMagic supporta il provisioning utenti JIT, che è abilitato per impostazione predefinita. Non è necessario alcun intervento dell'utente in questa sezione. Se non esiste già un utente in TextMagic, ne viene creato uno nuovo dopo l'autenticazione.
Testare l'accesso SSO
In questa sezione viene testata la configurazione dell'accesso Single Sign-On di Microsoft Entra con le opzioni seguenti.
Fare clic su Test this application (Testa questa applicazione) e si dovrebbe accedere automaticamente all'istanza di TextMagic per cui si è configurato l'accesso SSO.
È possibile usare App personali Microsoft. Quando si fa clic sul riquadro di TextMagic nel App personali, si dovrebbe accedere automaticamente all'applicazione TextMagic per cui si è configurato l'accesso SSO. Per altre informazioni su App personali, vedere l'introduzione ad App personali.
Scopri in che modo Microsoft Entra External ID può offrire esperienze di accesso sicure e semplici per i clienti consumer e aziendali. Esplorare la creazione di tenant, la registrazione delle app, la personalizzazione del flusso e la sicurezza degli account.
Illustrare le funzionalità di Microsoft Entra ID per modernizzare le soluzioni di identità, implementare soluzioni ibride e implementare la governance delle identità.