Delen via


Spintr SSO configureren voor Single sign-on met Microsoft Entra ID

In dit artikel leert u hoe u Spintr SSO integreert met Microsoft Entra ID. Wanneer u Spintr SSO integreert met Microsoft Entra ID, kunt u het volgende doen:

  • In Microsoft Entra ID beheren wie toegang heeft tot Spintr SSO.
  • Ervoor zorgen dat gebruikers automatisch met hun Microsoft Entra-account worden aangemeld bij Spintr SSO.
  • Beheer uw accounts op één centrale locatie.

Zie Wat is toegang tot toepassingen en eenmalige aanmelding met Microsoft Entra IDvoor meer informatie over de integratie van SaaS-apps met Microsoft Entra ID.

Voorwaarden

In het scenario dat in dit artikel wordt beschreven, wordt ervan uitgegaan dat u al beschikt over de volgende vereisten:

  • Een Spintr SSO-abonnement met ingeschakelde eenmalige aanmelding.

Beschrijving van scenario

In dit artikel configureert en test u Microsoft Entra SSO in een testomgeving.

  • Spintr SSO ondersteunt door SP geïnitieerde SSO
  • Spintr SSO biedt ondersteuning voor Just-In-Time-inrichting van gebruikers

Voor het configureren van de integratie van Spintr SSO in Microsoft Entra ID moet u Spintr SSO vanuit de galerie toevoegen aan uw lijst met beheerde SaaS-apps.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als op zijn minst een cloudapplicatiebeheerder.
  2. Blader naar Entra ID>Enterprise-apps>Nieuwe toepassing.
  3. Typ Spintr SSO in het zoekvak in de sectie Toevoegen uit de galerij.
  4. Selecteer Spintr SSO- in het resultatenvenster en voeg de app vervolgens toe. Wacht enkele seconden terwijl de app aan uw tenant wordt toegevoegd.

Als alternatief kunt u ook de wizard Enterprise App Configurationgebruiken. In deze wizard kunt u een toepassing toevoegen aan uw tenant, gebruikers/groepen toevoegen aan de app, rollen toewijzen en de configuratie van eenmalige aanmelding doorlopen. Meer informatie over Microsoft 365-wizards.

Eenmalige aanmelding van Microsoft Entra configureren en testen voor Spintr SSO

Configureren en testen van Microsoft Entra Single Sign-On met Spintr SSO met behulp van een testgebruiker genaamd B.Simon. Om SSO te laten werken, moet u een koppelingsrelatie tot stand brengen tussen een Microsoft Entra-gebruiker en de bijbehorende gebruiker in Spintr SSO.

Voltooi de volgende bouwstenen om Microsoft Entra SSO met Spintr SSO te configureren en te testen:

  1. Microsoft Entra SSO configureren - zodat uw gebruikers deze functie kunnen gebruiken.
    • Een Microsoft Entra-testgebruiker maken : als u eenmalige aanmelding van Microsoft Entra wilt testen met B.Simon.
    • Wijs de Microsoft Entra-testgebruiker toe : om B.Simon in staat te stellen gebruik te maken van eenmalige aanmelding van Microsoft Entra.
  2. Eenmalige aanmelding bij Spintr configureren : als u de instellingen voor eenmalige aanmelding aan de toepassingszijde wilt configureren.
  3. Eenmalige aanmelding testen : om te controleren of de configuratie werkt.

Microsoft Entra SSO configureren

Volg deze stappen om Microsoft Entra SSO in te schakelen.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als op zijn minst een cloudapplicatiebeheerder.

  2. Blader naar Entra ID>Enterprise-apps>Spintr SSO>.

  3. Op de pagina Een eenmalige aanmeldmethode selecteren, selecteer SAML.

  4. Selecteer op de pagina Eenmalige aanmelding instellen met SAML het pictogram bewerken/pen voor Standaard SAML-configuratie om de instellingen te bewerken.

    Standaard SAML-configuratie bewerken

  5. Voer in de sectie Standaard SAML-configuratie de waarden in voor de volgende velden:

    Typ in het tekstvak aanmeldings-URL een URL: https://signin.spintr.me

  6. Op de pagina Single sign-on met SAML instellen, in de sectie SAML-handtekeningcertificaat, zoekt u Certificaat (Base64) en selecteert u Download om het certificaat te downloaden en op uw computer op te slaan.

    de downloadkoppeling voor het certificaat

  7. In de sectie Spintr SSO instellen kopieert u de juiste URL('s) op basis van uw behoeften.

    Configuratie-URL's kopiëren

Microsoft Entra-testgebruiker maken en toewijzen

Volg de richtlijnen in de snelstartgids gebruikersaccount maken en toewijzen om een testgebruikersaccount met de naam B.Simon aan te maken.

Spintr Single Sign-On configureren

Als u de eenmalige aanmelding bij Spintr SSO wilt configureren, moet u het gedownloade Certificate (Base64) en de juiste URL's die u heeft gekopieerd uit de toepassingsconfiguratie verzenden naar het supportteam van Spintr SSO. Ze stellen deze instelling zo in dat de SAML SSO-verbinding aan beide zijden correct is ingesteld.

Spintr SSO-testgebruiker maken

In deze sectie wordt een gebruiker met de naam B.Simon gemaakt in Spintr SSO. Spintr SSO biedt ondersteuning voor Just-In-Time-inrichting van gebruikers. Deze functie is standaard ingeschakeld. Deze sectie bevat geen actie-item voor u. Als er nog geen gebruiker bestaat in Spintr SSO, wordt er een nieuwe gemaakt na verificatie.

SSO testen

In deze sectie test u de configuratie voor eenmalige aanmelding van Microsoft Entra met behulp van het toegangsvenster.

Wanneer u de tegel Spintr SSO in het toegangsvenster selecteert, zou u automatisch moeten worden aangemeld bij het exemplaar van Spintr SSO waarvoor u eenmalige aanmelding hebt ingesteld. Zie Inleiding tot het toegangsvenstervoor meer informatie over het toegangsvenster.

Aanvullende informatiebronnen