Sprinklr configureren voor eenmalige aanmelding met Microsoft Entra-id

In dit artikel leert u hoe u Sprinklr integreert met Microsoft Entra ID. Wanneer u Sprinklr integreert met Microsoft Entra ID, kunt u het volgende doen:

  • In Microsoft Entra ID beheren wie toegang heeft tot Sprinklr.
  • Ervoor zorgen dat gebruikers automatisch met hun Microsoft Entra-account worden aangemeld bij Sprinklr.
  • Beheer uw accounts op één centrale locatie.

Voorwaarden

In het scenario dat in dit artikel wordt beschreven, wordt ervan uitgegaan dat u al beschikt over de volgende vereisten:

  • Een Sprinklr-abonnement met ingeschakelde Single Sign-On (SSO).

Beschrijving van scenario

In dit artikel configureert en test u eenmalige aanmelding van Microsoft Entra in een testomgeving.

  • Sprinklr ondersteunt door SP geïnitieerde eenmalige aanmelding.

Als u de integratie van Sprinklr in Microsoft Entra ID wilt configureren, moet u Sprinklr vanuit de galerie toevoegen aan uw lijst met beheerde SaaS-apps.

  1. Meld u als Cloudtoepassingsbeheerder aan bij het Microsoft Entra-beheercentrum.
  2. Blader naar Entra ID>Enterprise-apps>Nieuwe toepassing.
  3. Typ in de sectie Toevoegen uit de galerieSprinklr in het zoekvak.
  4. Selecteer Sprinklr in het resultatenvenster en voeg vervolgens de app toe. Wacht enkele seconden terwijl de app wordt toegevoegd aan uw tenant.

U kunt ook de Enterprise App Configuration Wizard gebruiken. In deze wizard kunt u een toepassing toevoegen aan uw tenant, gebruikers/groepen toevoegen aan de app, rollen toewijzen en de configuratie van eenmalige aanmelding doorlopen. Meer informatie over Microsoft 365-wizards.

Microsoft Entra SSO voor Sprinklr configureren en testen

Configureer en test Microsoft Entra SSO met Sprinklr met een testgebruiker genaamd B.Simon. Eenmalige aanmelding werkt alleen als u een koppelingsrelatie opbouwt tussen een Microsoft Entra-gebruiker en de bijbehorende gebruiker in Sprinklr.

Voer de volgende stappen uit om Microsoft Entra SSO met Sprinklr te configureren en te testen:

  1. Configureer eenmalige aanmelding van Microsoft Entra - zodat uw gebruikers deze functie kunnen gebruiken.
    1. Een Microsoft Entra-testgebruiker maken : eenmalige aanmelding van Microsoft Entra testen met B.Simon.
    2. Wijs de Microsoft Entra-testgebruiker toe om B.Simon in staat te stellen eenmalige aanmelding van Microsoft Entra te gebruiken.
  2. Eenmalige aanmelding bij Sprinklr configureren : als u de instellingen voor eenmalige aanmelding aan de toepassingszijde wilt configureren.
    1. Testgebruiker voor Sprinklr maken : als u een tegenhanger van B.Simon in Sprinklr wilt hebben die is gekoppeld aan de Microsoft Entra-weergave van de gebruiker.
  3. Eenmalige aanmelding testen : om te controleren of de configuratie werkt.

Microsoft Entra SSO configureren

Volg deze stappen om Microsoft Entra SSO in te schakelen.

  1. Meld u als Cloudtoepassingsbeheerder aan bij het Microsoft Entra-beheercentrum.

  2. Blader naar Entra ID>Enterprise apps>Sprinklr>eenmalige aanmelding.

  3. Selecteer SAML op de pagina Een methode voor eenmalige aanmelding selecteren.

  4. Selecteer op de pagina Eenmalige aanmelding instellen met SAML het potloodpictogram voor Standaard SAML-configuratie om de instellingen te bewerken.

    Standaard SAML-configuratie bewerken

  5. Voer in de sectie Standaard SAML-configuratie de volgende stappen uit:

    1. Typ in het tekstvak Aanmeldings-URL een URL met het volgende patroon: https://<SUBDOMAIN>.sprinklr.com

    2. Typ in het tekstvak Id (Entiteits-id) een URL met het volgende patroon: https://<SUBDOMAIN>.sprinklr.com

    Notitie

    Deze waarden zijn niet echt. Werk deze waarden bij met de werkelijke aanmeldings-URL en id. Neem contact op met het klantondersteuningsteam van Sprinklr om deze waarden te verkrijgen. U kunt ook verwijzen naar de patronen die worden weergegeven in de sectie Standaard SAML-configuratie .

  6. Op de pagina Single Sign-On instellen met SAML, in de sectie SAML-handtekeningcertificaat, selecteer Downloaden om het Certificaat (Base64) op basis van uw behoeften te downloaden en sla het op uw computer op.

    De downloadkoppeling voor het certificaat

  7. In de sectie Sprinklr instellen kopieert u de juiste URL('s) op basis van uw behoeften.

    Configuratie-URL's kopiëren

Microsoft Entra-testgebruiker maken en toewijzen

Volg de richtlijnen in de quickstart voor het maken en toewijzen van een gebruikersaccount om een testgebruikersaccount met de naam B.Simon te maken.

Sprinklr SSO configureren

  1. Meld u in een ander browservenster als beheerder aan bij de bedrijfssite van Sprinklr.

  2. Ga naar Beheerinstellingen>.

    Beheer

  3. Ga in het linkerdeelvenster naar Manage Partner>Single Sign-On.

    Beheer Partner

  4. Selecteer +Eenmalige aanmeldingen toevoegen.

    Schermopname van de knop Eenmalige aanmelding toevoegen.

  5. Voer op de pagina Eenmalige aanmelding de volgende stappen uit:

    Schermopname van de pagina Eenmalige aanmelding waarin u de beschreven waarden kunt invoeren.

    1. Typ in het tekstvak Naam een naam voor uw configuratie (bijvoorbeeld: WAADSSOTest).

    2. Selecteer Ingeschakeld.

    3. Selecteer Nieuw SSO-certificaat gebruiken.

    4. Open het met Base 64 gecodeerde certificaat in Kladblok, kopieer de inhoud ervan naar het Klembord en plak het in het tekstvak Identity Provider Certificate .

    5. Plak de Microsoft Entra-id-waarde die u hebt in het tekstvak Entiteits-id .

    6. Plak de waarde van de aanmeldings-URL die u heeft in het tekstvak voor de aanmeldings-URL van de Identiteitsprovider .

    7. Plak de afmeldings-URL-waarde die u hebt in het tekstvak Afmeldings-URL van id-provider .

    8. Als SAML User ID Type, selecteert u Assertion bevat de sprinklr.com gebruikersnaam van de gebruiker.

    9. Als SAML Gebruikers-ID Locatie, selecteer Gebruikers-ID bevindt zich in het Naam-ID-element van de Onderwerpverklaring.

    10. Selecteer Opslaan.

    SAML SAML

Testgebruiker voor Sprinklr maken

  1. Meld u als beheerder aan bij de bedrijfssite van Sprinklr.

  2. Ga naar Beheerinstellingen>.

    Beheer

  3. Ga naar Clientgebruikers> beheren vanuit het linkerdeelvenster.

    Schermopname van de knop Gebruiker toevoegen in Instellingen/Gebruikers.

  4. Selecteer Gebruiker toevoegen.

    Schermopname van het dialoogvenster Gebruiker bewerken, waarin u de beschreven waarden kunt invoeren.

  5. Voer in het dialoogvenster Gebruiker bewerken de volgende stappen uit:

    Gebruiker bewerken

    1. Typ in de tekstvakken E-mail, Voornaam en Achternaam de gegevens van een Microsoft Entra-gebruikersaccount dat u wilt inrichten.

    2. Selecteer Wachtwoord uitgeschakeld.

    3. Selecteer Taal.

    4. Selecteer Gebruikerstype.

    5. Selecteer Bijwerken.

    Belangrijk

    Wachtwoord uitgeschakeld moet zijn geselecteerd om een gebruiker in staat te stellen zich aan te melden via een id-provider.

  6. Ga naar Rol en voer de volgende stappen uit:

    Partnerrollen

    1. Selecteer ALL_Permissions in de lijst Algemeen.

    2. Selecteer Bijwerken.

Notitie

U kunt ook andere hulpprogramma's voor het maken van Sprinklr-gebruikersaccounts of API's van Sprinklr gebruiken om Microsoft Entra-gebruikersaccounts in te richten.

SSO testen

In deze sectie test u de configuratie voor eenmalige aanmelding van Microsoft Entra met de volgende opties.

  • Selecteer Deze toepassing testen. Met deze optie wordt u omgeleid naar de aanmeldings-URL van Sprinklr, waar u de aanmeldingsstroom kunt initiëren.

  • Ga rechtstreeks naar de aanmeldings-URL van Sprinklr en initieer de aanmeldingsstroom daar.

  • U kunt Microsoft Mijn apps gebruiken. Wanneer u de tegel Sprinklr selecteert in Mijn apps, wordt deze optie omgeleid naar de aanmeldings-URL van Sprinklr. Zie Inleiding tot mijn apps voor meer informatie over mijn apps.

Zodra u Sprinklr hebt geconfigureerd, kunt u sessiebeheer afdwingen, waardoor exfiltratie en infiltratie van gevoelige gegevens van uw organisatie in realtime worden beschermd. Sessiebeheer is een uitbreiding van voorwaardelijke toegang. Meer informatie over het afdwingen van sessiebeheer met Microsoft Defender voor Cloud Apps.