Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel leert u hoe u Standard for Success K-12 integreert met Microsoft Entra ID. Wanneer u Standard for Success K-12 integreert met Microsoft Entra ID, kunt u het volgende doen:
- In Microsoft Entra ID beheren wie toegang heeft tot Standard for Success K-12.
- Ervoor zorgen dat gebruikers automatisch met hun Microsoft Entra-account worden aangemeld bij Standard for Success K-12.
- Beheer uw accounts op één centrale locatie.
Benodigdheden
U hebt het volgende nodig om aan de slag te gaan:
- Een Microsoft Entra-abonnement. Als u geen abonnement hebt, kunt u een gratis account krijgen.
- Een Standard for Success K-12-abonnement met single sign-on (SSO).
- Naast cloudtoepassingsbeheerder kan toepassingsbeheerder ook toepassingen toevoegen of beheren in Microsoft Entra-id. Zie Ingebouwde rollen in Azure voor meer informatie.
Beschrijving van scenario
In dit artikel configureer en test je Microsoft Entra SSO in een testomgeving.
- Standard for Success K-12 ondersteunt SP en IDP geïnitieerde SSO.
Standard for Success K-12 toevoegen vanuit de galerie
Als u de integratie van Standard for Success K-12 in Microsoft Entra ID wilt configureren, moet u Standard for Success K-12 vanuit de galerie toevoegen aan uw lijst met beheerde SaaS-apps.
- Meld u aan bij het Microsoft Entra-beheercentrum als ten minste een cloudtoepassingsbeheerder.
- Blader naar Identiteit>Applicaties>Bedrijfsapplicaties>Nieuwe applicatie.
- Typ in de sectie Toevoegen uit de galerieStandard for Success K-12 in het zoekvak.
- Selecteer Standard for Success K-12 in het resultatenvenster en voeg de app vervolgens toe. Wacht enkele seconden totdat de app aan uw huurdersaccount is toegevoegd.
Als alternatief kunt u ook gebruikmaken van de Enterprise App Configuration Wizard. In deze wizard kunt u een toepassing toevoegen aan uw tenant, gebruikers/groepen toevoegen aan de app, rollen toewijzen en ook de configuratie van eenmalige aanmelding doorlopen. Meer informatie over Microsoft 365-wizards.
Microsoft Entra SSO configureren en testen voor Standard for Success K-12.
Configureer en test Microsoft Entra Single Sign-On met Standard for Success K-12 met behulp van een testgebruiker genaamd B.Simon. Voor SSO te laten werken, is het vereist dat u een koppelingsrelatie opzet tussen een Microsoft Entra-gebruiker en de overeenkomende gebruiker in *Standard for Success K-12*.
Voer de volgende stappen uit om Microsoft Entra Single Sign-On (SSO) met Standard for Success K-12 te configureren en te testen:
-
Eenmalige aanmelding van Microsoft Entra configureren : als u wilt dat uw gebruikers deze functie kunnen gebruiken.
- Een Microsoft Entra-testgebruiker maken : eenmalige aanmelding van Microsoft Entra testen met B.Simon.
- Wijs de Microsoft Entra-testgebruiker toe : om B.Simon in staat te stellen gebruik te maken van eenmalige aanmelding van Microsoft Entra.
-
Configureer Standard for Success K-12 SSO om de instellingen voor eenmalige aanmelding aan de applicatiekant te configureren.
- Maak een testgebruiker voor Standard for Success K-12 - om een tegenhanger van B.Simon te hebben in Standard for Success K-12 die is gekoppeld aan de gebruikersweergave in Microsoft Entra.
- SSO-functie testen - om te verifiëren of de configuratie werkt.
De SSO van Microsoft Entra configureren
Volg deze stappen om Microsoft Entra SSO te activeren.
Meld u aan bij het Microsoft Entra-beheercentrum als ten minste een cloudtoepassingsbeheerder.
Blader naar Identity>Toepassingen>Enterprise-toepassingen>Standard for Success K-12>Single sign-on.
Selecteer op de pagina Selecteer een methode voor eenmalige aanmelding de optie SAML.
Op de pagina Eenmalige aanmelding instellen met SAML klikt u op het potloodpictogram voor Standaard-SAML-configuratie om de instellingen te bewerken.
In de sectie Standaard SAML-configuratie voert u de volgende stappen uit:
a. Typ in het tekstvak Id een waarde met de volgende indeling:
api://<ApplicationId>
b. In het tekstvak Antwoord-URL typt u een URL met de volgende notatie:
https://edu.standardforsuccess.com/access/mssaml_consume?did=<INSTITUTION-ID>
Klik op Extra URL's instellen en voer de volgende stappen uit als u de toepassing in de door SP geïnitieerde modus wilt configureren:
a. In het tekstvak Aanmeldings-URL typt u een URL met het volgende patroon:
https://edu.standardforsuccess.com/access/mssaml_int?did=<INSTITUTION-ID>
b. In het tekstvak Relaystatus typt u een URL met de volgende notatie:
https://edu.standardforsuccess.com/access/mssaml_consume?did=<INSTITUTION-ID>
Notitie
Deze waarden zijn niet echt. Werk deze waarden bij met de werkelijke id, antwoord-URL, aanmeldings-URL en relaystatus. Neem contact op met het Standard for Success K-12-klantondersteuningsteam om de INSTITUTION-ID waarde te ontvangen. U kunt ook verwijzen naar de patronen die worden weergegeven in de sectie Standaard SAML-configuratie.
Klik in de sectie SAML-handtekeningcertificaat op de knop Bewerken om het dialoogvenster SAML-handtekeningcertificaat te openen.
Kopieer in de sectie SAML-handtekeningcertificaat de Vingerafdrukwaarde en sla deze op de computer op.
In de sectie Standard for Success K-12 instellen, kopieert u de juiste URL('s) op basis van uw behoeften.
Microsoft Entra-testgebruiker maken en toewijzen
Volg de richtlijnen in de snelstartgids gebruikersaccount maken en toewijzen om een testgebruikersaccount met de naam B.Simon aan te maken.
Configureer Standard for Success K-12 Single Sign-On (eenmalige aanmelding)
Meld u als beheerder aan bij uw Standard for Success K-12-bedrijfssite met supergebruikerstoegang.
Ga in het menu naar Hulpprogramma's ->Gereedschappen & Functies.
Schuif omlaag naar Instellingen voor eenmalige aanmelding en klik op de koppeling Microsoft Azure Single Sign On en voer de volgende stappen uit:
a. Selecteer het selectievakje Azure Single Sign-On inschakelen.
b. Plak in het tekstvak aanmeldings-URL de aanmeldings-URL waarde die u eerder hebt gekopieerd.
Hoofdstuk c. Plak in het tekstvak Microsoft Entra-identificatie de waarde Microsoft Entra-identificatie die u eerder hebt gekopieerd.
d. Vul de toepassings-id in het tekstvak Toepassings-id in.
e. Plak in het tekstvak Vingerafdruk van certificaat de Vingerafdrukwaarde die u hebt gekopieerd.
f. Klik op Opslaan.
Testgebruiker voor Standard for Success K-12 maken
Meld u in een ander browservenster als beheerder aan bij uw Standard for Success K-12-website met supergebruikersbevoegdheden.
Ga in het menu naar Hulpprogramma's ->Accounts Manager-en klik vervolgens op Nieuwe gebruiker maken en voer de volgende stappen uit:
a. Voer in tekstvak Voornaam de voornaam van de gebruiker in.
b. Voer in tekstvak achternaam de achternaam van de gebruiker in.
Hoofdstuk c. Voer in tekstvak E-mail het e-mailadres in dat u hebt toegevoegd in Azure.
d. Scroll naar beneden en klik op Maak gebruiker aan.
Testen van Single Sign-On (SSO)
In deze sectie test u de configuratie voor eenmalige aanmelding van Microsoft Entra met de volgende opties.
Geïnitialiseerd door SP:
Klik op Test deze toepassing. U wordt omgeleid naar de Standard for Success K-12-aanmeldings-URL, waar u de aanmeldingsstroom kunt starten.
Ga rechtstreeks naar de aanmeldings-URL van Standard for Success K-12 en initieer de aanmeldingsstroom daar.
Geïnitieerd door IDP
- Klik op Deze toepassing testen, en u wordt automatisch aangemeld bij de Standard for Success K-12 waarvoor u SSO hebt ingesteld.
U kunt ook Mijn apps van Microsoft gebruiken om de toepassing in een willekeurige modus te testen. Wanneer u in Mijn apps op de tegel Standard for Success K-12 klikt, als deze is geconfigureerd in de SP-modus, wordt u omgeleid naar de aanmeldingspagina van de toepassing voor het initiëren van de aanmeldingsstroom. Als deze is geconfigureerd in de IDP-modus, wordt u automatisch aangemeld bij de standard for Success K-12 waarvoor u eenmalige aanmelding hebt ingesteld. Zie Microsoft Entra Mijn apps voor meer informatie.
Verwante inhoud
Zodra u Standard for Success K-12 hebt geconfigureerd, kunt u sessiebeheer afdwingen, waardoor exfiltratie en infiltratie van gevoelige gegevens van uw organisatie in realtime worden beschermd. Sessiebeheer is een uitbreiding van voorwaardelijke toegang. Meer informatie over het afdwingen van sessiebeheer met Microsoft Cloud App Security.