Udostępnij za pośrednictwem


Integracja SSO (logowania jednokrotnego) Microsoft z aplikacją Atomic Learning

Z tego artykułu dowiesz się, jak zintegrować usługę Atomic Learning z usługą Microsoft Entra ID. Po zintegrowaniu usługi Atomic Learning z identyfikatorem Entra firmy Microsoft możesz wykonywać następujące czynności:

  • Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do usługi Atomic Learning.
  • Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Atomic Learning przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Warunki wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Subskrypcja aplikacji Atomic Learning z obsługą logowania jednokrotnego.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz logowanie jednokrotne firmy Microsoft Entra w środowisku testowym.

  • Usługa Atomic Learning obsługuje logowanie jednokrotne (SSO) inicjowane SP.
  • Atomic Learning obsługuje przydzielanie użytkowników Just In Time.

Notatka

Identyfikator tej aplikacji jest stałą wartością tekstową, dlatego w jednym tenant można skonfigurować tylko jedno wystąpienie.

Aby skonfigurować integrację aplikacji Atomic Learning z identyfikatorem Entra firmy Microsoft, należy dodać aplikację Atomic Learning z galerii do swojej listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej „Administrator aplikacji w chmurze”.
  2. Przejdź do Identity>Applications>Aplikacje przedsiębiorstw>Nowa aplikacja.
  3. W sekcji Dodaj z galerii wpisz Atomic Learning w polu wyszukiwania.
  4. Wybierz pozycję Atomic Learning z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojej dzierżawy.

Alternatywnie możesz również użyć Kreatora konfiguracji aplikacji Enterprise . W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej na temat asystentów Microsoft 365.

Skonfiguruj i przetestuj Microsoft Entra SSO dla Atomic Learning

Skonfiguruj i przetestuj Microsoft Entra SSO z aplikacją Atomic Learning, używając testowego użytkownika o nazwie B.Simon. Aby SSO (logowanie jednokrotne) działało, należy ustanowić powiązanie między użytkownikiem Microsoft Entra a powiązanym użytkownikiem usługi Atomic Learning.

Aby skonfigurować i przetestować jednorazowe logowanie Microsoft Entra z aplikacją Atomic Learning, wykonaj następujące kroki:

  1. Skonfiguruj jednokrotne logowanie Microsoft Entra — aby umożliwić użytkownikom korzystanie z tej funkcji.
    1. Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z B.Simonem.
    2. Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
  2. Skonfiguruj logowanie jednokrotne (SSO) dla Atomic Learning — aby ustawić parametry logowania jednokrotnego po stronie aplikacji.
    1. Tworzenie użytkownika testowego aplikacji Atomic Learning — aby mieć w usłudze Atomic Learning odpowiednik użytkownika B.Simon połączony z reprezentacją użytkownika w usłudze Microsoft Entra.
  3. test logowania jednokrotnego — aby zweryfikować, czy konfiguracja działa.

Konfiguracja Microsoft Entra SSO

Wykonaj następujące kroki, aby włączyć Microsoft Entra SSO.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej „Administrator aplikacji w chmurze”.

  2. Przejdź do Identity>Applications>Aplikacje dla przedsiębiorstw>Atomic Learning>Jednokrotne logowanie.

  3. Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.

  4. Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.

    edytowanie podstawowej konfiguracji protokołu SAML

  5. W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujący krok:

    W polu tekstowym adresu URL logowania wpisz adres URL, korzystając z następującego wzorca: https://secure2.atomiclearning.com/sso/shibboleth/<companyname>

    Notatka

    Wartość nie jest rzeczywista. Zaktualizuj wartość za pomocą rzeczywistego adresu URL Sign-On. Aby uzyskać wartość, skontaktuj się z zespołem wsparcia klienta Atomic Learning. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.

  6. Na stronie Konfigurowanie pojedynczego Sign-On przy użyciu SAML, w sekcji Certyfikatu podpisywania SAML, wybierz pozycję Pobierz, aby pobrać Federation Metadata XML z podanych opcji zgodnie z wymaganiami i zapisać je na komputerze.

    link pobierania certyfikatu

  7. W sekcji Konfigurowanie Atomic Learning skopiuj odpowiednie adresy URL zgodnie z Twoimi wymaganiami.

    Skopiuj adresy URL konfiguracji

Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra

Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.

Konfiguracja SSO Atomic Learning

Aby skonfigurować logowanie jednokrotne po stronie Atomic Learning, należy wysłać pobrany plik XML metadanych federacji i odpowiednie adresy URL skopiowane z konfiguracji aplikacji do zespołu pomocy technicznej Atomic Learning. Ustawiają tę opcję, aby połączenie jednokrotnego logowania SAML zostało prawidłowo skonfigurowane po obu stronach.

Tworzenie użytkownika testowego aplikacji Atomic Learning

W tej sekcji w usłudze Atomic Learning jest tworzony użytkownik o nazwie Britta Simon. Usługa Atomic Learning obsługuje aprowizację użytkowników w trybie natychmiastowym, która jest włączona domyślnie. Nie masz żadnych zadań do wykonania w tej sekcji. Jeśli użytkownik jeszcze nie istnieje w usłudze Atomic Learning, zostanie utworzony po uwierzytelnieniu.

Testowanie logowania jednokrotnego

W tej sekcji przetestujesz konfigurację logowania jednokrotnego Microsoft Entra z następującymi opcjami.

  • Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL logowania w usłudze Atomic Learning, pod którym można zainicjować przepływ logowania.

  • Przejdź bezpośrednio do adresu URL logowania w usłudze Atomic Learning i rozpocznij logowanie stamtąd.

  • Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka Niepodzielne uczenie w obszarze Moje aplikacje ta opcja przekierowuje do adresu URL logowania w usłudze Atomic Learning. Aby uzyskać więcej informacji, zobacz Microsoft Entra My Apps.

Po skonfigurowaniu Atomic Learning można wprowadzić kontrolę sesji, która zapobiega eksfiltracji i infiltracji poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę sesji za pomocą usługi Microsoft Defender for Cloud Apps.