Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować aplikację Certain Admin SSO z firmą Microsoft Entra ID. Po zintegrowaniu aplikacji Certain Admin SSO z usługą Microsoft Entra ID można wykonywać następujące czynności:
- Kontrola w usłudze Microsoft Entra ID, kto ma dostęp do Certain Admin SSO.
- Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Certain Admin SSO przy użyciu kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Warunki wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz Utworzyć konto bezpłatnie.
- Jedna z następujących ról:
- Subskrypcja aplikacji Certain Admin SSO z obsługą logowania jednokrotnego (SSO).
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz logowanie jednokrotne firmy Microsoft Entra w środowisku testowym.
- Aplikacja Certain Admin SSO obsługuje jednokrotne logowanie inicjowane przez SP.
Dodaj aplikację Certain Admin SSO z galerii
Aby skonfigurować integrację aplikacji Certain Admin SSO z aplikacją Microsoft Entra ID, należy dodać aplikację Certain Admin SSO z galerii do listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra jako przynajmniej Administrator aplikacji w chmurze.
- Przejdź do Identity>Applications>Aplikacje korporacyjne>Nowa aplikacja.
- W sekcji Dodaj z galerii wpisz Certain Admin SSO w polu wyszukiwania.
- Wybierz pozycję Certain Admin SSO z panelu wyników, a następnie dodaj aplikację. Zaczekaj kilka sekund na dodanie aplikacji do dzierżawy.
Alternatywnie możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o czarodziejach Microsoft 365.
Konfiguracja i testowanie Microsoft Entra SSO dla Certain Admin SSO
Skonfiguruj i przetestuj Microsoft Entra SSO z Certain Admin SSO przy użyciu użytkownika testowego o nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w Certain Admin SSO.
Aby skonfigurować i przetestować Microsoft Entra SSO z usługą Certain Admin SSO, wykonaj następujące kroki:
-
Skonfiguruj logowanie jednokrotne Microsoft Entra, aby umożliwić użytkownikom korzystanie z tej funkcji.
- Utwórz użytkownika testowego Microsoft Entra — aby przetestować jednokrotne logowanie do Microsoft Entra z B.Simon.
- Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
-
Skonfiguruj pewne ustawienia logowania jednokrotnego administratora — aby skonfigurować logowanie jednokrotne po stronie aplikacji.
- Utwórz użytkownika testowego dla Certain Admin SSO — aby mieć w Certain Admin SSO odpowiednik użytkownika B.Simon połączony z reprezentacją użytkownika w Microsoft Entra.
- Test logowania jednokrotnego — aby sprawdzić, czy konfiguracja działa.
Konfigurowanie logowania jednokrotnego Microsoft Entra
Wykonaj następujące kroki, aby włączyć Microsoft Entra SSO.
Zaloguj się do centrum administracyjnego Microsoft Entra jako przynajmniej Administrator aplikacji w chmurze.
Przejdź do Identity>Aplikacje>Aplikacje dla przedsiębiorstw>Certain Admin SSO>jednokrotne logowanie.
Na stronie Wybierz metodę logowania jednokrotnego wybierz SAML.
Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.
W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące kroki:
a. W polu tekstowym Identyfikator (Identyfikator jednostki) wpisz adres internetowy (URL) według następującego wzorca:
https://<SUBDOMAIN>.certain.com
b. W polu tekstowym "Adres URL logowania" wpisz adres URL, korzystając z następującego wzorca:
https://<YOUR DOMAIN URL>/svcs/sso_admin_login/handleRequest/<ID>
Notatka
Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora i adresu URL logowania. Skontaktuj się z zespołem wsparcia klienta Certain Admin SSO , aby uzyskać te wartości. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.
Na stronie Konfigurowanie pojedynczego Sign-On przy użyciu SAML w sekcji SAML Signing Certificate wybierz pozycję Pobierz, aby pobrać certyfikat (Raw) z podanych opcji według potrzeb i zapisz go na komputerze.
W sekcji Konfigurowanie aplikacji Certain Admin SSO skopiuj odpowiednie adresy URL zgodnie z wymaganiami.
Kopiuj adresy URL konfiguracji
Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra
Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.
Konfiguruj jednokrotne logowanie dla określonych administratorów.
Aby skonfigurować jednokrotne logowanie po stronie Certain Admin SSO, musisz wysłać pobrany Certyfikat (surowy) i odpowiednie adresy URL skopiowane z konfiguracji aplikacji do zespołu pomocy technicznej Certain Admin SSO. Konfigurują to ustawienie, aby połączenie SAML SSO było prawidłowo ustawione po obu stronach.
Tworzenie użytkownika testowego aplikacji Certain Admin SSO
W tej sekcji utworzysz użytkownika Britta Simon w aplikacji Certain Admin SSO. Współpracuj z zespołem pomocy technicznej aplikacji certain admin SSO, aby dodać użytkowników na platformie Certain Admin SSO. Przed użyciem logowania jednokrotnego należy utworzyć i aktywować użytkowników.
Testowanie logowania jednokrotnego
W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra z następującymi opcjami.
Wybierz Przetestuj tę aplikację, ta opcja przekierowuje do adresu URL logowania Single Sign-On określonego administratora, który umożliwia zainicjowanie logowania.
Przejdź bezpośrednio do określonego adresu URL logowania SSO (Single Sign-On) administratora i zainicjuj proces logowania stamtąd.
Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka Certain Admin SSO w obszarze Moje aplikacje, zostaniesz przekierowany na adres URL logowania Certain Admin SSO. Aby uzyskać więcej informacji, zobacz Microsoft Entra My Apps.
Powiązana zawartość
Po skonfigurowaniu aplikacji Certain Admin SSO możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę sesji za pomocą usługi Microsoft Defender for Cloud Apps.