Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować narzędzie CheckProof z identyfikatorem Microsoft Entra ID. Po zintegrowaniu narzędzia CheckProof z identyfikatorem Microsoft Entra ID można wykonywać następujące czynności:
- Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do funkcji CheckProof.
- Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji CheckProof przy użyciu kont Firmy Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz bezpłatnie utworzyć konto.
- Jedna z następujących ról:
- Subskrypcja aplikacji CheckProof z obsługą logowania jednokrotnego.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.
- Narzędzie CheckProof obsługuje logowanie jednokrotne (SSO) inicjowane przez IDP.
- CheckProof obsługuje automatyczne tworzenie kont użytkowników.
Dodawanie narzędzia CheckProof z galerii
Aby skonfigurować integrację narzędzia CheckProof z identyfikatorem Entra firmy Microsoft, należy dodać aplikację CheckProof z galerii do swojej listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
- Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
- W sekcji Dodaj z galerii wpisz CheckProof w polu wyszukiwania.
- Wybierz CheckProof z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.
Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o kreatorach Microsoft 365.
Konfiguracja i testowanie usługi Microsoft Entra SSO dla CheckProof
Skonfiguruj i przetestuj logowanie jednokrotne Microsoft Entra z CheckProof, używając użytkownika testowego o nazwie B.Simon. Aby jednokrotne logowanie działało, należy ustanowić relację połączenia między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w systemie CheckProof.
Aby skonfigurować i przetestować Microsoft Entra SSO z CheckProof, wykonaj następujące kroki:
-
Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
- Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z B.Simonem.
- Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
-
Konfigurowanie aplikacji CheckProof SSO — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
- Utwórz użytkownika testowego CheckProof — aby mieć w aplikacji CheckProof odpowiednik użytkownika B.Simon, połączony z jego reprezentacją w usłudze Microsoft Entra.
- test SSO - aby zweryfikować, czy konfiguracja działa.
Konfiguracja systemu Microsoft Entra SSO
Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.
Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
Przejdź do Entra ID>Aplikacje korporacyjne>CheckProof>Single sign-on.
Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.
Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.
Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML wykonaj następujące kroki:
a. W polu tekstowym Identyfikator wpisz adres URL, korzystając z następującego wzorca:
https://api.checkproof.com/api/v1/saml/<ID>/metadatab. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca:
https://api.checkproof.com/api/v1/saml/<ID>/acsUwaga
Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora i adresu URL odpowiedzi. Aby uzyskać te wartości, skontaktuj się z zespołem wsparcia technicznego klienta CheckProof. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.
Na stronie Konfiguracja logowania jednokrotnego przy użyciu protokołu SAML w sekcji Certyfikat podpisywania SAML znajdź Federation Metadata XML i wybierz Pobierz, aby pobrać certyfikat i zapisać go na komputerze.
W sekcji Konfigurowanie CheckProof skopiuj odpowiednie adresy URL zgodnie z wymaganiami.
Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra
Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.
Konfigurowanie logowania jednokrotnego CheckProof
W innym oknie przeglądarki internetowej zaloguj się do witryny internetowej CheckProof jako administrator.
Przejdź do strony Ustawienia > Ustawienia firmy > Ustawienia SAML i prześlij plik XML metadanych federacji w polu tekstowym Federacja XML.
Strona ustawień SAML.
Tworzenie użytkownika testowego checkproof
W innym oknie przeglądarki internetowej zaloguj się do witryny internetowej CheckProof jako administrator.
Wybierz pozycję Profil i wybierz pozycję Mój profil.
strona użytkownika testowego CheckProof.
Wybierz pozycję UTWÓRZ UŻYTKOWNIKA.
Na stronie TWORZENIE UŻYTKOWNIKA wypełnij wymagane pola i wybierz pozycję ZAPISZ.
Uwaga
CheckProof obsługuje również automatyczną aprowizację użytkowników, więcej szczegółów można znaleźć tutaj na temat konfigurowania automatycznej aprowizacji użytkowników.
Testowanie SSO
W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.
Wybierz pozycję Przetestuj tę aplikację i powinno nastąpić automatyczne zalogowanie do aplikacji CheckProof, dla której skonfigurowano logowanie jednokrotne.
Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka CheckProof w obszarze Moje aplikacje powinno nastąpić automatyczne zalogowanie do aplikacji CheckProof, dla której skonfigurowano logowanie jednokrotne. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz
Introduction to the My Apps ( Wprowadzenie do aplikacji My Apps).
Powiązana zawartość
Po skonfigurowaniu narzędzia CheckProof można wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.
