Udostępnij za pośrednictwem


Konfigurowanie aplikacji Clarizen One na potrzeby logowania jednokrotnego przy użyciu usługi Microsoft Entra ID

Z tego artykułu dowiesz się, jak zintegrować aplikację Clarizen One z identyfikatorem Microsoft Entra ID. Po zintegrowaniu aplikacji Clarizen One z usługą Microsoft Entra ID można wykonywać następujące czynności:

  • Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do aplikacji Clarizen One.
  • Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Clarizen One przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Wymagania wstępne

Do rozpoczęcia pracy potrzebne są następujące elementy:

  • Subskrypcja firmy Microsoft Entra. Jeśli nie masz subskrypcji, możesz uzyskać bezpłatne konto.
  • Subskrypcja aplikacji Clarizen One z obsługą logowania jednokrotnego.
  • Wraz z administratorem aplikacji w chmurze administrator aplikacji może również dodawać aplikacje lub zarządzać nimi w identyfikatorze Entra firmy Microsoft. Aby uzyskać więcej informacji, zobacz Wbudowane role platformy Azure.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz logowanie jednokrotne firmy Microsoft Entra w środowisku testowym.

Uwaga / Notatka

Identyfikator tej aplikacji ma stałą wartość tekstową, więc w jednym tenancie można skonfigurować tylko jedno wystąpienie.

Aby skonfigurować integrację aplikacji Clarizen One z usługą Microsoft Entra ID, należy dodać aplikację Clarizen One z galerii do swojej listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
  2. Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
  3. W sekcji Dodawanie z galerii wpisz Clarizen One w polu wyszukiwania.
  4. Wybierz pozycję Clarizen One z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.

Alternatywnie można również użyć Kreatora konfiguracji aplikacji dla przedsiębiorstw. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o kreatorach Microsoft 365.

Konfigurowanie i testowanie aplikacji Microsoft Entra SSO dla aplikacji Clarizen One

Konfigurowanie i testowanie aplikacji Microsoft Entra SSO z aplikacją Clarizen One przy użyciu użytkownika testowego O nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację połączenia między użytkownikiem firmy Microsoft Entra i powiązanym użytkownikiem aplikacji Clarizen One.

Aby skonfigurować i przetestować Microsoft Entra SSO z aplikacją Clarizen One, wykonaj następujące kroki:

  1. Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
    1. Utwórz użytkownika testowego Microsoft Entra — aby przetestować jednokrotne logowanie do Microsoft Entra za pomocą B.Simon.
    2. Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
  2. Konfigurowanie logowania jednokrotnego aplikacji Clarizen One — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
    1. Utwórz użytkownika testowego Clarizen — aby mieć w Clarizen One odpowiednik B.Simon połączony z reprezentacją użytkownika w Microsoft Entra.
  3. test SSO - aby zweryfikować, czy konfiguracja działa.

Konfiguracja systemu Microsoft Entra SSO

Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.

  2. Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Clarizen One>Jednokrotne logowanie.

  3. Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.

  4. Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.

    Edycja podstawowej konfiguracji protokołu SAML

  5. W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące czynności:

    a. W polu tekstowym Identyfikator wpisz wartość: Clarizen

    b. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca: https://<SUBDOMAIN>.clarizen.com/Clarizen/Pages/Integrations/SAML/SamlResponse.aspx

    Uwaga / Notatka

    Ta wartość nie jest prawdziwa. Zaktualizuj tę wartość za pomocą rzeczywistego adresu URL odpowiedzi. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML .

  6. Na stronie Konfigurowanie pojedynczego logowania przy użyciu SAML, w sekcji Certyfikat podpisujący SAML, wybierz Pobierz, aby pobrać Certyfikat (Base64) z dostępnych opcji zgodnie z wymaganiami i zapisz go na komputerze.

    Link do pobierania certyfikatu

  7. W sekcji Konfigurowanie aplikacji Clarizen One skopiuj odpowiednie adresy URL zgodnie z wymaganiami.

    Skopiuj adresy URL konfiguracji

Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra

Postępuj zgodnie z wytycznymi w przewodniku "Szybki start: tworzenie i przypisywanie konta użytkownika" , aby utworzyć testowe konto użytkownika o nazwie B.Simon.

Konfigurowanie SSO dla Clarizen One

  1. W innym oknie przeglądarki internetowej zaloguj się do firmowej witryny aplikacji Clarizen One jako administrator.

  2. Wybierz swoją nazwę użytkownika, a następnie wybierz pozycję Ustawienia.

    Wybierz

  3. Wybierz kartę Ustawienia globalne . Następnie obok pozycji Uwierzytelnianie federacyjne wybierz pozycję Edytuj.

  4. W oknie dialogowym Uwierzytelnianie federacyjne wykonaj następujące kroki:

    Okno dialogowe

    a. Wybierz pozycję Włącz uwierzytelnianie federacyjne.

    b. Wybierz pozycję Przekaż , aby przekazać pobrany certyfikat.

    c. W polu Adres URL logowania wprowadź wartość adresu URL logowania w oknie konfiguracji aplikacji Microsoft Entra.

    d. W polu Adres URL wylogowywania wprowadź wartość adresu URL wylogowywania z okna konfiguracji aplikacji Microsoft Entra.

    e. Wybierz Użyj POST.

    f. Wybierz Zapisz.

Tworzenie użytkownika testowego aplikacji Clarizen One

Celem tej sekcji jest utworzenie użytkownika Britta Simon w aplikacji Clarizen One.

Jeśli musisz ręcznie utworzyć użytkownika, wykonaj następujące kroki:

Aby umożliwić użytkownikom firmy Microsoft Entra logowanie się do aplikacji Clarizen One, musisz aprowizować konta użytkowników. W przypadku aplikacji Clarizen One aprowizowanie jest zadaniem ręcznym.

  1. Zaloguj się do firmowej witryny aplikacji Clarizen One jako administrator.

  2. Wybierz pozycję Osoby.

    Wybieranie

  3. Wybierz pozycję Zaproś użytkownika.

    Przycisk

  4. W oknie dialogowym Zapraszanie osób wykonaj następujące kroki:

    Okno dialogowe

    a. W polu Adres e-mail wpisz adres e-mail konta Britta Simon.

    b. Wybierz pozycję Zaproś.

    Uwaga / Notatka

    Właściciel konta Microsoft Entra otrzyma wiadomość e-mail i użyje linku, aby potwierdzić swoje konto, zanim stanie się aktywne.

Testowanie SSO

W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.

  • Wybierz pozycję Przetestuj tę aplikację i powinno nastąpić automatyczne zalogowanie do aplikacji Clarizen One, dla której skonfigurowano logowanie jednokrotne.

  • Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka Clarizen One w obszarze Moje aplikacje powinno nastąpić automatyczne zalogowanie do aplikacji Clarizen One, dla której skonfigurowano logowanie jednokrotne. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz Introduction to the My Apps( Wprowadzenie do aplikacji My Apps).

Po skonfigurowaniu aplikacji Clarizen One możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.