Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować aplikację Clarizen One z identyfikatorem Microsoft Entra ID. Po zintegrowaniu aplikacji Clarizen One z usługą Microsoft Entra ID można wykonywać następujące czynności:
- Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do aplikacji Clarizen One.
- Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Clarizen One przy użyciu kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Wymagania wstępne
Do rozpoczęcia pracy potrzebne są następujące elementy:
- Subskrypcja firmy Microsoft Entra. Jeśli nie masz subskrypcji, możesz uzyskać bezpłatne konto.
- Subskrypcja aplikacji Clarizen One z obsługą logowania jednokrotnego.
- Wraz z administratorem aplikacji w chmurze administrator aplikacji może również dodawać aplikacje lub zarządzać nimi w identyfikatorze Entra firmy Microsoft. Aby uzyskać więcej informacji, zobacz Wbudowane role platformy Azure.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz logowanie jednokrotne firmy Microsoft Entra w środowisku testowym.
- Aplikacja Clarizen One obsługuje SSO inicjowane przez dostawcę tożsamości.
- Aplikacja Clarizen One obsługuje automatyczną aprowizację użytkowników i anulowanie aprowizacji (zalecane).
Uwaga / Notatka
Identyfikator tej aplikacji ma stałą wartość tekstową, więc w jednym tenancie można skonfigurować tylko jedno wystąpienie.
Dodawanie aplikacji Clarizen One z galerii
Aby skonfigurować integrację aplikacji Clarizen One z usługą Microsoft Entra ID, należy dodać aplikację Clarizen One z galerii do swojej listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
- Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
- W sekcji Dodawanie z galerii wpisz Clarizen One w polu wyszukiwania.
- Wybierz pozycję Clarizen One z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.
Alternatywnie można również użyć Kreatora konfiguracji aplikacji dla przedsiębiorstw. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o kreatorach Microsoft 365.
Konfigurowanie i testowanie aplikacji Microsoft Entra SSO dla aplikacji Clarizen One
Konfigurowanie i testowanie aplikacji Microsoft Entra SSO z aplikacją Clarizen One przy użyciu użytkownika testowego O nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację połączenia między użytkownikiem firmy Microsoft Entra i powiązanym użytkownikiem aplikacji Clarizen One.
Aby skonfigurować i przetestować Microsoft Entra SSO z aplikacją Clarizen One, wykonaj następujące kroki:
-
Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
- Utwórz użytkownika testowego Microsoft Entra — aby przetestować jednokrotne logowanie do Microsoft Entra za pomocą B.Simon.
- Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
-
Konfigurowanie logowania jednokrotnego aplikacji Clarizen One — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
- Utwórz użytkownika testowego Clarizen — aby mieć w Clarizen One odpowiednik B.Simon połączony z reprezentacją użytkownika w Microsoft Entra.
- test SSO - aby zweryfikować, czy konfiguracja działa.
Konfiguracja systemu Microsoft Entra SSO
Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.
Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Clarizen One>Jednokrotne logowanie.
Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.
Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.
W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące czynności:
a. W polu tekstowym Identyfikator wpisz wartość:
Clarizen
b. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca:
https://<SUBDOMAIN>.clarizen.com/Clarizen/Pages/Integrations/SAML/SamlResponse.aspx
Uwaga / Notatka
Ta wartość nie jest prawdziwa. Zaktualizuj tę wartość za pomocą rzeczywistego adresu URL odpowiedzi. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML .
Na stronie Konfigurowanie pojedynczego logowania przy użyciu SAML, w sekcji Certyfikat podpisujący SAML, wybierz Pobierz, aby pobrać Certyfikat (Base64) z dostępnych opcji zgodnie z wymaganiami i zapisz go na komputerze.
W sekcji Konfigurowanie aplikacji Clarizen One skopiuj odpowiednie adresy URL zgodnie z wymaganiami.
Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra
Postępuj zgodnie z wytycznymi w przewodniku "Szybki start: tworzenie i przypisywanie konta użytkownika"
Konfigurowanie SSO dla Clarizen One
W innym oknie przeglądarki internetowej zaloguj się do firmowej witryny aplikacji Clarizen One jako administrator.
Wybierz swoją nazwę użytkownika, a następnie wybierz pozycję Ustawienia.
Wybierz kartę Ustawienia globalne . Następnie obok pozycji Uwierzytelnianie federacyjne wybierz pozycję Edytuj.
W oknie dialogowym Uwierzytelnianie federacyjne wykonaj następujące kroki:
a. Wybierz pozycję Włącz uwierzytelnianie federacyjne.
b. Wybierz pozycję Przekaż , aby przekazać pobrany certyfikat.
c. W polu Adres URL logowania wprowadź wartość adresu URL logowania w oknie konfiguracji aplikacji Microsoft Entra.
d. W polu Adres URL wylogowywania wprowadź wartość adresu URL wylogowywania z okna konfiguracji aplikacji Microsoft Entra.
e. Wybierz Użyj POST.
f. Wybierz Zapisz.
Tworzenie użytkownika testowego aplikacji Clarizen One
Celem tej sekcji jest utworzenie użytkownika Britta Simon w aplikacji Clarizen One.
Jeśli musisz ręcznie utworzyć użytkownika, wykonaj następujące kroki:
Aby umożliwić użytkownikom firmy Microsoft Entra logowanie się do aplikacji Clarizen One, musisz aprowizować konta użytkowników. W przypadku aplikacji Clarizen One aprowizowanie jest zadaniem ręcznym.
Zaloguj się do firmowej witryny aplikacji Clarizen One jako administrator.
Wybierz pozycję Osoby.
Wybierz pozycję Zaproś użytkownika.
W oknie dialogowym Zapraszanie osób wykonaj następujące kroki:
a. W polu Adres e-mail wpisz adres e-mail konta Britta Simon.
b. Wybierz pozycję Zaproś.
Uwaga / Notatka
Właściciel konta Microsoft Entra otrzyma wiadomość e-mail i użyje linku, aby potwierdzić swoje konto, zanim stanie się aktywne.
Testowanie SSO
W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.
Wybierz pozycję Przetestuj tę aplikację i powinno nastąpić automatyczne zalogowanie do aplikacji Clarizen One, dla której skonfigurowano logowanie jednokrotne.
Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka Clarizen One w obszarze Moje aplikacje powinno nastąpić automatyczne zalogowanie do aplikacji Clarizen One, dla której skonfigurowano logowanie jednokrotne. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz
Introduction to the My Apps ( Wprowadzenie do aplikacji My Apps).
Treści powiązane
Po skonfigurowaniu aplikacji Clarizen One możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.