Udostępnij za pośrednictwem


Integracja firmy Microsoft Entra z aplikacją Comeet Recruiting Software

Z tego artykułu dowiesz się, jak zintegrować aplikację Comeet Recruiting Software z firmą Microsoft Entra ID. Po zintegrowaniu aplikacji Comeet Recruiting Software z usługą Microsoft Entra ID można wykonywać następujące czynności:

  • Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do aplikacji Comeet Recruiting Software.
  • Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Comeet Recruiting Software przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Warunki wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Subskrypcja aplikacji Comeet Recruiting Software z obsługą logowania jednokrotnego.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz Microsoft Entra SSO w środowisku testowym.

Aby skonfigurować integrację aplikacji Comeet Recruiting Software z usługą Microsoft Entra ID, należy dodać aplikację Comeet Recruiting Software z galerii do swojej listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
  2. Przejdź do Identity>Aplikacji>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
  3. W sekcji Dodaj z galerii wpisz Comeet Recruiting Software w polu wyszukiwania.
  4. Wybierz pozycję Comeet Recruiting Software z panelu wyników, a następnie dodaj aplikację. Zaczekaj kilka sekund, aż aplikacja zostanie dodana do twojej dzierżawy.

Możesz również użyć Kreatora konfiguracji aplikacji Enterprise . W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej na temat narzędzi Microsoft 365.

Konfigurowanie i testowanie aplikacji Microsoft Entra SSO dla aplikacji Comeet Recruiting Software

Skonfiguruj i przetestuj aplikację Microsoft Entra SSO z aplikacją Comeet Recruiting Software przy użyciu użytkownika testowego o nazwie B.Simon. Aby SSO działało, należy ustanowić relację połączenia między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w Comeet Recruiting Software.

Aby skonfigurować i przetestować Microsoft Entra SSO z Comeet Recruiting Software, wykonaj następujące kroki:

  1. Skonfiguruj logowanie jednokrotne Microsoft Entra — aby umożliwić użytkownikom korzystanie z tej funkcji.
    1. Stwórz użytkownika testowego Microsoft Entra — aby przetestować logowanie jednokrotne Microsoft Entra z Brittą Simon.
    2. Przypisz użytkownika testowego Microsoft Entra — aby umożliwić Britcie Simon korzystanie z jednokrotnego logowania Microsoft Entra.
  2. Skonfiguruj logowanie jednokrotne (SSO) w Comeet Recruiting Software, aby skonfigurować ustawienia Sign-On po stronie aplikacji.
    1. Utwórz użytkownika testowego w Comeet Recruiting Software — aby mieć w Comeet Recruiting Software odpowiednik Britty Simon połączony z reprezentacją użytkownika w Microsoft Entra.
  3. Test SSO – aby sprawdzić, czy konfiguracja działa.

Konfigurowanie SSO Microsoft Entra

Wykonaj następujące kroki, aby włączyć jednokrotne logowanie (SSO) Microsoft Entra.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.

  2. Przejdź do Identity>Aplikacje>Aplikacje dla przedsiębiorstw>Comeet Recruiting Software>Logowanie jednokrotne.

  3. Na stronie Wybierz metodę logowania jednokrotnego wybierz SAML.

  4. Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.

    edytowanie podstawowej konfiguracji protokołu SAML

  5. W sekcji Podstawowa konfiguracja protokołu SAML, jeśli chcesz skonfigurować aplikację w trybie inicjowanym przez IDP, wykonaj następujące kroki:

    a. W polu tekstowym Identyfikator wpisz adres URL zgodnie z następującym wzorcem: https://app.comeet.co/adfs_auth/acs/<UNIQUEID>/

    b. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca: https://app.comeet.co/adfs_auth/acs/<UNIQUEID>/

    Notatka

    Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora i adresu URL odpowiedzi. Skontaktuj się zespołem pomocy technicznej klienta aplikacji Comeet Recruiting Software, aby uzyskać te wartości. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.

  6. Wybierz pozycję Ustaw dodatkowe adresy URL i wykonaj następujący krok, jeśli chcesz skonfigurować aplikację w trybie zainicjowanym przez dostawcę usług :

    W polu tekstowym adresu URL logowania wpisz adres URL: https://app.comeet.co

  7. Aplikacja Comeet Recruiting Software oczekuje asercji SAML w określonym formacie. Skonfiguruj następujące roszczenia dla tej aplikacji. Wartości tych atrybutów można zarządzać w sekcji Atrybuty użytkownika na stronie integracji aplikacji. Na stronie Konfigurowanie pojedynczego Sign-On przy użyciu SAML wybierz przycisk Edytuj, aby otworzyć okno dialogowe atrybutów użytkownika.

    Zrzut ekranu przedstawiający sekcję

  8. W sekcji Oświadczenia użytkownika w oknie dialogowym Atrybuty użytkownika edytuj oświadczenia, korzystając z ikony edycji , lub dodaj nowe oświadczenia przez Dodaj nowe oświadczenie, aby skonfigurować atrybut tokenu SAML, jak pokazano na powyższej ilustracji, i wykonaj następujące kroki:

    Nazwa Atrybut źródłowy
    identyfikator nazwiska użytkownik.poczta
    comeet_id user.userprincipalname

    a. Wybierz Dodaj nowe oświadczenie, aby otworzyć okno dialogowe zarządzania oświadczeniami użytkowników .

    Zrzut ekranu przedstawiający sekcję

    obraz

    b. W polu tekstowym Nazwa wpisz nazwę atrybutu wyświetlaną w tym wierszu.

    c. Pozostaw pustą przestrzeń nazw .

    d. Wybierz Źródło jako atrybut .

    e. Z listy atrybutów źródłowych wpisz wartość atrybutu podaną dla danego wiersza.

    f. Wybierz ok

    g. Wybierz Zapisz.

  9. Na stronie Konfigurowanie pojedynczego Sign-On przy użyciu SAML, w sekcji Certyfikatu podpisywania SAML, wybierz pozycję Pobierz, aby pobrać Federation Metadata XML z podanych opcji zgodnie z wymaganiami i zapisać je na komputerze.

    link pobierania certyfikatu

  10. W sekcji Konfigurowanie aplikacji Comeet Recruiting Software skopiuj odpowiednie adresy URL zgodnie z wymaganiami.

    Skopiuj adresy URL konfiguracji

Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra

Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.

Konfiguracja jednokrotnego logowania dla oprogramowania Comeet Recruiting

Aby skonfigurować logowanie jednokrotne po stronie aplikacji Comeet Recruiting Software, należy wysłać pobrany kod XML metadanych federacji i odpowiednie adresy URL skopiowane z konfiguracji aplikacji do zespołu pomocy technicznej aplikacji Comeet Recruiting Software. Aby połączenie logowania jednokrotnego SAML było prawidłowo skonfigurowane po obu stronach, ustawiają to ustawienie.

Tworzenie użytkownika testowego aplikacji Comeet Recruiting Software

W tej sekcji utworzysz użytkownika Britta Simon w aplikacji Comeet Recruiting Software. Współpracuj z zespołem pomocy technicznej aplikacji Comeet Recruiting Software, aby dodać użytkowników na platformie Comeet Recruiting Software. Przed użyciem logowania jednokrotnego należy utworzyć i aktywować użytkowników.

Comeet Recruiting Software obsługuje również automatyczne udostępnianie użytkowników. Szczegóły dotyczące konfigurowania automatycznego udostępniania użytkowników można znaleźć tutaj.

Testowanie SSO

W tej sekcji przetestujesz swoją konfigurację jednokrotnego logowania Microsoft Entra z następującymi opcjami.

Inicjowane przez SP

  • Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL logowania oprogramowania Comeet Recruiting, gdzie można zainicjować przepływ logowania.

  • Przejdź bezpośrednio do adresu URL logowania strony Comeet Recruiting Software i zainicjuj proces logowania stamtąd.

Inicjowanie przez IdP:

  • Wybierz pozycję Przetestuj tę aplikację i powinno nastąpić automatyczne zalogowanie do aplikacji Comeet Recruiting Software, dla której skonfigurowano logowanie jednokrotne

Możesz również użyć aplikacji Microsoft My Apps do przetestowania aplikacji w dowolnym trybie. Po wybraniu kafelka Comeet Recruiting Software w obszarze Moje aplikacje, jeśli skonfigurowano w trybie SP, nastąpi przekierowanie do strony logowania w celu zainicjowania przepływu logowania. Jeśli skonfigurowano w trybie IDP, powinno nastąpić automatyczne zalogowanie do aplikacji Comeet Recruiting Software, dla której skonfigurowano logowanie jednokrotne. Aby uzyskać więcej informacji, zobacz Microsoft Entra My Apps.

Po skonfigurowaniu aplikacji Comeet Recruiting Software można wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę sesji za pomocą usługi Microsoft Defender for Cloud Apps.