Udostępnij za pośrednictwem


Konfiguracja Guru w celu logowania jednokrotnego przy użyciu Microsoft Entra ID

Z tego artykułu dowiesz się, jak zintegrować guru z microsoft Entra ID. Po zintegrowaniu guru z usługą Microsoft Entra ID można wykonywać następujące czynności:

  • Kontroluj w Microsoft Entra ID, kto ma dostęp do Guru.
  • Zezwalaj swoim użytkownikom na automatyczne logowanie do guru przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Subskrypcja aplikacji Guru z obsługą logowania jednokrotnego (SSO) — utwórz konto tutaj.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.

  • Guru obsługuje inicjowane przez dostawcę tożsamości SSO.
  • Guru obsługuje aprowizowanie użytkowników Just In Time.

Aby skonfigurować integrację guru z usługą Microsoft Entra ID, musisz dodać guru z galerii do swojej listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
  2. Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
  3. W sekcji Dodawanie z galerii wpisz Guru w polu wyszukiwania.
  4. Wybierz pozycję Guru z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.

Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o kreatorach platformy Microsoft 365.

Konfigurowanie i testowanie aplikacji Microsoft Entra SSO for Guru

Skonfiguruj i przetestuj SSO Microsoft Entra z Guru przy użyciu użytkownika testowego B.Simon. Aby SSO działało, należy ustanowić połączenie między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w Guru.

Aby skonfigurować i przetestować Microsoft Entra SSO z Guru, wykonaj następujące kroki:

  1. Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
    1. Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z B.Simonem.
    2. Utwórz testowego użytkownika Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania Microsoft Entra.
  2. Konfiguracja Guru SSO — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
    1. Utwórz użytkownika testowego Guru — aby mieć w Guru odpowiednik użytkownika B.Simon połączony z reprezentacją użytkownika Microsoft Entra ID.
  3. test SSO - aby zweryfikować, czy konfiguracja działa.

Konfiguracja systemu Microsoft Entra SSO

Wykonaj następujące kroki, aby włączyć SSO Microsoft Entra w centrum administracyjnym Microsoft Entra.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.

  2. Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Guru>Logowanie jednokrotne.

  3. Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.

  4. Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.

    Zrzut ekranu pokazuje, jak edytować podstawową konfigurację SAML.

  5. W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące czynności:

    a. W polu tekstowym Identyfikator wpisz wartość, korzystając z następującego wzorca: getguru.com/<TeamID>

    b. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca: https://api.getguru.com/samlsso/<TeamID>

    Uwaga

    Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora i adresu URL odpowiedzi. Uzyskasz TeamID w sekcji Configure Guru SSO. Jeśli masz jakiekolwiek pytania, skontaktuj się z zespołem pomocy technicznej Guru. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML w centrum administracyjnym firmy Microsoft Entra.

  6. Aplikacja Guru oczekuje asercji SAML w określonym formacie, co wymaga dodania niestandardowych mapowań atrybutów do konfiguracji atrybutów tokenu SAML. Poniższy zrzut ekranu przedstawia listę atrybutów domyślnych.

    Zrzut ekranu przedstawiający obraz konfiguracji atrybutów.

  7. Oprócz powyższych aplikacja Guru oczekuje, że kilka atrybutów zostanie przekazanych z powrotem w odpowiedzi SAML, które są pokazane poniżej. Te atrybuty są również z góry wypełnione, ale można je przejrzeć w razie potrzeby.

    Nazwa Atrybut źródłowy
    imię imie.uzytkownika
    nazwisko nazwisko.użytkownika
  8. Na stronie Konfigurowanie logowania jednokrotnego przy użyciu SAML w sekcji SAML Signing Certificate znajdź Certyfikat (Base64) i wybierz Pobierz, aby pobrać certyfikat i zapisać go na komputerze.

    Zrzut ekranu przedstawia link pobierania certyfikatu.

  9. W sekcji Konfigurowanie guru skopiuj odpowiednie adresy URL na podstawie wymagań.

    Zrzut ekranu pokazuje, jak skopiować adresy URL konfiguracji.

Utwórz testowego użytkownika Microsoft Entra ID

W tej sekcji utworzysz użytkownika testowego w centrum administracyjnym firmy Microsoft Entra o nazwie B.Simon.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej administrator użytkowników.
  2. Przejdź do pozycji Entra ID>Użytkownicy.
  3. Wybierz pozycję Nowy użytkownik>Utwórz nowego użytkownikaw górnej części ekranu.
  4. We właściwościach użytkownika wykonaj następujące kroki:
    1. W polu Nazwa wyświetlana wprowadź B.Simon.
    2. W polu Nazwa główna użytkownika wprowadź wartość username@companydomain.extension. Na przykład B.Simon@contoso.com.
    3. Zaznacz pole wyboru Pokaż hasło, a następnie zapisz wartość wyświetlaną w polu Hasło.
    4. Wybierz opcję Recenzja i utwórz.
  5. Wybierz Utwórz.

Przypisywanie użytkownika testowego usługi Microsoft Entra ID

W tej sekcji włączasz użytkownikowi B.Simon możliwość korzystania z logowania jednokrotnego Microsoft Entra, udzielając dostępu do Guru.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
  2. Przejdź do obszaru Entra ID>Aplikacje Enterprise>Guru.
  3. Na stronie przeglądu aplikacji wybierz pozycję Użytkownicy i grupy.
  4. Wybierz pozycję Dodaj użytkownika/grupę, a następnie wybierz pozycję Użytkownicy i grupy w oknie dialogowym Dodawanie przypisania .
    1. W oknie dialogowym Użytkownicy i grupy wybierz pozycję B.Simon z listy Użytkownicy, a następnie wybierz przycisk Wybierz w dolnej części ekranu.
    2. Jeśli oczekujesz, że rola zostanie przypisana do użytkowników, możesz ją wybrać z listy rozwijanej Wybierz rolę . Jeśli dla tej aplikacji nie skonfigurowano żadnej roli, zostanie wybrana rola "Dostęp domyślny".
    3. W oknie dialogowym Dodaj zadanie wybierz przycisk Przypisz zadanie.

Konfiguruj pojedyncze logowanie Guru

  1. Zaloguj się do firmowej witryny Guru jako administrator.

  2. Przejdź do pozycji Ustawienia>Aplikacje i integracje , a następnie wybierz pozycję SSO/SCIM.

  3. W sekcji SSO/SCIM wykonaj następujące kroki:

    Zrzut ekranu przedstawia portal administracyjny.

    1. Skopiuj identyfikator zespołu i zapisz go na komputerze.

    2. Skopiuj adres URL logowania jednokrotnego, wklej tę wartość w polu tekstowym Adres URL odpowiedzi w sekcji Podstawowa konfiguracja protokołu SAML w centrum administracyjnym firmy Microsoft Entra.

    3. Skopiuj identyfikator URI odbiorców, a następnie wklej tę wartość do pola tekstowego Identyfikator w sekcji Podstawowa konfiguracja protokołu SAML w centrum administracyjnym Microsoft Entra.

    4. W polu tekstowym Identity Provider Single Sign-On URL wklej wartość Adresu URL logowania, którą skopiowałeś z centrum administracyjnego Microsoft Entra.

    5. W polu tekstowym Identity Provider Issuer wklej wartość Identyfikator Microsoft Entra ID, którą skopiowałeś z centrum administracyjnego Microsoft Entra.

    6. Otwórz pobrany certyfikat (Base64) z centrum administracyjnego Microsoft Entra w Notatniku i wklej zawartość w polu tekstowym X.509 Certificate.

    7. Wybierz Włącz SSO.

Utwórz testowego użytkownika Guru

W tej sekcji użytkownik o nazwie B.Simon jest tworzony w Guru. Guru obsługuje aprowizację just in time, która jest domyślnie włączona. Nie masz żadnych zadań do wykonania w tej sekcji. Jeśli użytkownik jeszcze nie istnieje w guru, zostanie utworzony podczas próby uzyskania dostępu do Guru.

Testowanie SSO

W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.

  • Wybierz pozycję Przetestuj tę aplikację w centrum administracyjnym Microsoft Entra i powinno nastąpić automatyczne zalogowanie do Guru, dla którego skonfigurowano SSO.

  • Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka Guru w obszarze Moje aplikacje powinno nastąpić automatyczne zalogowanie do Guru, dla którego skonfigurowano SSO (logowanie jednokrotne). Aby uzyskać więcej informacji na temat moich aplikacji, zobacz Introduction to the My Apps( Wprowadzenie do aplikacji My Apps).

Po skonfigurowaniu guru możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.

Aby uzyskać dodatkowe informacje, odwiedź Centrum pomocy Guru.