Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować aplikację IntelligenceBank z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu usługi IntelligenceBank z identyfikatorem Entra firmy Microsoft można wykonywać następujące czynności:
- Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do usługi IntelligenceBank.
- Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji IntelligenceBank przy użyciu kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz bezpłatnie utworzyć konto.
- Jedna z następujących ról:
- Subskrypcja aplikacji IntelligenceBank z obsługą logowania jednokrotnego.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.
- Usługa IntelligenceBank obsługuje logowanie jednokrotne inicjowane SP.
Dodawanie aplikacji IntelligenceBank z galerii
Aby skonfigurować integrację aplikacji IntelligenceBank z identyfikatorem Entra firmy Microsoft, należy dodać aplikację IntelligenceBank z galerii do swojej listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
- Przejdź do Identity>Aplikacje>Aplikacje korporacyjne>Nowa aplikacja.
- W sekcji Dodaj z galerii wpisz IntelligenceBank w polu wyszukiwania.
- Wybierz pozycję IntelligenceBank z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.
Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o narzędziach Microsoft 365.
Konfigurowanie i testowanie aplikacji Microsoft Entra SSO for IntelligenceBank
Skonfiguruj i przetestuj aplikację Microsoft Entra SSO z aplikacją IntelligenceBank przy użyciu użytkownika testowego o nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację połączenia między użytkownikiem firmy Microsoft Entra i powiązanym użytkownikiem aplikacji IntelligenceBank.
Aby skonfigurować i przetestować usługę Microsoft Entra SSO z aplikacją IntelligenceBank, wykonaj następujące kroki:
-
Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
- Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z B.Simonem.
- Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
-
Skonfiguruj logowanie jednokrotne (SSO) w IntelligenceBank - aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
- Stwórz użytkownika testowego IntelligenceBank, aby mieć w IntelligenceBank odpowiednik użytkownika B.Simon połączony z reprezentacją użytkownika w Microsoft Entra.
- test SSO - aby zweryfikować, czy konfiguracja działa.
Konfiguracja systemu Microsoft Entra SSO
Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.
Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
Przejdź do aplikacji Identity>Aplikacji>dla przedsiębiorstw>IntelligenceBank>logowanie jednokrotne.
Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.
Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.
W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące czynności:
a. W polu tekstowym Identyfikator (identyfikator jednostki) wpisz adres URL, używając jednego z następujących wzorców:
Identyfikator IB
IntelligenceBank
https://<SUBDOMAIN>.intelligencebank.com
b. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca:
https://<SUBDOMAIN>.intelligencebank.com/auth
c. W polu tekstowym URL do logowania wpisz adres URL, korzystając z następującego wzorca:
https://<SUBDOMAIN>.intelligencebank.com
Uwaga
Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora, adresu URL odpowiedzi i adresu URL logowania. Skontaktuj się z zespołem wsparcia klienta IntelligenceBank, aby uzyskać te wartości. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.
Na stronie Konfigurowanie logowania jednokrotnego przy użyciu SAML w sekcji SAML Signing Certificate znajdź Certyfikat (Base64) i wybierz Pobierz, aby pobrać certyfikat i zapisać go na komputerze.
W sekcji Konfigurowanie usługi IntelligenceBank skopiuj odpowiednie adresy URL zgodnie z wymaganiami.
Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra
Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.
Konfigurowanie logowania jednokrotnego usługi IntelligenceBank
W innym oknie przeglądarki internetowej zaloguj się do firmowej witryny IntelligenceBank jako administrator.
Wybierz pozycję Authenticator i wybierz pozycję Dodaj nowy.
Wykonaj następujące kroki:
a. W polu tekstowym Nazwa wprowadź nazwę, na przykład
azureadsso
.b. W polu tekstowym Opis wprowadź prawidłowy opis.
c. Wybierz SAML z listy rozwijanej jako typ .
d. W polu tekstowym Zdalny adres URL wklej wartość Adres URL logowania, którą skopiowałeś wcześniej.
e. W polu tekstowym Host wklej wartość Identyfikator jednostki, którą skopiowałeś wcześniej.
f. Otwórz pobrany certyfikat (Base64) w Notatniku i wklej zawartość w polu tekstowym CertData
g. W polu tekstowym SingleLogoutService wklej wartość adresu URL wylogowywania, którą skopiowałeś wcześniej.
h. Wybierz przycisk Zapisz.
Tworzenie użytkownika testowego aplikacji IntelligenceBank
W innym oknie przeglądarki internetowej zaloguj się do firmowej witryny IntelligenceBank jako administrator.
Przejdź do Administratora ->Użytkownicy i wybierz ikonę Dodaj nowego użytkownika, aby dodać użytkownika .
Wypełnij wymagane pola zgodnie z wymaganiami organizacji i wybierz Zapisz.
Testowanie SSO
W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.
Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL logowania IntelligenceBank, pod którym można zainicjować przepływ logowania.
Przejdź bezpośrednio do adresu URL logowania usługi IntelligenceBank i rozpocznij tam przepływ logowania.
Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka IntelligenceBank w obszarze Moje aplikacje ta opcja przekierowuje do adresu URL logowania usługi IntelligenceBank. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz
Introduction to the My Apps ( Wprowadzenie do aplikacji My Apps).
Powiązana zawartość
Gdy skonfigurujesz IntelligenceBank, możesz wprowadzić kontrolę sesji, która chroni przed eksfiltracją i infiltracją poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.