Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować produkty pomocy międzynarodowej SOS z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu międzynarodowych produktów pomocy SOS z firmą Microsoft Entra ID można wykonywać następujące czynności:
- Kontrola w usłudze Microsoft Entra ID, kto ma dostęp do międzynarodowych produktów pomocy SOS.
- Umożliwianie użytkownikom automatycznego logowania do międzynarodowych produktów pomocy SOS przy użyciu kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz bezpłatnie utworzyć konto.
- Jedna z następujących ról:
- Subskrypcja aplikacji International SOS Assistance Products z obsługą logowania jednokrotnego.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.
International SOS Assistance Products obsługuje logowanie jednokrotne inicjowane przez SP
Produkty pomocy międzynarodowej SOS obsługują aprowizowanie użytkowników just in time
Dodawanie produktów pomocy międzynarodowej SOS z galerii
Aby skonfigurować integrację produktów pomocy międzynarodowej SOS z identyfikatorem Firmy Microsoft Entra, należy dodać produkty pomocy międzynarodowej SOS z galerii do listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
- Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
- W sekcji Dodawanie z galerii wpisz International SOS Assistance Products w polu wyszukiwania.
- Wybierz pozycję International SOS Assistance Products (Produkty pomocy międzynarodowej SOS ) z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.
Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o narzędziach Microsoft 365.
Konfigurowanie i testowanie aplikacji Microsoft Entra SSO dla międzynarodowych produktów pomocy SOS
Skonfiguruj i przetestuj aplikację Microsoft Entra SSO z produktami pomocy międzynarodowej SOS przy użyciu użytkownika testowego O nazwie B.Simon. Aby logowanie jednokrotne (SSO) działało, należy ustanowić relację połączenia między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w produktach International SOS Assistance.
Aby skonfigurować i przetestować usługę Microsoft Entra SSO z produktami pomocy międzynarodowej SOS, wykonaj następujące kroki:
-
Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
- Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z B.Simonem.
- Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
-
Skonfiguruj jednokrotne logowanie do produktów International SOS Assistance — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
- Utwórz użytkownika testowego dla produktów International SOS Assistance — aby mieć odpowiednik B.Simona w International SOS Assistance Products, połączony z reprezentacją użytkownika w usłudze Microsoft Entra.
- test SSO - aby zweryfikować, czy konfiguracja działa.
Konfiguracja systemu Microsoft Entra SSO
Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.
Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
Przejdź do Entra ID>Aplikacje korporacyjne>Produkty pomocy międzynarodowej SOS>Single sign-on (logowanie jednokrotne).
Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.
Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.
W sekcji Podstawowa konfiguracja protokołu SAML wprowadź wartości następujących pól:
a. W polu tekstowym URL do logowania wpisz adres URL, korzystając z następującego wzorca:
https://<SUBDOMAIN>.outsystemsenterprise.com/myassist
b. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca:
https://<SUBDOMAIN>.internationalsos.com/sso/saml2/<CUSTOM_ID>
c. W polu tekstowym Identyfikator (identyfikator jednostki) wpisz adres URL, używając następującego wzorca:
https://www.okta.com/saml2/service-provider/<IN>
Uwaga
Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego adresu URL logowania, adresu URL odpowiedzi i identyfikatora. Aby uzyskać te wartości, skontaktuj się z zespołem pomocy technicznej klienta ds. produktów pomocy międzynarodowej SOS . Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.
Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML w sekcji Certyfikat podpisywania SAML wybierz przycisk kopiowania, aby skopiować adres URL metadanych federacji aplikacji i zapisać go na komputerze.
Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra
Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.
Konfiguracja SSO produktów International SOS Assistance
Aby skonfigurować logowanie jednokrotne po stronie International SOS Assistance Products, należy wysłać adres URL metadanych federacji aplikacji do zespołu pomocy technicznej International SOS Assistance Products. Ustawiają ten parametr, aby połączenie SAML SSO było poprawnie skonfigurowane po obu stronach.
Tworzenie użytkownika testowego produktów pomocy międzynarodowej SOS
W tej sekcji użytkownik o nazwie Britta Simon jest utworzony w International SOS Assistance Products. Produkty pomocy międzynarodowej SOS obsługują aprowizację użytkowników just in time, która jest domyślnie włączona. Nie masz żadnych zadań do wykonania w tej sekcji. Jeśli użytkownik jeszcze nie istnieje w międzynarodowych produktach pomocy SOS, zostanie utworzony po uwierzytelnieniu.
Testowanie SSO
W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.
Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL logowania produktów pomocy międzynarodowej SOS, pod którym można zainicjować przepływ logowania.
Przejdź bezpośrednio do adresu URL logowania produktów International SOS Assistance i zainicjuj proces logowania stamtąd.
Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka International SOS Assistance Products w obszarze Moje aplikacje, ta opcja przekierowuje do adresu URL logowania International SOS Assistance Products. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz
Introduction to the My Apps ( Wprowadzenie do aplikacji My Apps).
Powiązana zawartość
Po skonfigurowaniu produktów pomocy International SOS można wymusić kontrolę sesji, która chroni przed eksfiltracją i infiltracją poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.