Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować aplikację Knowledge Anywhere LMS z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu aplikacji Knowledge Anywhere LMS z identyfikatorem Entra firmy Microsoft można wykonywać następujące czynności:
- Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do aplikacji Knowledge Anywhere LMS.
- Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Knowledge Anywhere LMS przy użyciu kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz bezpłatnie utworzyć konto.
- Jedna z następujących ról:
- Subskrypcja aplikacji Knowledge Anywhere LMS z obsługą logowania jednokrotnego.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.
- Aplikacja Knowledge Anywhere LMS obsługuje jednokrotne logowanie (SSO) inicjowane SP.
- Aplikacja Knowledge Anywhere LMS obsługuje aprowizowanie użytkowników Just In Time.
Dodawanie aplikacji Knowledge Anywhere LMS z galerii
Aby skonfigurować integrację aplikacji Knowledge Anywhere LMS z identyfikatorem Entra firmy Microsoft, należy dodać aplikację Knowledge Anywhere LMS z galerii do listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
- Przejdź do Identity>Aplikacje>Aplikacje korporacyjne>Nowa aplikacja.
- W sekcji Dodaj z galerii wpisz Knowledge Anywhere LMS w polu wyszukiwania.
- Wybierz pozycję Knowledge Anywhere LMS z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.
Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o narzędziach Microsoft 365.
Skonfiguruj i przetestuj Microsoft Entra SSO dla Knowledge Anywhere LMS
Skonfiguruj i przetestuj Microsoft Entra SSO z aplikacją Knowledge Anywhere LMS za pomocą użytkownika testowego o nazwie B.Simon. Aby SSO działało, należy ustanowić relację połączenia między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w Knowledge Anywhere LMS.
Aby skonfigurować i przetestować Microsoft Entra SSO z aplikacją Knowledge Anywhere LMS, wykonaj następujące kroki:
-
Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
- Utwórz użytkownika testowego Microsoft Entra — aby przetestować jednokrotne logowanie do Microsoft Entra z B.Simon.
- Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
-
Skonfiguruj logowanie jednokrotne dla aplikacji Knowledge Anywhere LMS — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
- Utwórz użytkownika testowego w Knowledge Anywhere LMS — w celu zapewnienia odpowiednika użytkownika B.Simon w Knowledge Anywhere LMS połączonego z reprezentacją użytkownika w usłudze Microsoft Entra.
- test SSO - aby zweryfikować, czy konfiguracja działa.
Konfiguracja systemu Microsoft Entra SSO
Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.
Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
Przejdź do strony integracji aplikacji Identity>Aplikacje dla przedsiębiorstw>>Knowledge Anywhere LMS, znajdź sekcję Zarządzanie i wybierz opcję jednokrotne logowanie.
Na stronie Wybieranie metody logowania jednokrotnego wybierz pozycję SAML.
Na stronie Konfiguracja jednokrotnego logowania za pomocą SAML wybierz ikonę ołówka dla Podstawowej konfiguracji SAML, aby edytować ustawienia.
W sekcji Podstawowa konfiguracja protokołu SAML, jeśli chcesz skonfigurować aplikację w trybie inicjowanym przez IDP, wykonaj następujące kroki:
W polu tekstowym Identyfikator wpisz adres URL, korzystając z następującego wzorca:
https://<CLIENT_NAME>.knowledgeanywhere.com/
W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca:
https://<CLIENT_NAME>.knowledgeanywhere.com/SSO/SAML/Response.aspx?<IDP_NAME>
Uwaga
Te wartości nie są prawdziwe. Zaktualizuj te wartości za pomocą rzeczywistego identyfikatora i adresu URL odpowiedzi, co zostało wyjaśnione w dalszej części artykułu.
Wybierz pozycję Ustaw dodatkowe adresy URL i wykonaj następujący krok, jeśli chcesz skonfigurować aplikację w trybie zainicjowanym przez dostawcę usług :
W polu tekstowym Adres URL logowania wpisz adres URL, korzystając z następującego wzorca:
https://<CLIENTNAME>.knowledgeanywhere.com/
Uwaga
Wartość adresu URL logowania nie jest prawdziwa. Zaktualizuj tę wartość przy użyciu rzeczywistego adresu URL logowania. Aby uzyskać tę wartość, skontaktuj się z zespołem wsparcia klienta Knowledge Anywhere LMS. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.
Na stronie Konfigurowanie jednokrotnego logowania przy użyciu SAML, w sekcji Certyfikat podpisywania SAML, znajdź Certyfikat (Base64) i wybierz Pobierz, aby pobrać certyfikat i zapisać go na komputerze.
W sekcji Konfigurowanie usługi Knowledge Anywhere LMS skopiuj odpowiednie adresy URL zgodnie z wymaganiami.
Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra
Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.
Konfiguracja SSO w aplikacji Knowledge Anywhere LMS
W innym oknie przeglądarki internetowej zaloguj się do firmowej witryny aplikacji Knowledge Anywhere LMS jako administrator
Wybierz kartę witryny.
Wybierz kartę Ustawienia SAML.
Wybierz Dodaj nowy.
Na stronie Dodawanie/aktualizowanie ustawień SAML wykonaj następujące kroki:
a. Wprowadź nazwę IDP zgodnie z wymaganiami twojej organizacji. Dla ex:-
Azure
.b. W polu tekstowym identyfikatora jednostki IDP wklej wartość identyfikatora Microsoft Entra , którą skopiowałeś z portalu Azure.
c. W polu tekstowym IDP URL wklej wartość Login URL.
d. Otwórz pobrany plik certyfikatu w Notatniku, skopiuj zawartość certyfikatu i wklej go w polu tekstowym certyfikatu.
e. W polu tekstowym Logout URL wklej wartość Logout URL.
f. Wybierz Stronę główną z listy rozwijanej dla Domeny.
g. Skopiuj wartość identyfikatora jednostki usługi SP i wklej ją w polu tekstowym identyfikatora w sekcji Podstawowa konfiguracja protokołu SAML .
h. Skopiuj wartość adresu URL odpowiedzi SP (ACS) i wklej ją w polu tekstowym adresu URL odpowiedzi w sekcji Podstawowa konfiguracja SAML .
i. Wybierz Zapisz.
Tworzenie użytkownika testowego aplikacji Knowledge Anywhere LMS
W tej sekcji w aplikacji Knowledge Anywhere LMS jest tworzony użytkownik o nazwie B. Simon. Aplikacja Knowledge Anywhere LMS obsługuje aprowizację użytkowników typu just in time, która jest domyślnie włączona. Nie masz żadnych zadań do wykonania w tej sekcji. Jeśli użytkownik jeszcze nie istnieje w usłudze Knowledge Anywhere LMS, zostanie utworzony po uwierzytelnieniu.
Testowanie SSO
W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.
Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL logowania aplikacji Knowledge Anywhere LMS, pod którym można zainicjować przepływ logowania.
Przejdź bezpośrednio do adresu URL logowania aplikacji Knowledge Anywhere LMS i zainicjuj przepływ logowania z tego miejsca.
Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka Knowledge Anywhere LMS w obszarze Moje aplikacje ta opcja przekierowuje do adresu URL logowania aplikacji Knowledge Anywhere LMS. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz
Introduction to the My Apps ( Wprowadzenie do aplikacji My Apps).
Powiązana zawartość
Po skonfigurowaniu usługi Knowledge Anywhere LMS można wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.