Udostępnij za pośrednictwem


Integracja Microsoft Entra SSO z LogicMonitor

Z tego artykułu dowiesz się, jak zintegrować aplikację LogicMonitor z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu aplikacji LogicMonitor z identyfikatorem Entra firmy Microsoft można wykonywać następujące czynności:

  • Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do aplikacji LogicMonitor.
  • Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji LogicMonitor przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Subskrypcja aplikacji LogicMonitor z obsługą logowania jednokrotnego.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz logowanie jednokrotne firmy Microsoft Entra w środowisku testowym.

  • Aplikacja LogicMonitor obsługuje SSO inicjowane przez dostawcę usług SP.

Aby skonfigurować integrację aplikacji LogicMonitor z identyfikatorem Entra firmy Microsoft, należy dodać aplikację LogicMonitor z galerii do swojej listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
  2. Przejdź do Identity>Aplikacje>Aplikacje korporacyjne>Nowa aplikacja.
  3. W sekcji Dodaj z galerii wpisz LogicMonitor w polu wyszukiwania.
  4. Wybierz LogicMonitor z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.

Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o narzędziach Microsoft 365.

Skonfiguruj i przetestuj Microsoft Entra SSO dla LogicMonitor

Skonfiguruj i przetestuj Microsoft Entra SSO z LogicMonitor, używając użytkownika testowego o nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację połączenia między użytkownikiem firmy Microsoft Entra i powiązanym użytkownikiem aplikacji LogicMonitor.

Aby skonfigurować i przetestować Microsoft Entra SSO w LogicMonitor, wykonaj następujące kroki:

  1. Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
    1. Utwórz użytkownika testowego Microsoft Entra — aby przetestować jednokrotne logowanie do Microsoft Entra z B.Simon.
    2. Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
  2. Konfiguracja jednokrotnego logowania usługi LogicMonitor — w celu skonfigurowania ustawień jednokrotnego logowania po stronie aplikacji.
    1. utwórz użytkownika testowego LogicMonitor — aby mieć w LogicMonitor odpowiednika użytkownika B.Simon, połączonego z reprezentacją tego użytkownika w Microsoft Entra.
  3. test SSO - aby zweryfikować, czy konfiguracja działa.

Konfiguracja systemu Microsoft Entra SSO

Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.

  2. Przejdź do Identity>Applications>Aplikacje dla przedsiębiorstw>LogicMonitor>logowanie jednokrotne.

  3. Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.

  4. Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.

    Edycja podstawowej konfiguracji protokołu SAML

  5. W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące czynności:

    a. W polu tekstowym Identyfikator (identyfikator jednostki) wpisz adres URL, używając następującego wzorca: https://<companyname>.logicmonitor.com

    b. W polu tekstowym adresu URL odpowiedzi (adres URL usługi Assertion Consumer Service) wpisz adres URL: https://companyname.logicmonitor.com/santaba/saml/SSO/

    c. W polu tekstowym URL do logowania wpisz adres URL, korzystając z następującego wzorca: https://<companyname>.logicmonitor.com

    Uwaga

    Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora i adresu URL logowania. Skontaktuj się z zespołem pomocy technicznej klienta LogicMonitor , aby uzyskać te wartości. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.

  6. Na stronie Konfigurowanie pojedynczego Sign-On przy użyciu SAML, w sekcji Certyfikatu podpisywania SAML, wybierz pozycję Pobierz, aby pobrać Federation Metadata XML z podanych opcji zgodnie z wymaganiami i zapisać je na komputerze.

    Link do pobierania certyfikatu

  7. W sekcji Konfigurowanie aplikacji LogicMonitor skopiuj odpowiednie adresy URL zgodnie z wymaganiami.

    Skopiuj adresy URL konfiguracji

Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra

Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.

Konfigurowanie logowania jednokrotnego aplikacji LogicMonitor

  1. Zaloguj się do witryny LogicMonitor firmowej jako administrator.

  2. W menu u góry wybierz pozycję Ustawienia.

    Ustawienia

  3. Na pasku nawigacyjnym po lewej stronie wybierz pozycję Single Sign-On.

    logowanie jednokrotne logowanie jednokrotne

  4. W sekcji ustawienia logowania jednokrotnego (SSO) wykonaj następujące kroki:

    Ustawienia logowania jednokrotnego

    a. Wybierz pozycję Włącz logowanie jednokrotne.

    b. Jako domyślne przypisanie roliwybierz tylko do odczytu.

    c. Otwórz pobrany plik metadanych w Notatniku, a następnie wklej zawartość pliku do pola tekstowego Identity Provider Metadata (metadane dostawcy tożsamości).

    d. Wybierz pozycję Zapisz zmiany.

Tworzenie użytkownika testowego aplikacji LogicMonitor

Aby użytkownicy firmy Microsoft Entra mogli się zalogować, muszą być aprowizowani w aplikacji LogicMonitor przy użyciu nazw użytkowników firmy Microsoft Entra.

Aby skonfigurować aprowizację użytkowników, wykonaj następujące czynności:

  1. Zaloguj się do firmowej witryny aplikacji LogicMonitor jako administrator.

  2. W menu u góry wybierz pozycję Ustawienia, a następnie wybierz pozycję Role i użytkownicy.

    Role i Użytkownicy

  3. Wybierz Dodaj.

  4. W sekcji Dodawanie konta wykonaj następujące kroki:

    Dodawanie konta

    a. Wpisz wartości Username, Email, Passwordi Retype password dla użytkownika Microsoft Entra, którego chcesz utworzyć w odpowiednich polach tekstowych.

    b. Wybierz Role , Uprawnienia, i Stan.

    c. Wybierz Prześlij.

Uwaga

Aby móc aprowizować konta użytkowników Microsoft Entra, można użyć dowolnego innego narzędzia do tworzenia konta użytkownika LogicMonitor lub interfejsów API udostępnianych przez LogicMonitor.

Testowanie SSO

W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.

  • Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL dla logowania LogicMonitor, gdzie można zainicjować przepływ logowania.

  • Przejdź bezpośrednio do adresu URL logowania aplikacji LogicMonitor i zainicjuj przepływ logowania z tego miejsca.

  • Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka LogicMonitor w obszarze Moje aplikacje powinno nastąpić automatyczne zalogowanie do aplikacji LogicMonitor, dla której skonfigurowano logowanie jednokrotne. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz Introduction to the My Apps( Wprowadzenie do aplikacji My Apps).

Po skonfigurowaniu aplikacji LogicMonitor można wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.