Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować aplikację RightAnswers z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu aplikacji RightAnswers z usługą Microsoft Entra ID można wykonywać następujące czynności:
- Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do aplikacji RightAnswers.
- Zezwalaj swoim użytkownikom na automatyczne logowanie do platformy RightAnswers przy użyciu kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Warunki wstępne
Aby skonfigurować integrację firmy Microsoft Entra z platformą RightAnswers, potrzebne są następujące elementy:
- Subskrypcja firmy Microsoft Entra. Jeśli nie masz środowiska Microsoft Entra, możesz uzyskać bezpłatne konto .
- Subskrypcja aplikacji RightAnswers z obsługą logowania jednokrotnego.
- Wraz z administratorem aplikacji w chmurze administrator aplikacji może również dodawać aplikacje lub zarządzać nimi w identyfikatorze Entra firmy Microsoft. Aby uzyskać więcej informacji, zobacz wbudowane role platformy Azure.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz logowanie jednokrotne firmy Microsoft Entra w środowisku testowym.
- Usługa RightAnswers obsługuje logowanie jednokrotne (SSO) inicjowane przez SP.
Dodaj RightAnswers z galerii
Aby skonfigurować integrację aplikacji RightAnswers z usługą Microsoft Entra ID, należy dodać aplikację RightAnswers z galerii do listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
- Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
- W sekcji Dodaj z galerii wpisz RightAnswers w polu wyszukiwania.
- Wybierz pozycję RightAnswers z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do dzierżawy.
Alternatywnie możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej na temat narzędzi Microsoft 365.
Konfiguracja i testowanie Microsoft Entra SSO dla aplikacji RightAnswers
Skonfiguruj i przetestuj Microsoft Entra SSO z aplikacją RightAnswers przy użyciu testowego użytkownika o nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić połączenie między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w RightAnswers.
Aby skonfigurować i przetestować Microsoft Entra SSO z RightAnswers, wykonaj następujące kroki:
-
Skonfiguruj Microsoft Entra SSO — aby umożliwić użytkownikom korzystanie z tej funkcji.
- Tworzenie użytkownika testowego Microsoft Entra — aby przetestować jednorazowe logowanie Microsoft Entra z użytkownikiem B.Simon.
- Przypisz testowego użytkownika Microsoft Entra - aby umożliwić B.Simon korzystanie z logowania jednokrotnego Microsoft Entra.
-
Skonfiguruj RightAnswers SSO — aby ustawić ustawienia jednokrotnego logowania po stronie aplikacji.
- Tworzenie użytkownika testowego RightAnswers — aby mieć w aplikacji RightAnswers odpowiednik użytkownika B.Simon połączony z reprezentacją użytkownika w usłudze Microsoft Entra.
- test SSO - aby sprawdzić, czy konfiguracja działa.
Konfiguracja jednokrotnego logowania Microsoft Entra
Wykonaj te kroki, aby włączyć Microsoft Entra SSO.
Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator aplikacji w chmurze.
Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>RightAnswers>Logowanie jednokrotne.
Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.
Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.
W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące kroki:
a. W polu tekstowym Identyfikator jednostki wpisz adres URL, korzystając z następującego wzorca:
https://<subdomain>.rightanswers.com:<identifier>/portal
b. W polu tekstowym Sign on URL wpisz adres URL, korzystając z następującego wzorca:
https://<subdomain>.rightanswers.com/portal/ss/
Notatka
Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora i adresu URL logowania. Aby uzyskać te wartości, skontaktuj się z zespołem pomocy technicznej klienta aplikacji RightAnswers . Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.
Na stronie Konfigurowanie pojedynczego Sign-On przy użyciu SAML, w sekcji Certyfikatu podpisywania SAML, wybierz pozycję Pobierz, aby pobrać Federation Metadata XML z podanych opcji zgodnie z wymaganiami i zapisać je na komputerze.
W sekcji Skonfiguruj platformę RightAnswers skopiuj odpowiednie adresy URL zależnie od Twoich potrzeb.
Metadane
Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra
Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.
Konfiguracja jednokrotnego logowania RightAnswers
Aby skonfigurować logowanie jednokrotne po stronie RightAnswers, należy wysłać pobrany plik XML metadanych federacji i odpowiednie adresy URL skopiowane z konfiguracji aplikacji do zespołu pomocy technicznej usługi RightAnswers. Ustawiają tę opcję, aby połączenie SAML SSO było prawidłowo skonfigurowane po obu stronach.
Notatka
Zespół wsparcia RightAnswers musi przeprowadzić właściwą konfigurację SSO. Otrzymasz powiadomienie o włączeniu logowania jednokrotnego dla subskrypcji.
Tworzenie użytkownika testowego aplikacji RightAnswers
Aby umożliwić użytkownikom firmy Microsoft Entra logowanie się do platformy RightAnswers, muszą być aprowizowani w usłudze RightAnswers. W przypadku RightAnswers aprowizacja jest zadaniem automatycznym, więc nie ma dla ciebie żadnego zadania.
Użytkownicy są automatycznie tworzeni w razie potrzeby podczas pierwszej próby logowania jednokrotnego.
Notatka
Aby tworzyć konta użytkowników Microsoft Entra, możesz użyć dowolnego innego narzędzia do tworzenia kont użytkowników RightAnswers lub interfejsów API udostępnianych przez RightAnswers.
Testowanie SSO
W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra z następującymi opcjami.
Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL logowania RightAnswers, pod którym można zainicjować przepływ logowania.
Przejdź bezpośrednio do adresu URL logowania RightAnswers i zainicjuj proces logowania z tego miejsca.
Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka RightAnswers w obszarze Moje aplikacje ta opcja przekierowuje do adresu URL logowania RightAnswers. Aby uzyskać więcej informacji, zobacz Microsoft Entra My Apps.
Powiązana zawartość
Po skonfigurowaniu platformy RightAnswers możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. dowiedz się, jak wymusić kontrolę sesji za pomocą usługi Microsoft Cloud App Security.