Udostępnij za pośrednictwem


Konfigurowanie aplikacji SmartRecruiters na potrzeby logowania jednokrotnego przy użyciu identyfikatora Microsoft Entra ID

Z tego artykułu dowiesz się, jak zintegrować aplikację SmartRecruiters z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu aplikacji SmartRecruiters z identyfikatorem Entra firmy Microsoft można wykonywać następujące czynności:

  • Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do funkcji SmartRecruiters.
  • Umożliwianie użytkownikom automatycznego logowania do aplikacji SmartRecruiters przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Subskrypcja aplikacji SmartRecruiters z obsługą logowania jednokrotnego.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz logowanie jednokrotne firmy Microsoft Entra w środowisku testowym.

  • Aplikacja SmartRecruiters obsługuje jednokrotne logowanie (SSO) inicjowane przez dostawcę usług i dostawcę tożsamości.

Aby skonfigurować integrację aplikacji SmartRecruiters z identyfikatorem Entra firmy Microsoft, należy dodać aplikację SmartRecruiters z galerii do listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
  2. Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
  3. W sekcji Dodawanie z galerii wpisz SmartRecruiters w polu wyszukiwania.
  4. Wybierz pozycję SmartRecruiters z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.

Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o narzędziach Microsoft 365.

Skonfiguruj i przetestuj Microsoft Entra SSO dla SmartRecruiters

Skonfiguruj i przetestuj Microsoft Entra SSO z aplikacją SmartRecruiters przy użyciu użytkownika testowego B.Simon. Aby logowanie jednokrotne działało, należy ustanowić powiązanie między użytkownikiem Microsoft Entra a powiązanym użytkownikiem SmartRecruiters.

Aby skonfigurować i przetestować logowanie jednokrotne Microsoft Entra z aplikacją SmartRecruiters, przeprowadź następujące kroki:

  1. Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
    1. Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z B.Simonem.
    2. Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
  2. Skonfiguruj SSO SmartRecruiters — aby skonfigurować ustawienia SSO po stronie aplikacji.
    1. Tworzenie użytkownika testowego aplikacji SmartRecruiters — aby mieć w aplikacji SmartRecruiters odpowiednik użytkownika B.Simon połączony z reprezentacją użytkownika w usłudze Microsoft Entra.
  3. test SSO - aby zweryfikować, czy konfiguracja działa.

Konfiguracja systemu Microsoft Entra SSO

Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.

  2. Przejdź do aplikacji Entra ID>Enterprise>SmartRecruiters>— logowanie jednokrotne.

  3. Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.

  4. Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.

    Edycja podstawowej konfiguracji protokołu SAML

  5. W sekcji Podstawowa konfiguracja protokołu SAML, jeśli chcesz skonfigurować aplikację w trybie inicjowanym przez IDP, wykonaj następujące kroki:

    a. W polu tekstowym Identyfikator wpisz adres URL, korzystając z następującego wzorca: https://www.smartrecruiters.com/web-sso/saml/<companyname>

    b. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca: https://www.smartrecruiters.com/web-sso/saml/<companyname>/callback

  6. Wybierz pozycję Ustaw dodatkowe adresy URL i wykonaj następujący krok, jeśli chcesz skonfigurować aplikację w trybie zainicjowanym przez dostawcę usług :

    W polu tekstowym Adres URL logowania wpisz adres URL, korzystając z następującego wzorca: https://www.smartrecruiters.com/web-sso/saml/<companyname>/login

    Uwaga

    Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora, adresu URL odpowiedzi i adresu URL logowania. Skontaktuj się z zespołem pomocy technicznej klienta aplikacji SmartRecruiters , aby uzyskać te wartości. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.

  7. Na stronie Konfigurowanie pojedynczego logowania przy użyciu SAML, w sekcji Certyfikat podpisujący SAML, wybierz Pobierz, aby pobrać Certyfikat (Base64) z dostępnych opcji zgodnie z wymaganiami i zapisz go na komputerze.

    Link do pobierania certyfikatu

  8. W sekcji Konfigurowanie funkcji SmartRecruiters skopiuj odpowiednie adresy URL zgodnie z wymaganiami.

    Skopiuj adresy URL konfiguracji

Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra

Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.

Konfigurowanie logowania jednokrotnego aplikacji SmartRecruiters

  1. W innym oknie przeglądarki internetowej zaloguj się do firmowej witryny aplikacji SmartRecruiters jako administrator.

  2. Przejdź do pozycji Ustawienia/Administrator.

    Zrzut ekranu przedstawiający wybrane z menu Ustawienia / Admin.

  3. W sekcji Konfiguracja wybierz pozycję Logowanie jednokrotne w sieci Web.

    Zrzut ekranu przedstawiający sieć Web S O wybraną w obszarze Konfiguracja.

  4. Przełącz opcję Włącz logowanie jednokrotne w sieci Web.

    Zrzut ekranu przedstawia kontrolkę Enable Web S S O.

  5. W obszarze Konfiguracja dostawcy tożsamości wykonaj następujące kroki:

    Zrzut ekranu przedstawiający konfigurację dostawcy tożsamości, w której można wprowadzić opisane wartości.

    a. W polu tekstowym Identity Provider URL (Adres URL dostawcy tożsamości ) wklej wartość adresu URL logowania.

    b. Otwórz certyfikat (Base64), który został pobrany z witryny Azure Portal w Notatniku, skopiuj jego zawartość i wklej ją w polu tekstowym Certyfikat dostawcy tożsamości .

  6. Wybierz Zapisz konfigurację logowania jednokrotnego w sieci Web.

Tworzenie użytkownika testowego aplikacji SmartRecruiters

W tej sekcji utworzysz użytkownika Britta Simon w aplikacji SmartRecruiters. We współpracy z zespołem pomocy technicznej aplikacji SmartRecruiters dodaj użytkowników na platformie SmartRecruiters. Przed użyciem logowania jednokrotnego należy utworzyć i aktywować użytkowników.

Testowanie SSO

W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.

Inicjatywa SP:

  • Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL logowania SmartRecruiters, w którym można zainicjować przepływ logowania.

  • Przejdź bezpośrednio do adresu URL logowania SmartRecruiters i zainicjuj proces logowania z tego miejsca.

Zainicjowano przez IDP:

  • Wybierz pozycję Przetestuj tę aplikację i powinno nastąpić automatyczne zalogowanie do aplikacji SmartRecruiters, dla której skonfigurowano logowanie jednokrotne.

Możesz również użyć aplikacji Microsoft My Apps do przetestowania aplikacji w dowolnym trybie. Po wybraniu kafelka SmartRecruiters w obszarze Moje aplikacje, jeśli skonfigurowano go w trybie SP, nastąpi przekierowanie do strony logowania do aplikacji w celu zainicjowania przepływu logowania. Jeżeli skonfigurowano go w trybie IDP, powinno nastąpić automatyczne zalogowanie do aplikacji SmartRecruiters, dla której skonfigurowano logowanie jednokrotne (SSO). Aby uzyskać więcej informacji na temat moich aplikacji, zobacz Introduction to the My Apps( Wprowadzenie do aplikacji My Apps).

Po skonfigurowaniu funkcji SmartRecruiters możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.