Udostępnij za pośrednictwem


Konfigurowanie aplikacji Sugar CRM na potrzeby logowania jednokrotnego przy użyciu usługi Microsoft Entra ID

Z tego artykułu dowiesz się, jak zintegrować aplikację Sugar CRM z usługą Microsoft Entra ID. Po zintegrowaniu aplikacji Sugar CRM z identyfikatorem Microsoft Entra ID można wykonywać następujące czynności:

  • Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do usługi Sugar CRM.
  • Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Sugar CRM przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Subskrypcja aplikacji Sugar CRM z obsługą logowania jednokrotnego.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.

  • Aplikacja Sugar CRM obsługuje logowanie jednokrotne (SSO) inicjowane przez dostawcę usług

Uwaga

Identyfikator tej aplikacji ma stałą wartość tekstową, więc w jednym tenancie można skonfigurować tylko jedno wystąpienie.

Aby skonfigurować integrację aplikacji Sugar CRM z usługą Microsoft Entra ID, należy dodać aplikację Sugar CRM z galerii do swojej listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.
  2. Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
  3. W sekcji Dodawanie z galerii wpisz Sugar CRM w polu wyszukiwania.
  4. Wybierz pozycję Sugar CRM z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.

Alternatywnie można również użyć Kreatora konfiguracji aplikacji dla przedsiębiorstw. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o asystentach Microsoft 365.

Konfigurowanie i testowanie aplikacji Microsoft Entra SSO for Sugar CRM

Skonfiguruj i przetestuj aplikację Microsoft Entra SSO z aplikacją Sugar CRM przy użyciu użytkownika testowego O nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić powiązanie między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w Sugar CRM.

Aby skonfigurować i przetestować aplikację Microsoft Entra SSO z aplikacją Sugar CRM, wykonaj następujące kroki:

  1. Skonfiguruj jednokrotne logowanie (SSO) Microsoft Entra — aby umożliwić użytkownikom korzystanie z tej funkcji.
    1. Utwórz użytkownika testowego Microsoft Entra — aby przetestować logowanie jednokrotne Microsoft Entra z użytkownikiem B.Simon.
    2. Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z logowania jednokrotnego Microsoft Entra.
  2. Konfigurowanie logowania jednokrotnego aplikacji Sugar CRM — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
    1. Utwórz testowego użytkownika Sugar CRM — aby mieć w Sugar CRM odpowiednika B.Simona powiązanego z reprezentacją użytkownika w Microsoft Entra.
  3. Testowanie logowania jednokrotnego — aby sprawdzić, czy konfiguracja działa.

Konfiguracja systemu Microsoft Entra SSO

Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji w chmurze.

  2. Przejdź do Entra ID>Enterprise apps>Sugar CRM>Single sign-on.

  3. Na stronie Wybieranie metody logowania jednokrotnego wybierz pozycję SAML.

  4. Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML wybierz ikonę ołówka podstawową konfigurację protokołu SAML , aby edytować ustawienia.

    Edytowanie podstawowej konfiguracji protokołu SAML

  5. W sekcji Podstawowa konfiguracja protokołu SAML wprowadź wartości następujących pól:

    a. W polu tekstowym Adres URL logowania wpisz adres URL, korzystając z następującego wzorca:

    • https://<companyname>.sugarondemand.com
    • https://<companyname>.trial.sugarcrm

    b. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca:

    • https://<companyname>.sugarondemand.com/<companyname>
    • https://<companyname>.trial.sugarcrm.com/<companyname>
    • https://<companyname>.trial.sugarcrm.eu/<companyname>

    Uwaga

    Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego adresu URL Sign-On i adresu URL odpowiedzi. Skontaktuj się z zespołem pomocy technicznej klienta aplikacji Sugar CRM , aby uzyskać te wartości. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML .

  6. Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML w sekcji Certyfikat podpisywania SAML znajdź pozycję Certyfikat (Base64) i wybierz pozycję Pobierz , aby pobrać certyfikat i zapisać go na komputerze.

    Link pobierania certyfikatu

  7. W sekcji Konfigurowanie aplikacji Sugar CRM skopiuj odpowiednie adresy URL na podstawie wymagań.

    Kopiowanie adresów URL konfiguracji

Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra

Postępuj zgodnie z wytycznymi w przewodniku "Szybki start: tworzenie i przypisywanie konta użytkownika" , aby utworzyć testowe konto użytkownika o nazwie B.Simon.

Konfiguracja SSO w Sugar CRM

  1. W innym oknie przeglądarki internetowej zaloguj się do firmowej witryny usługi Sugar CRM jako administrator.

  2. Przejdź do pozycji Administrator.

    Administrator

  3. W sekcji Administracja wybierz pozycję Zarządzanie hasłami.

    Zrzut ekranu przedstawia sekcję Administracja, w której można wybrać pozycję Zarządzanie hasłami.

  4. Wybierz pozycję Włącz uwierzytelnianie SAML.

    Zrzut ekranu przedstawia opcję wybrania uwierzytelniania SAML.

  5. W sekcji uwierzytelniania SAML wykonaj następujące kroki:

    Uwierzytelnianie SAML

    a. W polu tekstowym Adres URL logowania wklej wartość adresu URL logowania.

    b. W polu tekstowym SLO URL wklej wartość Logout URL.

    c. Otwórz certyfikat zakodowany w formacie base-64 w Notatniku, skopiuj jego zawartość do schowka, a następnie wklej cały certyfikat w polu tekstowym X.509 Certificate (Certyfikat X.509).

    d. Wybierz pozycję Zapisz.

Tworzenie użytkownika testowego aplikacji Sugar CRM

Aby umożliwić użytkownikom firmy Microsoft Entra logowanie się do usługi Sugar CRM, muszą być oni aprowizowani w usłudze Sugar CRM. W przypadku usługi Sugar CRM aprowizowanie jest zadaniem ręcznym.

Aby aprowizować konto użytkownika, wykonaj następujące kroki:

  1. Zaloguj się do firmowej witryny usługi Sugar CRM jako administrator.

  2. Przejdź do pozycji Administrator.

    Administrator

  3. W sekcji Administracja wybierz pozycję Zarządzanie użytkownikami.

    Zrzut ekranu przedstawia sekcję Administracja, w której można wybrać pozycję Zarządzanie użytkownikami.

  4. Przejdź do pozycji Użytkownicy>Utwórz nowego użytkownika.

    Tworzenie nowego użytkownika —

  5. Na karcie Profil użytkownika wykonaj następujące kroki:

    Zrzut ekranu przedstawia kartę Profil użytkownika, na której można wprowadzić opisane wartości.

    • Wpisz nazwę użytkownika, nazwisko i adres e-mail prawidłowego użytkownika Firmy Microsoft Entra w powiązanych polach tekstowych.
  6. Jako Stan, wybierz Aktywne.

  7. Na karcie Hasło wykonaj następujące kroki:

    Zrzut ekranu przedstawia kartę Hasło, na której można wprowadzić opisane wartości.

    a. Wpisz hasło w powiązanym polu tekstowym.

    b. Wybierz pozycję Zapisz.

Uwaga

Aby aprowizować konta użytkowników firmy Microsoft Entra, możesz użyć dowolnego innego narzędzia do tworzenia konta użytkownika usługi Sugar CRM lub interfejsów API udostępnianych przez usługę Sugar CRM.

Testowanie SSO

W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.

  • Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL logowania usługi Sugar CRM, pod którym można zainicjować przepływ logowania.

  • Przejdź bezpośrednio do adresu URL logowania usługi Sugar CRM i zainicjuj przepływ logowania z tego miejsca.

  • Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka Sugar CRM w obszarze Moje aplikacje ta opcja przekierowuje do adresu URL logowania usługi Sugar CRM. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz Introduction to the My Apps( Wprowadzenie do aplikacji My Apps).

Po skonfigurowaniu usługi Sugar CRM możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę sesji za pomocą usługi Microsoft Defender for Cloud Apps.