Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować aplikację Thrive LXP z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu aplikacji Thrive LXP z identyfikatorem Entra firmy Microsoft można wykonywać następujące czynności:
- Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do aplikacji Thrive LXP.
- Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Thrive LXP przy użyciu kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz bezpłatnie utworzyć konto.
- Jedna z następujących ról:
- Subskrypcja aplikacji Thrive LXP z obsługą logowania jednokrotnego.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.
- Program Thrive LXP obsługuje jednokrotne logowanie się inicjowane przez dostawcę usług.
- Rozwiązanie Thrive LXP obsługuje automatyczne udostępnianie użytkowników.
Dodawanie aplikacji Thrive LXP z galerii
Aby skonfigurować integrację aplikacji Thrive LXP z identyfikatorem Entra firmy Microsoft, należy dodać aplikację Thrive LXP z galerii do listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
- Przejdź do Identity>Aplikacje>Aplikacje korporacyjne>Nowa aplikacja.
- W sekcji Dodaj z galerii wpisz Thrive LXP w polu wyszukiwania.
- Wybierz pozycję Thrive LXP z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.
Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację dla dzierżawcy, dodać użytkowników/grupy do aplikacji, przypisać role, a także przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o narzędziach Microsoft 365.
Konfigurowanie i testowanie aplikacji Microsoft Entra SSO for Thrive LXP
Skonfiguruj i przetestuj logowanie jednokrotne (SSO) Microsoft Entra z aplikacją Thrive LXP przy użyciu użytkownika testowego o nazwie B.Simon. Aby logowanie jednokrotne (SSO) działało, należy ustanowić powiązanie między użytkownikiem Microsoft Entra a powiązanym użytkownikiem w Thrive LXP.
Aby skonfigurować i przetestować Microsoft Entra SSO z Thrive LXP, wykonaj następujące kroki:
-
Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
- Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z B.Simonem.
- Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
- #B0 #A1 Skonfiguruj Thrive LXP SSO #A2 #C3 — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
- Tworzenie użytkownika testowego aplikacji Thrive LXP — aby mieć w aplikacji Thrive LXP odpowiednik użytkownika B.Simon połączony z reprezentacją użytkownika w usłudze Microsoft Entra.
- test SSO - aby zweryfikować, czy konfiguracja działa.
Konfiguracja systemu Microsoft Entra SSO
Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.
Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
Przejdź do #B0 Identity #A1 #A2 Aplikacje #A3 #A4 Aplikacje korporacyjne #A5 #A6 Thrive LXP #A7 #A8 Logowanie jednokrotne #A9.
Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.
Na stronie Konfiguruj logowanie jednokrotnego przy użyciu SAML, kliknij ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.
W sekcji Podstawowa konfiguracja protokołu SAML wprowadź wartości następujących pól:
a. W polu tekstowym Identyfikator (identyfikator jednostki) wpisz adres URL, używając następującego wzorca:
urn:amazon:cognito:sp:<THRIVE_LXP_IDENTIFIER>
b. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca:
https://<SUBDOMAIN>-lxp.auth.eu-west-2.amazoncognito.com/saml2/idpresponse
c. W polu tekstowym URL do logowania wpisz adres URL, korzystając z następującego wzorca:
https://<SUBDOMAIN>.learn.link
Uwaga
Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora, adresu URL odpowiedzi i adresu URL logowania. Skontaktuj się z zespołem wsparcia klienta Thrive LXP, aby uzyskać te wartości. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.
Na stronie Konfiguracja logowania jednokrotnego przy użyciu protokołu SAML w sekcji Certyfikat podpisywania SAML znajdź Federation Metadata XML i wybierz Pobierz, aby pobrać certyfikat i zapisać go na komputerze.
W sekcji Set up Thrive LXP skopiuj odpowiednie adresy URL zgodnie z wymaganiami.
Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra
Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.
Konfigurowanie logowania jednokrotnego w Thrive LXP
Aby skonfigurować logowanie jednokrotnego uwierzytelniania po stronie Thrive LXP, należy wysłać pobrany plik XML metadanych federacji oraz odpowiednie skopiowane adresy URL z konfiguracji aplikacji do zespołu pomocy technicznej Thrive LXP. Ustawiają ten parametr, aby połączenie SAML SSO było poprawnie skonfigurowane po obu stronach.
Tworzenie użytkownika testowego aplikacji Thrive LXP
W tej sekcji utworzysz użytkownika Britta Simon w aplikacji Thrive LXP. We współpracy z zespołem wsparcia Thrive LXP dodaj użytkowników w platformie Thrive LXP. Przed użyciem logowania jednokrotnego należy utworzyć i aktywować użytkowników.
Program Thrive LXP obsługuje także automatyczne przypisywanie użytkowników. Więcej szczegółów na temat konfiguracji automatycznego przypisywania użytkowników można znaleźć tutaj.
Testowanie SSO
W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.
Kliknij pozycję Przetestuj tę aplikację. Spowoduje to przekierowanie do adresu URL logowania Thrive LXP, pod którym można zainicjować przepływ logowania.
Przejdź bezpośrednio do adresu URL logowania Thrive LXP i rozpocznij proces logowania stamtąd.
Możesz użyć usługi Microsoft My Apps. Po kliknięciu kafelka Thrive LXP w obszarze Moje aplikacje nastąpi przekierowanie do adresu URL logowania Thrive LXP. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz
Introduction to the My Apps ( Wprowadzenie do aplikacji My Apps).
Powiązana zawartość
Po skonfigurowaniu aplikacji Thrive LXP możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.