Zdarzenia
9 kwi, 15 - 10 kwi, 12
Zakoduj przyszłość za pomocą sztucznej inteligencji i połącz się z elementami równorzędnymi i ekspertami języka Java w witrynie JDConf 2025.
Zarejestruj się terazTa przeglądarka nie jest już obsługiwana.
Przejdź na przeglądarkę Microsoft Edge, aby korzystać z najnowszych funkcji, aktualizacji zabezpieczeń i pomocy technicznej.
Z tego samouczka dowiesz się, jak zintegrować wywiady użytkowników z identyfikatorem Entra firmy Microsoft. Podczas integrowania wywiadów użytkowników z identyfikatorem Entra firmy Microsoft można wykonywać następujące czynności:
Aby zintegrować usługę Microsoft Entra ID z wywiadami użytkowników, potrzebne są następujące elementy:
W tym samouczku skonfigurujesz i przetestujesz logowanie jednokrotne firmy Microsoft w środowisku testowym.
Aby skonfigurować integrację wywiadów użytkowników z identyfikatorem Entra firmy Microsoft, należy dodać wywiady użytkowników z galerii do listy zarządzanych aplikacji SaaS.
Alternatywnie można również użyć Kreatora konfiguracji aplikacji dla przedsiębiorstw. W tym kreatorze możesz dodać aplikację do dzierżawy, dodać użytkowników/grupy do aplikacji, przypisać role i przejść przez konfigurację logowania jednokrotnego. Dowiedz się więcej o kreatorach platformy Microsoft 365.
Skonfiguruj i przetestuj logowanie jednokrotne firmy Microsoft z wywiadami użytkowników przy użyciu użytkownika testowego O nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację połączenia między użytkownikiem firmy Microsoft Entra i powiązanym użytkownikiem w wywiadach użytkowników.
Aby skonfigurować i przetestować logowanie jednokrotne firmy Microsoft z wywiadami użytkowników, wykonaj następujące kroki:
Wykonaj następujące kroki, aby włączyć logowanie jednokrotne microsoft Entra w centrum administracyjnym firmy Microsoft Entra.
Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako co najmniej Administracja istrator aplikacji w chmurze.
Przejdź do sekcji Identity Applications Enterprise applications>User Interviews>Single sign-on (Logowanie jednokrotne dla aplikacji tożsamości>dla przedsiębiorstw).>
Na stronie Wybieranie metody logowania jednokrotnego wybierz pozycję SAML.
Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML kliknij ikonę ołówka podstawową konfigurację protokołu SAML, aby edytować ustawienia.
W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące czynności:
a. W polu tekstowym Identyfikator wpisz adres URL, używając jednego z następujących wzorców:
Identyfikator |
---|
https://www.userinterviews.com/saml/metadata?team_id=<team_id> |
https://www.userinterviews.com/saml/metadata?<team_id> |
b. W polu tekstowym Adres URL odpowiedzi wpisz jeden z następujących adresów URL/wzorca:
Adres URL odpowiedzi |
---|
https://www.userinterviews.com/saml/consume?team_id=<team_id> |
https://www.userinterviews.com/saml/consume |
Wykonaj następujący krok, jeśli chcesz skonfigurować aplikację w trybie zainicjowanym przez dostawcę usług :
W polu tekstowym Adres URL logowania wpisz adres URL, korzystając z następującego wzorca: https://www.userinterviews.com/saml/join?team_id=<team_id>
Uwaga
Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora, adresu URL odpowiedzi i adresu URL logowania. Skontaktuj się z zespołem pomocy technicznej ds. wywiadów użytkowników, aby uzyskać te wartości. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML w centrum administracyjnym firmy Microsoft Entra.
Aplikacja wywiadów użytkowników oczekuje asercji SAML w określonym formacie, co wymaga dodania mapowań atrybutów niestandardowych do konfiguracji atrybutów tokenu JĘZYKA SAML. Poniższy zrzut ekranu przedstawia listę atrybutów domyślnych.
Oprócz powyższych, aplikacja wywiadów użytkowników oczekuje jeszcze kilku atrybutów, które zostaną przekazane z powrotem w odpowiedzi SAML, które są pokazane poniżej. Te atrybuty są również wstępnie wypełnione, ale można je przejrzeć zgodnie z wymaganiami.
Nazwisko | Atrybut źródłowy |
---|---|
first_name | user.givenname |
last_name | user.surname |
Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML w sekcji Certyfikat podpisywania SAML znajdź pozycję Certyfikat (Base64) i wybierz pozycję Pobierz, aby pobrać certyfikat i zapisać go na komputerze.
W sekcji Konfigurowanie wywiadów użytkowników skopiuj odpowiednie adresy URL na podstawie wymagań.
W tej sekcji utworzysz użytkownika testowego w centrum administracyjnym firmy Microsoft Entra o nazwie B.Simon.
B.Simon
.B.Simon@contoso.com
.W tej sekcji włączysz aplikację B.Simon, aby korzystać z logowania jednokrotnego firmy Microsoft Entra, udzielając dostępu do wywiadów użytkowników.
Zaloguj się do firmowej witryny wywiadów użytkowników jako administrator.
Przejdź do pozycji Microsoft Entra Setup Team Settings Advanced options (Zaawansowane>opcje zespołu konfiguracji>firmy Microsoft) i wykonaj następujące kroki:
a. Otwórz pobrany certyfikat (Base64) w Notatnik i wklej zawartość w polu tekstowym Certyfikat logowania jednokrotnego.
b. W polu tekstowym Identyfikator jednostki logowania jednokrotnego wklej identyfikator entra firmy Microsoft skopiowany z centrum administracyjnego firmy Microsoft Entra.
c. W polu tekstowym SSO URL ( Adres URL logowania jednokrotnego) wklej wartość adresu URL logowania skopiowaną z centrum administracyjnego firmy Microsoft Entra.
d. Kliknij przycisk Zapisz.
e. Skopiuj adres URL usługi ACS i wklej go w polu tekstowym Adres URL odpowiedzi w sekcji Podstawowa konfiguracja protokołu SAML w centrum administracyjnym firmy Microsoft Entra.
f. Skopiuj identyfikator jednostki i wklej go w polu tekstowym Identyfikator (identyfikator jednostki) w sekcji Podstawowa konfiguracja protokołu SAML w centrum administracyjnym firmy Microsoft Entra.
W tej sekcji w wywiadach użytkowników jest tworzony użytkownik o nazwie Britta Simon. Wywiady użytkowników obsługują aprowizację użytkowników typu just in time, która jest domyślnie włączona. W tej sekcji nie musisz niczego robić. Jeśli użytkownik jeszcze nie istnieje w wywiadach użytkowników, zostanie utworzony po uwierzytelnieniu.
W tej sekcji przetestujesz konfigurację logowania jednokrotnego firmy Microsoft z następującymi opcjami.
Kliknij pozycję Przetestuj tę aplikację w centrum administracyjnym firmy Microsoft Entra. Spowoduje to przekierowanie do adresu URL logowania wywiadów użytkowników, pod którym można zainicjować przepływ logowania.
Przejdź bezpośrednio do adresu URL logowania wywiadów użytkowników i zainicjuj przepływ logowania z tego miejsca.
Możesz również użyć Moje aplikacje firmy Microsoft, aby przetestować aplikację w dowolnym trybie. Po kliknięciu kafelka Wywiady użytkowników w Moje aplikacje, jeśli skonfigurowano w trybie SP, nastąpi przekierowanie do strony logowania aplikacji w celu zainicjowania przepływu logowania i skonfigurowania w trybie dostawcy tożsamości powinno nastąpić automatyczne zalogowanie do wywiadów użytkownika, dla których skonfigurowano logowanie jednokrotne. Aby uzyskać więcej informacji na temat Moje aplikacje, zobacz Wprowadzenie do Moje aplikacje.
Po skonfigurowaniu wywiadów użytkowników możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę sesji za pomocą Microsoft Defender dla Chmury Apps.
Zdarzenia
9 kwi, 15 - 10 kwi, 12
Zakoduj przyszłość za pomocą sztucznej inteligencji i połącz się z elementami równorzędnymi i ekspertami języka Java w witrynie JDConf 2025.
Zarejestruj się terazSzkolenie
Moduł
Dowiedz się, jak Tożsamość zewnętrzna Microsoft Entra zapewnia bezpieczne, bezproblemowe środowiska logowania dla klientów biznesowych i konsumentów. Zapoznaj się z tworzeniem dzierżawy, rejestracją aplikacji, dostosowywaniem przepływu i zabezpieczeniami konta.
Certyfikacja
Microsoft Certified: Identity and Access Administrator Associate - Certifications
Demonstrate the features of Microsoft Entra ID to modernize identity solutions, implement hybrid solutions, and implement identity governance.