Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować program VivoPoint z microsoft Entra ID. Po zintegrowaniu programu VivoPoint z identyfikatorem Entra firmy Microsoft możesz:
- Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do programu VivoPoint.
- Zezwalaj swoim użytkownikom na automatyczne logowanie do programu VivoPoint przy użyciu kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz bezpłatnie utworzyć konto.
- Jedna z następujących ról:
- Subskrypcja aplikacji VivoPoint z obsługą logowania jednokrotnego.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.
- VivoPoint obsługuje tylko logowanie jednokrotne inicjowane przez SP.
Dodawanie aplikacji VivoPoint z galerii
Aby skonfigurować integrację aplikacji VivoPoint z identyfikatorem Entra firmy Microsoft, należy dodać aplikację VivoPoint z galerii do swojej listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
- Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
- W sekcji Dodaj z galerii wpisz VivoPoint w polu wyszukiwania.
- Wybierz VivoPoint z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.
Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o narzędziach Microsoft 365.
Konfigurowanie i testowanie logowania jednokrotnego Microsoft Entra dla usługi VivoPoint
Skonfiguruj i przetestuj logowanie jednokrotne (SSO) firmy Microsoft Entra z aplikacją VivoPoint, używając użytkownika testowego o nazwie B.Simon. Aby jednokrotne logowanie działało poprawnie, należy ustanowić relację połączenia między użytkownikiem w usłudze Microsoft Entra a odpowiednim użytkownikiem w systemie VivoPoint.
Aby skonfigurować i przetestować Microsoft Entra SSO z VivoPoint, wykonaj następujące kroki:
-
Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
- Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z B.Simonem.
- Utwórz testowego użytkownika Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania Microsoft Entra.
- Skonfiguruj VivoPoint SSO, aby ustawić logowanie jednokrotne po stronie aplikacji.
- Tworzenie użytkownika testowego aplikacji VivoPoint — aby mieć w aplikacji VivoPoint odpowiednik użytkownika B.Simon połączony z reprezentacją użytkownika w usłudze Microsoft Entra ID.
- test SSO - aby zweryfikować, czy konfiguracja działa.
Konfiguracja systemu Microsoft Entra SSO
Wykonaj następujące kroki, aby włączyć SSO Microsoft Entra w centrum administracyjnym Microsoft Entra.
Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
Przejdź do Entra ID>Enterprise apps>VivoPoint>Single sign-on.
Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.
Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.
W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące czynności:
a. W polu tekstowym Identyfikator (identyfikator jednostki) wpisz jeden z następujących adresów URL/Wzorca:
identyfikator (identyfikator jednostki) https://vivopoint.com/https://<SUBDOMAIN>.vivopoint.com/b. W polu tekstowym Adres URL odpowiedzi wpisz jeden z następujących adresów URL/wzorca:
adres URL odpowiedzi https://vivopoint.com/saml/acshttps://<SUBDOMAIN>.vivopoint.com/saml/acsc. W polu tekstowym Adres URL logowania, wpisz jeden z następujących adresów URL/wzorów:
URL logowania https://vivopoint.com/https://<SUBDOMAIN>.vivopoint.com/Uwaga
Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora, adresu URL odpowiedzi i adresu URL logowania. Skontaktuj się z zespołem wsparcia technicznego VivoPoint, aby uzyskać te wartości. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML w centrum administracyjnym firmy Microsoft Entra.
Na stronie Konfigurowanie logowania jednokrotnego przy użyciu SAML, w sekcji Certyfikat podpisywania SAML, znajdź Certyfikat (surowy) i wybierz Pobierz, aby pobrać certyfikat i zapisać go na komputerze.
W sekcji Konfigurowanie VivoPoint skopiuj odpowiednie adresy URL według potrzeb.
Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra
Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.
Skonfiguruj SSO VivoPoint
Aby skonfigurować logowanie jednokrotne po stronie VivoPoint, należy wysłać pobrany Certyfikat (Nieprzetworzony) i odpowiednie adresy URL skopiowane z centrum administracyjnego Microsoft Entra do zespołu pomocy technicznej VivoPoint. Ustawiają ten parametr, aby połączenie SAML SSO było poprawnie skonfigurowane po obu stronach.
Tworzenie użytkownika testowego aplikacji VivoPoint
W tej sekcji utworzysz użytkownika o nazwie B.Simon w aplikacji VivoPoint. Aby dodać użytkowników na platformie VivoPoint, współpracuj z zespołem wsparcia technicznego VivoPoint. Przed użyciem logowania jednokrotnego należy utworzyć i aktywować użytkowników.
Testowanie SSO
W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.
Wybierz pozycję Przetestuj tę aplikację w centrum administracyjnym firmy Microsoft Entra. Ta opcja przekierowuje do adresu URL logowania VivoPoint, gdzie można zainicjować proces logowania.
Przejdź bezpośrednio do adresu URL logowania VivoPoint i zainicjuj proces logowania.
Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka VivoPoint w obszarze Moje aplikacje ta opcja przekierowuje do adresu URL logowania w programie VivoPoint. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz
Introduction to the My Apps ( Wprowadzenie do aplikacji My Apps).
Powiązana zawartość
Po skonfigurowaniu programu VivoPoint możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.