Tutorial: Integração do Azure Ative Directory com direto
Neste tutorial, você vai aprender a integrar diretamente com Azure Ative Diretório (Azure AD). Quando se integra diretamente com Azure AD, pode:
- O controlo em Azure AD que tem acesso a direto.
- Inscreva automaticamente os seus utilizadores para dirigirem-se às suas contas Azure AD.
- Gerencie as suas contas numa localização central - a portal do Azure.
Pré-requisitos
Para configurar Azure AD integração com direta, precisa dos seguintes itens:
- Uma assinatura Azure AD. Se não tiver um ambiente Azure AD, pode obter uma conta gratuita.
- subscrição ativar um único sinal direto.
Descrição do cenário
Neste tutorial, você configura e testa Azure AD único sign-on em um ambiente de teste.
- suportes diretos SP e IDP iniciado SSO.
Nota
O identificador desta aplicação é um valor fixo de cadeia para que apenas uma instância possa ser configurada num único inquilino.
Adicione diretamente da galeria
Para configurar a integração direta em Azure AD, é necessário adicionar diretamente da galeria à sua lista de aplicações geridas pelo SaaS.
- Inscreva-se no portal do Azure usando uma conta de trabalho ou escola, ou uma conta pessoal da Microsoft.
- No painel de navegação à esquerda, selecione o serviço Azure Ative Directory .
- Navegue para Aplicações Empresariais e, em seguida, selecione Todas as Aplicações.
- Para adicionar nova aplicação, selecione Nova aplicação.
- Na secção Adicionar a partir da secção da galeria , escreva diretamente na caixa de pesquisa.
- Selecione diretamente do painel de resultados e adicione a aplicação. Aguarde alguns segundos enquanto a aplicação é adicionada ao seu inquilino.
Em alternativa, também pode utilizar o Enterprise App Configuration Wizard. Neste assistente, pode adicionar uma aplicação ao seu inquilino, adicionar utilizadores/grupos à app, atribuir funções, bem como caminhar pela configuração SSO também. Saiba mais sobre os assistentes microsoft 365.
Configurar e testar Azure AD SSO para direto
Configure e teste Azure AD SSO com uso direto de um utilizador de teste chamado B.Simon. Para que o SSO funcione, é necessário estabelecer uma relação de ligação entre um utilizador Azure AD e o utilizador relacionado em linha direta.
Para configurar e testar Azure AD SSO com direto, execute os seguintes passos:
- Configure Azure AD SSO - para permitir que os seus utilizadores utilizem esta funcionalidade.
- Crie um utilizador de teste Azure AD - para testar Azure AD único sinal com B.Simon.
- Atribua o utilizador de teste Azure AD - para permitir que a B.Simon utilize Azure AD único sinal.
- Configure o SSO direto - para configurar as definições de inscrição única no lado da aplicação.
- Crie o utilizador de teste direto - para ter uma contraparte de B.Simon em direto que esteja ligada à representação Azure AD do utilizador.
- Teste SSO - para verificar se a configuração funciona.
Configurar o SSO do Azure AD
Siga estes passos para permitir Azure AD SSO na portal do Azure.
Na portal do Azure, na página de integração de aplicações diretas, encontre a secção Gerir e selecione um único s-on.
Na página de método de inscrição única, selecione SAML.
No set up single sign-on com a página SAML , clique no ícone de lápis para Configuração BÁSICA SAML para editar as definições.
Na secção De Configuração Básica SAML , se pretender configurar a aplicação no modo iniciado pelo IDP , execute o seguinte passo:
Na caixa de texto identifier , digite o URL:
https://direct4b.com/
Clique em Definir URLs adicionais e execute o seguinte passo se desejar configurar a aplicação no modo iniciado sp:
Na caixa de texto URL de entrada de inscrição , digite o URL:
https://direct4b.com/sso
Na configuração single Sign-On com a página SAML , na secção Certificado de Assinatura SAML , clique em Baixar para descarregar o Metadadata XML da Federação a partir das opções dadas de acordo com o seu requisito e guardá-lo no seu computador.
Na secção Configuração direta , copie os URL(s) apropriados de acordo com o seu requisito.
Criar um utilizador de teste Azure AD
Nesta secção, irá criar um utilizador de teste na portal do Azure chamada B.Simon.
- A partir do painel esquerdo no portal do Azure, selecione O Diretório Ativo Azure, selecione Utilizadores e, em seguida, selecione Todos os utilizadores.
- Selecione Novo utilizador na parte superior do ecrã.
- Nas propriedades do Utilizador , siga estes passos:
- No campo Nome, introduza
B.Simon
. - No campo nome do utilizador , introduza o username@companydomain.extension. Por exemplo,
B.Simon@contoso.com
. - Selecione a caixa de verificação de palavra-passe Show e, em seguida, anote o valor que é apresentado na caixa palavra-passe .
- Clique em Criar.
- No campo Nome, introduza
Atribuir o utilizador de teste Azure AD
Nesta secção, você permitirá que B.Simon use a Azure um único sinal de acesso, permitindo o acesso direto.
- No portal do Azure, selecione Aplicações empresariais e, em seguida, selecione Todas as aplicações.
- Na lista de candidaturas, selecione diretamente.
- Na página geral da aplicação, encontre a secção Gerir e selecione Utilizadores e grupos.
- Selecione Adicionar utilizador e, em seguida, selecione Utilizadores e grupos no diálogo 'Adicionar Atribuição'.
- No diálogo de Utilizadores e grupos , selecione B.Simon da lista de Utilizadores e, em seguida, clique no botão Select na parte inferior do ecrã.
- Se estiver à espera que uma função seja atribuída aos utilizadores, pode selecioná-la a partir do "Selecione uma redução de função ". Se não tiver sido configurada nenhuma função para esta aplicação, vê a função "Acesso Predefinido" selecionada.
- No diálogo 'Adicionar Atribuição ', clique no botão 'Atribuir '.
Configurar sSO direto
Para configurar um único sinal no lado direto, é necessário enviar o Metdata XML da Federação descarregado e URLs copiados apropriados de portal do Azure para a equipa de suporte direto. Eles definem esta definição para ter a ligação SSO SAML corretamente definida em ambos os lados.
Criar utilizador de teste direto
Nesta secção, cria-se um utilizador chamado Britta Simon em direto. Trabalhe com a equipa de suporte direto para adicionar os utilizadores na plataforma direta. Os utilizadores devem ser criados e ativados antes de utilizar uma única s ativação.
Teste SSO
Nesta secção, testa a sua Azure AD configuração de início de sção única com as seguintes opções.
SP iniciado:
Clique em Testar esta aplicação em portal do Azure. Isto irá redirecionar para o sinal direto no URL onde pode iniciar o fluxo de login.
Vá diretamente para o URL de inscrição e inicie o fluxo de login a partir daí.
IDP iniciado:
- Clique em Testar esta aplicação em portal do Azure e deverá ser automaticamente inscrito no direct para o qual configura o SSO.
Também pode utilizar o Microsoft As Minhas Aplicações para testar a aplicação em qualquer modo. Quando clicar no azulejo direto no As Minhas Aplicações, se configurado no modo SP, será redirecionado para o sinal de aplicação na página para iniciar o fluxo de login e se configurado no modo IDP, deverá ser automaticamente inscrito no modo direto para o qual configura o SSO. Para mais informações sobre o As Minhas Aplicações, consulte Introdução ao As Minhas Aplicações.
Passos seguintes
Uma vez configurado diretamente, pode impor o controlo da sessão, que protege a exfiltração e infiltração dos dados sensíveis da sua organização em tempo real. O controlo da sessão estende-se desde o Acesso Condicional. Aprenda a impor o controlo da sessão com Microsoft Defender for Cloud Apps.