События
9 апр., 15 - 10 апр., 12
Закодируете будущее с помощью ИИ и подключитесь к одноранговым узлам и экспертам Java в JDConf 2025.
ЗарегистрироватьсяЭтот браузер больше не поддерживается.
Выполните обновление до Microsoft Edge, чтобы воспользоваться новейшими функциями, обновлениями для системы безопасности и технической поддержкой.
В этой статье вы узнаете, как интегрировать ANAQUA с идентификатором Microsoft Entra. Интеграция ANAQUA с идентификатором Microsoft Entra позволяет:
В сценарии, описанном в этой статье, предполагается, что у вас уже есть следующие предварительные требования:
В этой статье описана настройка и проверка единого входа Microsoft Entra в тестовой среде.
Чтобы настроить интеграцию ANAQUA с идентификатором Microsoft Entra ID, необходимо добавить ANAQUA из коллекции в список управляемых приложений SaaS.
Кроме того, можно использовать мастер настройки корпоративных приложений . В этом мастере можно добавить приложение в ваш клиент, добавить пользователей и группы в приложение, назначить роли, а также просмотреть конфигурацию SSO. Дополнительные сведения о мастерах Microsoft 365.
Настройте и проверьте единый вход Microsoft Entra в ANAQUA с помощью тестового пользователя B. Simon. Чтобы единый вход в систему работал, необходимо установить связь между пользователем Microsoft Entra и соответствующим пользователем в ANAQUA.
Чтобы настроить и проверить единый вход Microsoft Entra в ANAQUA, выполните следующие действия:
Выполните следующие шаги, чтобы включить одноразовую аутентификацию (SSO) Microsoft Entra.
Войдите в Центр администрирования Microsoft Entra в качестве администратора облачных приложенийкак минимум.
Перейдите на страницу интеграции приложений Identity>приложений>корпоративных приложений>ANAQUA, найдите раздел "Управление" и выберите единый вход.
На странице "Выбор метода единого входа" выберите SAML.
На странице Настройка единичного Sign-On с SAML щелкните значок карандаша рядом с основной конфигурацией SAML, чтобы изменить настройки.
В разделе основной конфигурации SAML, если вы хотите настроить приложение в режиме, инициированном поставщиком удостоверений , выполните следующие действия.
a. В текстовом поле идентификатора введите URL-адрес, используя следующий шаблон: https://<SUBDOMAIN>.anaqua.com
b. В текстовом поле URL-адрес ответа введите URL-адрес, используя следующий шаблон: https://<SUBDOMAIN>.anaqua.com/anaqua/Public/login.aspx
Щелкните Установите дополнительные URL-адреса и выполните следующий шаг, если вы хотите настроить приложение в режиме, начатом SP:
В текстовом поле «URL-адрес входа» введите URL-адрес, используя следующий шаблон: https://<SUBDOMAIN>.anaqua.com/anaqua/Public/login.aspx
Примечание
Эти значения не являются реальными. Обновите эти значения фактическим идентификатором, URL-адресом ответа и URL-адресом входа. Обратитесь в службу поддержки клиентов ANAQUA , чтобы получить эти значения. Вы также можете ссылаться на шаблоны, показанные в разделе Базовая конфигурация SAML.
На странице Настройка одного Sign-On с помощью SAML в разделе Сертификат подписи SAML найдите XML метаданных федерации и выберите Скачать, чтобы скачать файл метаданных и сохранить его на компьютере.
В разделе Настройка ANAQUA скопируйте соответствующие URL-адреса в соответствии с вашим требованием.
В этом разделе описано, как создать тестового пользователя B.Simon.
B.Simon
.B.Simon@contoso.com
.В этом разделе описано, как разрешить пользователю B.Simon использовать единый вход, предоставив этому пользователю доступ к Salesforce.
Чтобы настроить единый вход на стороне ANAQUA, необходимо отправить скачанный XML-код метаданных федерации и соответствующие URL-адреса, скопированные из конфигурации приложения, в службу поддержки ANAQUA. Они задают этот параметр для правильного установки подключения SAML SSO на обеих сторонах.
В этом разделе пользователь с именем Britta Simon создается в ANAQUA. ANAQUA поддерживает предоставление доступа пользователям в режиме «точно в срок» (JIT), что включено по умолчанию. В этом разделе для вас нет заданий. Если пользователь еще не существует в ANAQUA, он создается после проверки подлинности.
В этом разделе вы тестируете настройки единого входа Microsoft Entra, используя следующие параметры.
Нажмите на Тестировать это приложение, вы будете перенаправлены на адрес входа ANAQUA, где можно инициировать процесс авторизации.
Перейдите по URL-адресу входа в ANAQUA и начните процесс входа.
Вы также можете использовать Microsoft My Apps для тестирования приложения в любом режиме. Когда вы щелкаете плитку ANAQUA в разделе "Мои приложения", если приложение настроено в режиме SP, вы будете перенаправлены на страницу входа для начала процесса входа. Если приложение настроено в режиме IDP, вы должны автоматически войти в ANAQUA, для которого вы настроили единый вход. Дополнительные сведения см. в разделе Microsoft Entra My Apps.
После настройки ANAQUA вы можете применить функцию управления сеансом, которая защищает конфиденциальные данные вашей организации от кражи и несанкционированного доступа в режиме реального времени. Управление сеансом является расширением условного доступа. Узнайте, как применить управление сеансами с помощью Microsoft Defender для облачных приложений.
События
9 апр., 15 - 10 апр., 12
Закодируете будущее с помощью ИИ и подключитесь к одноранговым узлам и экспертам Java в JDConf 2025.
ЗарегистрироватьсяОбучение
Модуль
Реализация и мониторинг интеграции корпоративных приложений для выполнения единого входа - Training
Развертывание и мониторинг корпоративных приложений в решениях Azure позволяет обеспечить безопасность. Узнайте, каким образом развертывать локальные и облачные приложения для пользователей.
Сертификация
Microsoft Certified: Identity and Access Administrator Associate - Certifications
Продемонстрировать функции идентификатора Microsoft Entra для модернизации решений удостоверений, реализации гибридных решений и реализации управления удостоверениями.