Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Из этой статьи вы узнаете, как интегрировать Atomic Learning с идентификатором Microsoft Entra ID. Интеграция Atomic Learning с идентификатором Microsoft Entra ID позволяет:
- Контроль над тем, кто имеет доступ к Atomic Learning через Microsoft Entra ID.
- Включите автоматический вход пользователей в Atomic Learning с помощью учетных записей Microsoft Entra.
- Управляйте своими аккаунтами централизованно.
Предпосылки
В сценарии, описанном в этой статье, предполагается, что у вас уже есть следующие предварительные требования:
- Учетная запись пользователя Microsoft Entra с активной подпиской. Если ее нет, можно создать учетную запись бесплатно.
- Одна из следующих ролей:
- Подписка Atomic Learning с включенной функцией единого входа.
Описание сценария
В этой статье описана настройка и проверка единого входа Microsoft Entra в тестовой среде.
- Atomic Learning поддерживает SP инициированный SSO.
- Atomic Learning поддерживает подготовку пользователей как раз вовремя.
Примечание.
Идентификатор этого приложения является фиксированным строковым значением, поэтому в одном клиенте можно настроить только один экземпляр.
Добавьте Atomic Learning из галереи
Чтобы настроить интеграцию Atomic Learning с идентификатором Microsoft Entra ID, необходимо добавить Atomic Learning из коллекции в список управляемых приложений SaaS.
- Войдите в Центр администрирования Microsoft Entra с учетной записью не ниже администратора облачных приложений.
- Перейдите к разделу Entra ID>корпоративные приложения>Новое приложение.
- В разделе Добавить из коллекции введите Atomic Learning в поле поиска.
- Выберите Атомарное обучение на панели результатов и добавьте это приложение. Подождите несколько секунд, пока приложение будет добавлено в ваш арендный объект.
Кроме того, можно также использовать мастер конфигурации корпоративных приложений. В этом мастере настройки вы можете добавить приложение в домен клиента, добавить пользователей и группы в приложение, назначить роли и также выполнить настройку единой аутентификации (SSO). Подробнее о мастерах Microsoft 365.
Настройка и проверка единого входа Microsoft Entra для Atomic Learning
Настройте и проверьте единый вход Microsoft Entra в Atomic Learning с помощью тестового пользователя B.Simon. Для работы SSO необходимо установить связь между пользователем Microsoft Entra и соответствующим пользователем в Atomic Learning.
Чтобы настроить и проверить единый вход Microsoft Entra в Atomic Learning, выполните следующие действия.
-
Настройте Microsoft Entra SSO - чтобы ваши пользователи могли использовать эту функцию.
- Создайте тестового пользователя Microsoft Entra для тестирования единого входа Microsoft Entra с помощью B.Simon.
- Назначьте тестового пользователя Microsoft Entra, чтобы Б.Саймон мог использовать функцию единого входа Microsoft Entra.
-
Настройка системы единой аутентификации Atomic Learning - для конфигурации параметров единой аутентификации на стороне приложения.
- Иметь тестового пользователя Atomic Learning для создания эквивалента B.Simon в Atomic Learning, который будет связан с представлением пользователя Microsoft Entra.
- Тест SSO - для проверки, работает ли конфигурация.
Настройте SSO в Microsoft Entra
Выполните следующие действия, чтобы активировать Microsoft Entra SSO.
Войдите в Центр администрирования Microsoft Entra с учетной записью не ниже администратора облачных приложений.
Перейдите к Entra ID>Корпоративные приложения>Atomic Learning>Единый вход.
На странице Выбор метода единого входа выберите SAML.
На странице Настройка единого входа с помощью SAML выберите значок карандаша для базовой конфигурации SAML, чтобы изменить параметры.
В разделе Базовая конфигурация SAML выполните приведенные ниже действия.
В текстовом поле URL-адрес входа введите URL-адрес в формате
https://secure2.atomiclearning.com/sso/shibboleth/<companyname>.Примечание.
Это значение не является истинным. Обновите значение, указав фактический URL-адрес для авторизации. Чтобы узнать значение, обратитесь в службу поддержки клиентов Atomic Learning. Вы также можете ссылаться на шаблоны, показанные в разделе Базовая конфигурация SAML.
На странице «Настройка Single Sign-On с помощью SAML», в разделе «Сертификат подписи SAML», выберите «Скачать», чтобы загрузить XML-файл метаданных федерации из предложенных опций в соответствии с вашими требованиями и сохранить его на компьютере.
В разделе Настройка атомарного обучения скопируйте требуемые URL-адреса в соответствии с вашим требованием.
Создание и назначение тестового пользователя Microsoft Entra
Следуйте инструкциям из краткого руководства «Создание и назначение учетной записи пользователя», чтобы создать тестовую учетную запись пользователя с именем B.Simon.
Настройка единой аутентификации для Atomic Learning
Чтобы настроить единый вход на стороне Atomic Learning, необходимо отправить загруженный XML-код метаданных федерации и соответствующие URL-адреса, скопированные из конфигурации приложения, в группу поддержки Atomic Learning. Чтобы правильно настроить соединение SAML SSO с обеих сторон, они задали этот параметр.
Создание тестового пользователя Atomic Learning
В этом разделе пользователь с именем Britta Simon создается в Atomic Learning. Платформа Atomic Learning поддерживает подготовку пользователей в режиме "точно в срок" (JIT), которая включена по умолчанию. В этом разделе для вас нет пункта действий. Если пользователь еще не существует в Atomic Learning, он создается после проверки подлинности.
Тестирование SSO
В этом разделе вы проверяете свою конфигурацию единого входа Microsoft Entra, используя следующие опции.
Выберите "Проверить это приложение", этот параметр перенаправляет на URL-адрес Atomic Learning для начала процесса входа в систему.
Перейдите непосредственно по URL-адресу входа в Atomic Learning и начните процесс входа.
Вы можете использовать Microsoft My Apps. При выборе плитки Atomic Learning в разделе "Мои приложения" этот параметр перенаправляется по URL-адресу для входа в Atomic Learning. Для получения дополнительной информации см. Microsoft Entra My Apps.
Связанный контент
После настройки Atomic Learning вы можете применить функцию управления сеансами, которая защищает конфиденциальные данные вашей организации от кражи и несанкционированного доступа в режиме реального времени. Управление сеансами выходит за рамки условного доступа. Узнайте, как применить управление сеансами с помощью Microsoft Defender для облачных приложений.