Прочитать на английском

Поделиться через


Интеграция Microsoft Entra с Eli Onboarding

В этой статье вы узнаете, как интегрировать подключение Eli с идентификатором Microsoft Entra. Интеграция Eli Onboarding с идентификатором Microsoft Entra позволяет:

  • Контроль доступа к Eli Onboarding с помощью идентификатора Microsoft Entra ID.
  • Включите автоматический вход пользователей в Eli Onboarding с помощью учетных записей Microsoft Entra.
  • Управляйте учетными записями в одном центральном месте.

Необходимые условия

В сценарии, описанном в этой статье, предполагается, что у вас уже есть следующие предварительные требования:

  • Подписка Eli Onboarding с включенной функцией единого входа (SSO).

Описание сценария

В этой статье описана настройка и проверка единого входа Microsoft Entra в тестовой среде.

  • Eli Onboarding поддерживает SP инициированный единый вход.

Чтобы настроить интеграцию Eli Onboarding с идентификатором Microsoft Entra ID, необходимо добавить Eli Onboarding из коллекции в список управляемых приложений SaaS.

  1. Войдите в Центр администрирования Microsoft Entra как минимум в роли администратора облачного приложения.
  2. Перейдите к Идентификация>Приложения>Корпоративные приложения>Новое приложение.
  3. В разделе Добавление из галереи введите в поле поиска Eli Onboarding.
  4. Выберите приложение Eli Onboarding на панели результатов и добавьте приложение. Подождите несколько секунд, пока приложение добавляется в вашу учетную запись.

Кроме того, можно использовать мастер настройки корпоративных приложений . В этом мастере настройки вы можете добавить приложение в ваш клиент, добавить пользователей и группы в приложение, назначить роли, а также пошагово настроить конфигурацию единого входа. Дополнительные сведения о мастерах Microsoft 365.

Настройка и проверка единого входа Microsoft Entra для Eli Onboarding

Настройте и проверьте единый вход Microsoft Entra для Eli Onboarding с помощью тестового пользователя B.Simon. Для обеспечения работы SSO необходимо установить связь между пользователем Microsoft Entra и соответствующим пользователем в Eli Onboarding.

Чтобы настроить и протестировать SSO Microsoft Entra с Eli Onboarding, выполните следующие действия.

  1. Настройте SSO Microsoft Entra, чтобы пользователи могли использовать эту функцию.
    1. Создание тестового пользователя Microsoft Entra для тестирования единого входа Microsoft Entra с помощью B.Simon.
    2. Назначить тестового пользователя Microsoft Entra, чтобы B.Simon мог использовать функцию единого входа Microsoft Entra.
  2. Настройте параметры единого входа для Eli Onboarding, чтобы установить параметры единого входа на стороне приложения.
    1. Создайте тестового пользователя Eli Onboarding - чтобы иметь аналог B.Саймона в Eli Onboarding, который будет связан с представлением пользователя в Microsoft Entra.
  3. тест SSO для проверки, работает ли конфигурация.

Настройка единого входа Microsoft Entra

Выполните следующие действия, чтобы включить в системе Microsoft Entra SSO.

  1. Войдите в Центр администрирования Microsoft Entra как минимум в роли администратора облачного приложения.

  2. Перейдите к Identity>Приложения>Корпоративные приложения>Eli Onboarding>Единый вход.

  3. На странице Выбор метода единого входа в систему выберите SAML.

  4. На странице Настройка единого входа с помощью SAML щелкните значок карандаша для базовой конфигурации SAML, чтобы изменить параметры.

    Изменить базовую конфигурацию SAML

  5. В разделе Базовая конфигурация SAML выполните следующие действия.

    a. В текстовом поле "Sign on URL" введите URL-адрес, используя следующий шаблон: https://<YOUR DOMAIN URL>/sso/saml/login

    b. В текстовом поле Идентификатор (Entity ID) введите URL-адрес, используя следующий шаблон: https://<YOUR DOMAIN URL>

    Примечание

    Эти значения не являются реальными. Обновите эти значения актуальными данными для URL-адреса входа и идентификатора. Обратитесь в службу поддержки клиентов Eli Onboarding , чтобы получить эти значения. Вы также можете ссылаться на шаблоны, показанные в разделе Базовая конфигурация SAML.

  6. На странице Настройка единого входа с помощью SAML в разделе Сертификат подписи SAML нажмите кнопку Скачать, чтобы загрузить XML-метаданные федерации из предложенных вариантов в зависимости от ваших нужд и сохраните файл на своем компьютере.

    ссылку на скачивание сертификата

  7. В разделе настройка Eli Onboarding скопируйте требуемые URL-адреса в зависимости от ваших требований.

    Копировать URL-адреса конфигурации

Создание и назначение тестового пользователя Microsoft Entra

Следуйте инструкциям в руководстве по созданию и назначению учетной записи пользователя быстрого старта, чтобы создать тестовую учетную запись пользователя B.Simon.

Настройка единого входа в систему для Eli Onboarding

Чтобы настроить единый вход на стороне Eli Onboarding, необходимо отправить скачанный файл метаданных федерации в формате XML и соответствующие URL-адреса, скопированные из конфигурации приложения, в службу поддержки Eli Onboarding. Они задают этот параметр для правильного установки подключения SAML SSO на обеих сторонах.

Создание тестового пользователя Eli Onboarding

В этом разделе описано, как создать пользователя Britta Simon в Eli Onboarding. Поработайте с группой поддержки Eli Onboarding, чтобы добавить пользователей на платформу Eli Onboarding. Пользователи должны быть созданы и активированы перед использованием единого входа.

Проверка единого входа

В этом разделе вы проверяете конфигурацию единого входа Microsoft Entra с использованием следующих опций.

  • Щелкните Протестируйте это приложение, вы будете перенаправлены на URL-адрес входа в систему Eli Onboarding, где вы сможете инициировать процесс входа.

  • Перейдите напрямую по URL-адресу для входа в Eli Onboarding и инициируйте процесс входа.

  • Вы можете использовать Microsoft My Apps. Щелкнув плитку Eli Onboarding в разделе "Мои приложения", вы будете перенаправлены по URL-адресу для входа в Eli Onboarding. Дополнительные сведения о моих приложениях см. в разделе "Введение в мои приложения" .

После настройки подключения Eli вы можете применить функцию управления сеансом, которая защищает конфиденциальные данные вашей организации от кражи и несанкционированного доступа в режиме реального времени. Управление сеансом является расширением условного доступа. Узнайте, как применить управление сеансами с помощью Microsoft Defender для облачных приложений.