Руководство по интеграции единого входа Microsoft Entra с ExponentHR
Статья
В этом руководстве вы узнаете, как интегрировать ExponentHR с идентификатором Microsoft Entra ID. Интеграция ExponentHR с идентификатором Microsoft Entra можно:
Контроль доступа к ExponentHR с помощью идентификатора Microsoft Entra ID.
Включите автоматический вход пользователей в ExponentHR с помощью учетных записей Microsoft Entra.
Управление учетными записями в одном центральном расположении.
В этом руководстве описана настройка и проверка единого входа Microsoft Entra в тестовой среде.
ExponentHR поддерживает единый вход, инициированный поставщиком услуг.
ExponentHR поддерживает протокол WS-Fed.
Примечание
Идентификатор этого приложения — фиксированное строковое значение, поэтому в одном клиенте можно настроить только один экземпляр.
Добавление ExponentHR из коллекции
Чтобы настроить интеграцию ExponentHR с идентификатором Microsoft Entra ID, необходимо добавить ExponentHR из коллекции в список управляемых приложений SaaS.
Настройка и проверка единого входа Microsoft Entra для ExponentHR
Настройте и проверьте единый вход Microsoft Entra в ExponentHR с помощью тестового пользователя B.Simon. Для обеспечения работы единого входа необходимо установить связь между пользователем Microsoft Entra и соответствующим пользователем в ExponentHR.
Чтобы настроить и проверить единый вход Microsoft Entra в ExponentHR, выполните следующие действия.
Настройте единый вход Microsoft Entra, чтобы пользователи могли использовать эту функцию.
Создание тестового пользователя ExponentHR требуется для того, чтобы в ExponentHR был создан пользователь B.Simon, связанный с представлением microsoft Entra пользователя.
Перейдите к приложениям>Identity>Applications>Enterprise ExponentHR>с единым входом.
На странице Выбрать метод единого входа выберите SAML.
На странице Настройка единого входа с помощью SAML щелкните значок карандаша, чтобы открыть диалоговое окно Базовая конфигурация SAML для изменения параметров.
В разделе Базовая конфигурация SAML выполните приведенные ниже действия.
В текстовом поле URL-адрес для входа введите URL-адрес: https://www.exponenthr.com/service/saml/login
На странице Настройка единого входа с помощью SAML в разделе Сертификат подписи SAML нажмите кнопку "Копировать", чтобы скопировать URL-адрес метаданных федерации приложений и сохранить его на компьютере.
Создание тестового пользователя Microsoft Entra
В этом разделе описано, как создать тестового пользователя B.Simon.
Перейдите к приложениям>Identity>Applications>Enterprise ExponentHR.
На странице "Обзор" приложения найдите раздел Управление и выберите Пользователи и группы.
Выберите Добавить пользователя, а в диалоговом окне Добавление назначения выберите Пользователи и группы.
В диалоговом окне Пользователи и группы выберите B.Simon в списке пользователей, а затем в нижней части экрана нажмите кнопку Выбрать.
Если ожидается, что в утверждении SAML будет получено какое-либо значение роли, то в диалоговом окне Выбор роли нужно выбрать соответствующую роль для пользователя из списка и затем нажать кнопку Выбрать, расположенную в нижней части экрана.
В диалоговом окне Добавление назначения нажмите кнопку Назначить.
Настройка единого входа для ExponentHR
Для настройки единого входа на стороне ExponentHR необходимо отправить созданный URL-адрес метаданных федерации приложений в службу технической поддержки ExponentHR. Специалисты службы поддержки настроят подключение единого входа SAML на обеих сторонах.
Создание тестового пользователя в ExponentHR
В этом разделе описано, как создать пользователя B. Simon в приложении ExponentHR. Чтобы добавить пользователей на платформу ExponentHR, обратитесь в службу поддержки ExponentHR. Перед использованием единого входа необходимо создать и активировать пользователей.
Проверка единого входа
В этом разделе описана конфигурация единого входа Microsoft Entra с помощью следующих параметров.
Щелкните "Тестировать это приложение", вы будете перенаправлены по URL-адресу для входа в ExponentHR, где можно инициировать поток входа.
Перейдите по URL-адресу для входа в ExponentHR и инициируйте поток входа.
Вы можете использовать портал "Мои приложения" корпорации Майкрософт. Щелкнув плитку ExponentHR на портале "Мои приложения", вы перейдете по URL-адресу для входа в ExponentHR. Дополнительные сведения о портале "Мои приложения" см. в этой статье.
Следующие шаги
После настройки ExponentHR вы можете применить функцию управления сеансами, чтобы в реальном времени защищать конфиденциальные данные своей организации от кражи и несанкционированного доступа. Управление сеансом является расширением функции условного доступа. Узнайте, как применять управление сеансами с помощью приложений Defender для облака.
Узнайте, как Внешняя идентификация Microsoft Entra обеспечить безопасный, простой вход для потребителей и бизнес-клиентов. Ознакомьтесь с созданием клиента, регистрацией приложений, настройкой потока и безопасностью учетной записи.
Продемонстрировать функции идентификатора Microsoft Entra для модернизации решений удостоверений, реализации гибридных решений и реализации управления удостоверениями.