Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Из этой статьи вы узнаете, как интегрировать InsideView с идентификатором Microsoft Entra. Эта интеграция обеспечивает следующие преимущества:
- Идентификатор Microsoft Entra можно использовать для управления доступом к InsideView.
- Вы можете включить автоматический вход пользователей в InsideView (единый вход) с помощью учетных записей Microsoft Entra.
- Вы можете управлять учетными записями в одном центральном расположении: портал Azure.
Дополнительные сведения об интеграции приложений SaaS с идентификатором Microsoft Entra см. в статье "Единый вход в приложения" в идентификаторе Microsoft Entra.
Если у вас нет подписки Azure, создайте бесплатную учетную запись перед началом работы.
Предпосылки
Чтобы настроить интеграцию Microsoft Entra с InsideView, необходимо:
- Подписка Microsoft Entra. Если у вас нет среды Microsoft Entra, вы можете получить бесплатную учетную запись.
- Подписка InsideView с поддержкой единого входа.
Описание сценария
В этой статье описана настройка и проверка единого входа Microsoft Entra в тестовой среде.
- InsideView поддерживает единый вход (SSO), инициированный поставщиком удостоверений.
Добавить InsideView из галереи
Чтобы настроить интеграцию InsideView с идентификатором Microsoft Entra ID, необходимо добавить InsideView из коллекции в список управляемых приложений SaaS.
Войдите в Центр администрирования Microsoft Entra как минимум администратор облачных приложений.
Перейдите к Entra ID>приложениям для предприятий.
Чтобы добавить приложение, выберите новое приложение в верхней части окна:
В поле поиска введите InsideView. Выберите InsideView в результатах поиска и нажмите кнопку "Добавить".
Настройка и проверка единого входа Microsoft Entra
В этом разделе описана настройка и проверка единого входа Microsoft Entra в InsideView с помощью тестового пользователя Britta Simon. Чтобы включить единый вход, необходимо установить связь между пользователем Microsoft Entra и соответствующим пользователем в InsideView.
Чтобы настроить и проверить единый вход Microsoft Entra в InsideView, выполните следующие действия.
- Настройте единый вход Microsoft Entra , чтобы включить функцию для пользователей.
- Настройте единый вход InsideView на стороне приложения.
- Создайте тестового пользователя Microsoft Entra для тестирования единого входа Microsoft Entra.
- Назначьте тестового пользователя Microsoft Entra , чтобы включить единый вход Microsoft Entra для пользователя.
- Создайте тестового пользователя InsideView, который связан с проекцией пользователя в Microsoft Entra.
- Проверьте единый вход , чтобы убедиться, что конфигурация работает.
Настройка единого входа Microsoft Entra
В этом разделе вы активируете единую систему входа Microsoft Entra.
Чтобы настроить единый вход Microsoft Entra в InsideView, выполните следующие действия.
Войдите в Центр администрирования Microsoft Entra как минимум администратор облачных приложений.
Перейдите к Entra ID>корпоративным приложениям>InsideView
Выберите единый вход:
В диалоговом окне "Выбор метода единого входа " выберите режим SAML/WS-Fed , чтобы включить единый вход:
На странице "Настройка одной Sign-On с помощью SAML" выберите значок "Изменить ", чтобы открыть диалоговое окно "Базовая конфигурация SAML" :
В диалоговом окне "Базовая конфигурация SAML" выполните следующие действия.
В поле URL-адреса ответа введите URL-адрес в этом шаблоне:
https://my.insideview.com/iv/<STS Name>/login.iv
Замечание
Это значение является заполнителем. Необходимо использовать фактический URL-адрес ответа. Чтобы получить значение, обратитесь в службу поддержки InsideView . Вы также можете ссылаться на шаблоны, показанные в диалоговом окне "Базовая конфигурация SAML ".
На странице "Настройка одного Sign-On с помощью SAML" в разделе "Сертификат подписи SAML" выберите ссылку "Скачать" рядом с сертификатом (в исходном виде) и сохраните сертификат на компьютере:
В разделе "Настройка InsideView " скопируйте соответствующие URL-адреса в соответствии с вашими требованиями:
- URL-адрес входа.
- Идентификатор Microsoft Entra.
- URL-адрес выхода.
Настройте единый вход в систему InsideView
В новом окне веб-браузера войдите на корпоративный сайт InsideView в качестве администратора.
В верхней части окна выберите "Администратор", " Параметры SingleSignOn" и "Добавить SAML".
В разделе "Добавление нового SAML" выполните следующие действия.
В поле "Имя STS" введите имя конфигурации.
В поле "SamlP/WS-Fed Unsolicited EndPoint" вставьте значение URL-адреса входа, которое вы скопировали.
Откройте скачанный вами исходный сертификат. Скопируйте содержимое сертификата в буфер обмена, а затем вставьте его содержимое в поле сертификата STS .
В поле Сопоставление идентификатора пользователя CRM введите
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
.В поле "Сопоставление электронной почты Crm" введите
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
.В поле "Сопоставление имен CRM" введите
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
.В поле "Сопоставление lastName Crm " введите
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname
.Нажмите кнопку "Сохранить".
Создание тестового пользователя Microsoft Entra
В этом разделе описано, как создать тестового пользователя Britta Simon.
- Войдите в Центр администрирования Microsoft Entra как минимум администратор пользователя.
- Перейдите к Entra ID>Пользователи.
- Выберите "Создать пользователя>" в верхней части экрана.
- В свойствах пользователя выполните следующие действия.
- В поле "Отображаемое имя" введите
B.Simon
. - В поле Имя пользователя введите username@companydomain.extension. Например:
B.Simon@contoso.com
. - Установите флажок "Показать пароль" , а затем запишите значение, отображаемое в поле "Пароль ".
- Выберите "Рецензирование и создание".
- В поле "Отображаемое имя" введите
- Нажмите кнопку "Создать".
Назначение тестового пользователя Microsoft Entra
В этом разделе описано, как разрешить пользователю Britta Simon использовать единый вход Azure, предоставив ей доступ к InsideView.
Войдите в Центр администрирования Microsoft Entra как минимум администратор облачных приложений.
Перейдите к Entra ID>приложениям для предприятий>InsideView.
В левой области выберите "Пользователи и группы":
Выберите "Добавить пользователя", а затем выберите "Пользователи и группы " в диалоговом окне "Добавить назначение ".
В диалоговом окне "Пользователи и группы" выберите Britta Simon в списке пользователей и нажмите кнопку "Выбрать " в нижней части окна.
Если в утверждении SAML ожидается значение роли, в диалоговом окне "Выбор роли" выберите соответствующую роль для пользователя из списка. Нажмите кнопку "Выбрать " в нижней части окна.
В диалоговом окне "Добавление назначения" выберите "Назначить".
Создание тестового пользователя InsideView
Чтобы разрешить пользователям Microsoft Entra войти в InsideView, необходимо добавить их в InsideView. Необходимо добавить их вручную.
Чтобы создать пользователей или контакты в InsideView, обратитесь в службу поддержки InsideView.
Замечание
Вы можете использовать любое средство создания учетной записи пользователя или API, предоставляемые InsideView, для подготовки учетных записей пользователей Microsoft Entra.
Проверка единого входа
Теперь необходимо проверить конфигурацию единого входа Microsoft Entra с помощью панели доступа.
При выборе плитки InsideView на панели доступа вы автоматически войдете в экземпляр InsideView, для которого настроили единый вход. Дополнительные сведения о панели доступа см. в статье "Доступ" и использование приложений на портале "Мои приложения".