События
9 апр., 15 - 10 апр., 12
Закодируете будущее с помощью ИИ и подключитесь к одноранговым узлам и экспертам Java в JDConf 2025.
ЗарегистрироватьсяЭтот браузер больше не поддерживается.
Выполните обновление до Microsoft Edge, чтобы воспользоваться новейшими функциями, обновлениями для системы безопасности и технической поддержкой.
В этой статье вы узнаете, как интегрировать Samsung Knox и бизнес-службы с идентификатором Microsoft Entra ID. Интеграция Samsung Knox и бизнес-служб с идентификатором Microsoft Entra ID позволяет:
В сценарии, описанном в этой статье, предполагается, что у вас уже есть следующие предварительные требования:
В этой статье описана настройка и проверка единого входа Microsoft Entra в тестовой среде.
Примечание
Идентификатор этого приложения является фиксированным строковым значением, поэтому в одном клиенте можно настроить только один экземпляр.
Чтобы настроить интеграцию Samsung Knox и бизнес-служб с идентификатором Microsoft Entra ID, необходимо добавить Samsung Knox и бизнес-службы из галереи в список управляемых приложений SaaS.
Кроме того, можно также использовать мастер конфигурации корпоративных приложений. В этом мастере настройки можно добавить приложение для арендатора, добавить пользователей/группы в приложение, назначить роли, а также пошагово настроить единую авторизацию (SSO). Подробнее о мастерах Microsoft 365.
Настройте и протестируйте одноразовую аутентификацию Microsoft Entra для Samsung Knox и Business Services с использованием тестового пользователя B.Simon. Для обеспечения работы единого входа необходимо установить связь между пользователем Microsoft Entra и соответствующим пользователем в SamsungKnox.com.
Чтобы настроить и протестировать единый вход (SSO) Microsoft Entra с Samsung Knox и Business Services, выполните следующие действия:
Выполните следующие действия, чтобы активировать Microsoft Entra SSO.
Войдите в Центр администрирования Microsoft Entra с учетной записью не ниже администратора облачных приложений.
Перейдите к приложениям идентификации>, корпоративным приложениям>, Samsung Knox и бизнес-сервисам>, а также к единой аутентификации>.
На странице Выбор метода единого входа выберите SAML.
На странице Настройка единого входа с помощью SAML щелкните значок карандаша для базовой конфигурации SAML, чтобы изменить параметры.
На странице Базовая конфигурация SAML введите значения следующих полей.
a. В текстовое поле Идентификатор (сущности) введите URL-адрес https://www.samsungknox.com/
.
б. В текстовом поле URL-адрес ответа введите URL-адрес https://central.samsungknox.com/ams/ad/saml/acs
с. В текстовом поле URL-адрес для входа введите URL-адрес: https://accounts.samsung.com/
.
На странице Настройка единого входа с помощью SAML в разделе Сертификат подписи SAML нажмите кнопку "Копировать", чтобы скопировать URL-адрес метаданных федерации приложений и сохранить его на вашем компьютере.
Следуйте инструкциям в руководстве по созданию и назначению учетной записи пользователя быстрого старта, чтобы создать тестовую учетную запись пользователя B.Simon.
В другом окне веб-браузера войдите в SamsungKnox.com от имени администратора.
Щелкните на Аватар в правом верхнем углу.
Перейдите к Моя учетная запись>параметры единого входа и выполните следующие действия.
a. В текстовое поле идентификатор (идентификатор сущности) вставьте URL-адрес идентификатора, скопированный из Центра администрирования Microsoft Entra.
б. Скопируйте URL-адрес ответа (URL-адрес службы потребителей утверждения) значение, вставьте это значение в текстовое поле URL-адрес ответав разделе базовой конфигурации SAML в Центре администрирования Microsoft Entra.
с. В текстовое поле URL-адрес метаданных федерации приложений вставьте URL-адрес метаданных федерации приложений, скопированный из Центра администрирования Microsoft Entra.
д. Щелкните CONNECT TO SSO.
В этом разделе описано, как создать пользователя Britta Simon в Samsung Knox и бизнес-службах. См. в руководствах администратора Knox Configure или Knox Mobile Enrollment инструкции о том, как пригласить подадминистратора или тестового пользователя в вашу организацию Samsung Knox. Перед использованием единого входа необходимо создать и активировать пользователей.
В этом разделе вы проверяете свою конфигурацию единого входа Microsoft Entra, используя следующие опции.
Щелкните Проверьте это приложение, вы будете перенаправлены на SamsungKnox.com, где можно инициировать процесс входа.
Перейдите на SamsungKnox.com напрямую и начните процесс авторизации.
Вы можете использовать Microsoft My Apps. Щелкнув плитку Samsung Knox и Business Services в разделе "Мои приложения", вы будете перенаправлены на SamsungKnox.com. Дополнительные сведения о моих приложениях см. в разделе Введение в"Мои приложения".
После настройки Samsung Knox и бизнес-служб вы можете применить функцию управления сеансами, которая защищает конфиденциальные данные вашей организации от кражи и несанкционированного доступа в режиме реального времени. Управление сеансами выходит за рамки условного доступа. Узнайте, как применить управление сеансами с помощью Microsoft Defender для облачных приложений.
События
9 апр., 15 - 10 апр., 12
Закодируете будущее с помощью ИИ и подключитесь к одноранговым узлам и экспертам Java в JDConf 2025.
Зарегистрироваться