Läs på engelska

Dela via


Microsoft Entra-integrering med Clear Review

I den här artikeln får du lära dig hur du integrerar Clear Review med Microsoft Entra-ID. När du integrerar Clear Review med Microsoft Entra-ID kan du:

  • Kontrollera i Microsoft Entra ID vem som har åtkomst till Clear Review.
  • Gör så att dina användare automatiskt loggas in på Clear Review med sina Microsoft Entra-konton.
  • Hantera dina konton på en central plats.

Förutsättningar

Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande förutsättningar:

  • Clear Review-prenumeration med enkel inloggning aktiverat.

Anteckning

Den här integreringen är också tillgänglig för användning från Microsoft Entra US Government Cloud-miljön. Du hittar det här programmet i Microsoft Entra US Government Cloud Application Gallery och konfigurerar det på samma sätt som från det offentliga molnet.

Beskrivning av scenario

I den här artikeln konfigurerar och testar du enkel inloggning med Microsoft Entra i en testmiljö.

  • Clear Review stöder SP- och IDP-initierad SSO.

För att konfigurera integreringen av Clear Review i Microsoft Entra-ID måste du lägga till Clear Review från galleriet i din lista över hanterade SaaS-appar.

  1. Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
  2. Bläddra till Identity>Applikationer>Företagsapplikationer>Ny applikation.
  3. I avsnittet Lägg till från galleriet skriver du Rensa granskning i sökrutan.
  4. Välj Rensa granskning från resultatpanelen och lägg sedan till appen. Vänta några sekunder medan appen läggs till i din klientorganisation.

Du kan också använda guiden Konfiguration av företagsappar. I den här guiden kan du lägga till ett program i din klientorganisation, lägga till användare/grupper i appen, tilldela roller samt gå igenom SSO-konfigurationen. Läs mer om Microsoft 365-assistenter.

Konfigurera och testa Microsoft Entra SSO för klar granskning

Konfigurera och testa Microsoft Entra SSO med Clear Review med hjälp av en testanvändare med namnet B.Simon. För att enkel inloggning ska fungera måste du upprätta ett länkförhållande mellan en Microsoft Entra-användare och den relaterade användaren i Clear Review.

Utför följande steg för att konfigurera och testa Microsoft Entra SSO med Clear Review:

  1. Konfigurera Microsoft Entra SSO – så att användarna kan använda den här funktionen.
    1. Skapa en Microsoft Entra-testanvändare – för att testa enkel inloggning med Microsoft Entra med B.Simon.
    2. Tilldela Microsoft Entra-testanvändaren – så att B.Simon kan använda enkel inloggning med Microsoft Entra.
  2. Konfigurera Clear Review SSO – för att konfigurera inställningarna för enkel inloggning på programsidan.
    1. Skapa Clear Review-testanvändare – för att ha en motsvarighet till B.Simon i Clear Review som är länkad till Microsoft Entra-representationen av användaren.
  3. Testa SSO – för att kontrollera om konfigurationen fungerar.

Konfigurera Microsoft Entra SSO

Följ de här stegen för att aktivera Enkel inloggning i Microsoft Entra.

  1. Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.

  2. Bläddra till IdentityApplikationerFöretagsapplikationerClear ReviewSingle sign-on.

  3. På sidan Välj en enkel inloggningsmetod väljer du SAML.

  4. På sidan Konfigurera enkel inloggning med SAML klickar du på pennikonen för Grundläggande SAML-konfiguration för att redigera inställningarna.

    Redigera grundläggande SAML-konfiguration

  5. Om du vill konfigurera programmet i IDP-initierat läge gör du följande i avsnittet Grundläggande SAML-konfiguration:

    a. I textrutan Identifierare skriver du en URL med följande mönster: https://<CUSTOMER_NAME>.clearreview.com/sso/metadata/

    b. Skriv en URL med följande mönster i textrutan Svars-URL: https://<CUSTOMER_NAME>.clearreview.com/sso/acs/

  6. Klicka på Ange ytterligare URL:er och gör följande om du vill konfigurera appen i SP-initierat läge:

    I textrutan Inloggnings-URL skriver du in en URL med följande mönster: https://<CUSTOMER_NAME>.clearreview.com

    Anteckning

    Dessa värden är inte verkliga. Uppdatera värdena med den faktiska identifieraren, svars-URL och inloggnings-URL. Kontakta supportteamet för Clear Review-klienten för att hämta dessa värden. Du kan också referera till de mönster som visas i avsnittet Grundläggande SAML-konfiguration .

  7. Clear Review-programmet förväntar sig SAML-försäkran i ett visst format, vilket kräver att du lägger till anpassade attributmappningar i konfigurationen av SAML-tokenattribut. Följande skärmbild visar listan med standardattribut, medan nameidentifier mappas med user.userprincipalname. Clear Review-programmet förväntar sig att namnidentifieraren mappas med user.mail, så du måste redigera attributmappningen genom att klicka på Ikonen Redigera och ändra attributmappningen.

    Skärmbild som visar användarattribut med ikonen Redigera markerad.

  8. Utför följande steg i dialogrutan Användarattribut och anspråk :

    a. Klicka på redigeringsikonen till höger om namnidentifierarvärde.

    Skärmbild som visar användarattribut och anspråk med ikonen Redigera markerad.

    Skärmbild som visar dialogrutan Hantera användaranspråk där du kan ange de värden som beskrivs.

    b. I listan Källattribut väljer du attributet user.mail för den raden.

    c. Klicka på Spara.

  9. På sidan Konfigurera enkel inloggning med SAML går du till avsnittet SAML-signeringscertifikat, klickar du på Ladda ned för att ladda ned Certifikat (Base64) från de angivna alternativen enligt dina behov och sparar det på datorn.

    Länk för nedladdning av certifikatet

  10. I avsnittet Konfigurera Clear Review kopierar du lämpliga URL:er efter behov.

    Kopiera konfigurations-URL:er

Skapa och tilldela Microsoft Entra-testanvändare

Följ riktlinjerna i skapa och tilldela ett användarkonto snabbstart för att skapa ett testanvändarkonto med namnet B.Simon.

Konfigurera Clear Review SSO

  1. För att konfigurera enkel inloggning på sidan Clear Review öppnar du Clear Review-portalen med administratörsautentiseringsuppgifter.

  2. Välj Administratör i det vänstra navigeringsfönstret.

    Skärmbild som visar Clear Review-portalen med Admin valt.

  3. I avsnittet Integreringar längst ned på sidan klickar du på knappen Ändra till höger om inställningar för enkel inloggning.

    Skärmbild som visar knappen Ändring av enkel inloggning.

  4. Utför följande steg på sidan Inställningar för enkel inloggning.

    Skärmbild som visar sidan Inställningar för enkel inloggning där du kan ange informationen i det här steget.

    a. I textrutan Utfärdar-URL klistrar du in värdet för Microsoft Entra Identifier..

    b. I textrutan SAML-slutpunkt klistrar du in värdet för Inloggnings-URL..

    c. I textrutan SLO-slutpunkt klistrar du in värdet för utloggnings-URL..

    d. Öppna det nedladdade certifikatet i anteckningar och klistra in innehållet i textrutan X.509-certifikat.

    e. Klicka på Spara.

Skapa Clear Review-testanvändare

I det här avsnittet ska du skapa en användare med namnet Britta Simon i Clear Review. Kontakta Clear Review-supportteamet för att lägga till användare i Clear Review-plattformen.

Testa SSO

I det här avsnittet testar du konfigurationen av enkel inloggning med Microsoft Entra med följande alternativ.

SP-initierad:

  • Klicka på Testa det här programmet, detta omdirigeras till Clear Review Sign on URL där du kan initiera inloggningsflödet.

  • Gå till Clear Review Sign-on URL direkt och initiera inloggningsflödet därifrån.

IDP har initierats:

  • Klicka på Testa det här programmet så bör du automatiskt loggas in på Clear Review som du har konfigurerat enkel inloggning för.

Du kan också använda Microsoft Mina appar för att testa programmet i valfritt läge. När du klickar på panelen Rensa granskning i Mina appar, och om du är konfigurerad i SP-läge, omdirigeras du till inloggningssidan för programmet för att initiera inloggningsflödet. Om du å andra sidan är konfigurerad i IDP-läge bör du automatiskt loggas in på Clear Review, för vilken du har konfigurerat enkel inloggning. Mer information om Mina appar finns i Introduktion till Mina appar.

När du har konfigurerat Clear Review kan du framtvinga sessionskontroll, vilket skyddar exfiltrering och infiltration av organisationens känsliga data i realtid. Sessionskontrollen utökas från villkorlig åtkomst. Lär dig hur du framtvingar sessionskontroll med Microsoft Defender för molnet Apps.