Självstudie: Microsoft Entra-integrering med enkel inloggning (SSO) med Continuity Software Platform
I den här självstudien får du lära dig hur du integrerar Continuity Software Platform med Microsoft Entra ID. När du integrerar Continuity Software Platform med Microsoft Entra ID kan du:
Använd Microsoft Entra-ID för att styra vem som har åtkomst till Continuity Software Platform. Gör så att dina användare automatiskt loggas in på Continuity Software Platform med sina Microsoft Entra-konton. Hantera dina konton på en central plats: Azure-portalen.
Förutsättningar
För att komma igång behöver du följande:
- En Microsoft Entra-prenumeration. Om du inte har en prenumeration kan du få ett kostnadsfritt konto.
- Continuity Software Platform-prenumeration med enkel inloggning (SSO).
Lägg till Continuity Software Platform från galleriet
För att konfigurera integreringen av Continuity Software Platform i Microsoft Entra-ID måste du lägga till Continuity Software Platform från galleriet i din lista över hanterade SaaS-appar.
Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
Bläddra till Identity > Applications Enterprise-program > > Nytt program.
I avsnittet Lägg till från galleriet anger du Continuity Software Platform i sökrutan.
Välj Continuity Software Platform (Programplattform för kontinuitet) i resultatpanelen och lägg sedan till appen. Vänta några sekunder medan appen läggs till i din klientorganisation.
Konfigurera enkel inloggning med Microsoft Entra
Följ de här stegen för att aktivera Enkel inloggning med Microsoft Entra i administrationscentret för Microsoft Entra.
Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
Bläddra till Identity>Applications Enterprise-program>>Continuity Software Platform>Enkel inloggning.
Utför följande steg i avsnittet nedan:
Klicka på Gå till program.
Kopiera program-ID och katalog-ID (klientorganisation) och använd det senare i konfigurationen på sidan Continuity Software Platform.
Gå till fliken Autentisering på den vänstra menyn och utför följande steg:
I textrutan Omdirigerings-URI:er skriver du en URL med hjälp av följande mönster:
https://login.microsoftonline.com/<Tenant_ID>/oauth2
Klicka på Konfigurera.
Kommentar
Omdirigerings-URI-värdet är inte verkligt. Ersätt <Tenant_ID> med det faktiska klient-ID-värdet i omdirigerings-URI-mönstret.
Gå till Certifikat och hemligheter på den vänstra menyn och utför följande steg:
Gå till fliken Klienthemligheter och klicka på +Ny klienthemlighet.
Ange en giltig Beskrivning i textrutan och välj Upphör dagar från listrutan enligt dina behov och klicka på Lägg till.
När du lägger till en klienthemlighet genereras Värdet . Kopiera värdet och använd det senare i konfigurationen av Continuity Software Platform-sidan.
Skapa en Microsoft Entra-testanvändare
I det här avsnittet skapar du en testanvändare med namnet B.Simon.
- Logga in på administrationscentret för Microsoft Entra som minst användaradministratör.
- Gå till Identitet>Användare>Alla användare.
- Välj Ny användare>Skapa ny användare överst på skärmen.
- Följ dessa steg i användaregenskaperna :
- I fältet Visningsnamn anger du
B.Simon
. - I fältet Användarens huvudnamn anger du username@companydomain.extension. Exempel:
B.Simon@contoso.com
- Markera kryssrutan Visa lösenord och skriv sedan ned det värde som visas i rutan Lösenord.
- Välj Granska + skapa.
- I fältet Visningsnamn anger du
- Välj Skapa.
Tilldela Microsoft Entra-testanvändaren
I det här avsnittet gör du det möjligt för B.Simon att använda enkel inloggning genom att ge åtkomst till Continuity Software Platform.
- Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
- Bläddra till Identity Applications Enterprise applications Continuity Software Platform (Programplattform för programkontinuitet för identitetsprogram>>>).
- På appens översiktssida väljer du Användare och grupper.
- Välj Lägg till användare/grupp och välj sedan Användare och grupper i dialogrutan Lägg till tilldelning .
- I dialogrutan Användare och grupper väljer du B.Simon i listan Användare och klickar sedan på knappen Välj längst ned på skärmen.
- Om du förväntar dig att en roll ska tilldelas till användarna kan du välja den i listrutan Välj en roll . Om ingen roll har konfigurerats för den här appen visas rollen "Standardåtkomst" markerad.
- I dialogrutan Lägg till tilldelning klickar du på knappen Tilldela.
Konfigurera SSO för continuity Software Platform
Nedan följer konfigurationsstegen för att slutföra konfigurationen av OAuth/OIDC-federationen:
Logga in på Continuity Software Platform med administratörskontot.
Klicka på Administratör i det vänstra fältet på fliken Inställningar. Välj sedan Identitetsprovidrar under Åtkomst.
Klicka på +.
Fönstret Lägg till identitetsprovider visas.
a. I fältet Namn anger du namnet för identifiering.
b. I fältet Beskrivning anger du ett giltigt beskrivningsvärde.
c. Välj Typ som Azure AD.
d. I fältet Klient-ID klistrar du in det program-ID-värde som du har kopierat från Entra-sidan.
e. I fältet Klienthemlighet klistrar du in värdet som du har kopierat från avsnittet Certifikat och hemligheter på Entra-sidan.
f. I fältet Klientorganisation klistrar du in det klient-ID-värde som du har kopierat från Entra-sidan.