Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln lär du dig att integrera Miro med Microsoft Entra-ID. En annan version av den här artikeln finns på help.miro.com. När du integrerar Miro med Microsoft Entra-ID kan du:
- Kontrollera i Microsoft Entra ID vem som har åtkomst till Miro.
- Gör så att dina användare automatiskt loggas in på Miro med sina Microsoft Entra-konton.
- Hantera dina konton på en central plats.
Förutsättningar
Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande förutsättningar:
- Ett Microsoft Entra-användarkonto med en aktiv prenumeration. Om du inte redan har ett kan du skapa ett konto kostnadsfritt.
- En av följande roller:
- Miro-prenumeration med enkel inloggning (SSO) aktiverat.
Scenariobeskrivning
I den här artikeln konfigurerar och testar du Microsoft Entra SSO i en testmiljö.
- Miro stöder SP- och IDP-initierad Single Sign-On och stöder just-in-time-användarprovisionering.
- Miro stöder automatisk användaretablering och avetablering (rekommenderas).
Lägg till Miro från galleriet
För att konfigurera integreringen av Miro i Microsoft Entra-ID måste du lägga till Miro från galleriet till din lista över hanterade SaaS-appar.
- Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
- Bläddra till Entra ID>Enterprise-appar>Nytt program.
- I avsnittet Lägg till från galleriet skriver du Miro i sökrutan.
- Välj Miro i resultatpanelen och lägg sedan till appen. Vänta några sekunder medan appen läggs till i din klientorganisation.
Du kan också använda guiden Konfiguration av företagsappar. I den här guiden kan du lägga till ett program i din klientorganisation, lägga till användare/grupper i appen, tilldela roller och gå igenom SSO-konfigurationen. Läs mer om Microsoft 365-verktyg.
Konfigurera och testa Microsoft Entra SSO för Miro
Konfigurera och testa Microsoft Entra SSO med Miro med hjälp av en testanvändare med namnet B.Simon. För att enkel inloggning ska fungera måste du upprätta en länkrelation mellan en Microsoft Entra-användare och den relaterade användaren i Miro.
Utför följande steg för att konfigurera och testa Microsoft Entra SSO med Miro:
-
Konfigurera Microsoft Entra SSO – så att användarna kan använda den här funktionen.
- Skapa en Microsoft Entra-testanvändare – för att testa enkel inloggning med Microsoft Entra med B.Simon.
- Tilldela Microsoft Entra-testanvändaren – för att göra det möjligt för B.Simon att använda enkel inloggning med Microsoft Entra.
-
Konfigurera enkel inloggning med Miro – för att konfigurera inställningarna för enkel inloggning på programsidan.
- Skapa Miro-testanvändare – för att ha en motsvarighet till B.Simon i Miro som är länkad till Microsoft Entra-representationen av användaren.
- Testa SSO (enkel inloggning) – för att verifiera om konfigurationen fungerar.
Konfigurera Microsoft Entra SSO
Följ de här stegen för att aktivera Enkel inloggning i Microsoft Entra.
Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
Bläddra till Entra ID>Enterprise-appar> Miro-programintegreringssidan, leta upp avsnittet Hantera och välj Enkel inloggning.
På sidan Välj en metod för enkel inloggning väljer du SAML.
På sidan Konfigurera enkel Sign-On med SAML väljer du pennikonen för Grundläggande SAML-konfiguration för att redigera inställningarna.
Utför följande steg i avsnittet Grundläggande SAML-konfiguration :
a. I textrutan Identifierare skriver du någon av följande URL/mönster:
Identifierare https://miro.com/
https://<SUBDOMAIN>.miro.com/<ORG_ID>/<SAMLSETTINGS_ID>
https://miro.com/<ORG_ID>/<SAMLSETTINGS_ID>
https://<SUBDOMAIN>.miro.com/<ORG_ID>
b) I textrutan Svars-URL skriver du någon av följande URL/mönster:
Svars-URL https://miro.com/sso/saml
https://<SUBDOMAIN>.miro.com/sso/saml/<ORG_ID>
https://miro.com/sso/saml/<ORG_ID>/<SAMLSETTINGS_ID>
https://<SUBDOMAIN>.miro.com/sso/saml/<ORG_ID>/<SAMLSETTINGS_ID>
Utför följande steg om du vill konfigurera programmet i SP-initierat läge:
I textrutan Inloggnings-URL skriver du URL:en:
https://miro.com/sso/login/
Observera
Dessa värden är inte verkliga. Uppdatera dessa värden med den faktiska identifieraren och svars-URL:en. Kontakta Miro-supportteamet för att få dessa värden. Du kan också se de mönster som visas i avsnittet Grundläggande SAML-konfiguration i administrationscentret för Microsoft Entra.
På sidan Konfigurera enkel Sign-On med SAML går du till avsnittet SAML-signeringscertifikat och letar upp Certifikat (Base64) och väljer Ladda ned för att ladda ned certifikatet och spara det på datorn. Du behöver det för att konfigurera SSO på Miro-sidan.
I avsnittet Konfigurera Miro kopierar du inloggnings-URL:en. Du behöver det för att konfigurera SSO på Miro-sidan.
Skapa och tilldela Microsoft Entra-testanvändare
Följ riktlinjerna i snabbstarten skapa och tilldela ett användarkonto för att skapa ett testanvändarkonto med namnet B.Simon.
Konfigurera Miro SSO
Om du vill konfigurera enkel inloggning på Miro-sidan använder du certifikatet som du tidigare laddade ned och inloggnings-URL:en som du kopierade tidigare. I Miro-kontoinställningarna går du till avsnittet Säkerhet och aktiverar Aktivera enkel inloggning/SAML.
Klistra in inloggnings-URL:en i fältet SAML-inloggnings-URL .
Öppna certifikatfilen med en textredigerare och kopiera certifikatsekvensen. Klistra in sekvensen i fältet Nyckel x509-certifikat .
I fältet Domäner skriver du in din domänadress och väljer Lägg till och följer verifieringsproceduren. Upprepa för dina andra domänadresser om du har några. Miro SSO-funktionen fungerar för de slutanvändare vars domäner finns på listan.
Bestäm om du kommer att använda Just-in-Time-etablering (hämta dina användare till din Miro-prenumeration under registreringen i Miro) och välj Spara för att slutföra SSO-konfigurationen på Miro-plattformen.
Skapa Miro-testanvändare
I det här avsnittet skapas en användare med namnet B.Simon på Miro. Miro stöder just-in-time-användaretablering, vilket är aktiverat som standard. Det finns inget åtgärdsobjekt för dig i det här avsnittet. Om det inte redan finns en användare i Miro skapas en ny efter autentiseringen.
Testa Single Sign-On
I det här avsnittet testar du konfigurationen av enkel inloggning med Microsoft Entra med följande alternativ med testanvändaren B.Simon.
SP-initierad:
- Gå till Miro-inloggnings-URL direkt och initiera inloggningsflödet därifrån.
IDP-initierad:
- Välj Testa det här programmet i Azure-portalen och välj att logga in som B.Simon. Du bör automatiskt vara inloggad på Miro-prenumerationen för vilken du har konfigurerat enkel autentisering.
Du kan också använda Microsoft My Apps för att testa programmet i valfritt läge. När du väljer Miro-panelen i Mina appar omdirigeras du om du är konfigurerad i SP-läge till programinloggningssidan för att initiera inloggningsflödet. Om den konfigureras i IDP-läge bör du automatiskt loggas in på den Miro som du har konfigurerat enkel inloggning för. Mer information om Mina appar finns i Introduktion till mina appar.