Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln lär du dig att integrera Pennylane med Microsoft Entra-ID. Få åtkomst till företagets finansiella data enkelt och i realtid. Minska den tid som ägnas åt din redovisning, begränsa manuella åtgärder fram och tillbaka med din revisor. När du integrerar Pennylane med Microsoft Entra-ID kan du:
- Kontrollera i Microsoft Entra ID vem som har åtkomst till Pennylane.
- Gör så att dina användare automatiskt loggas in på Pennylane med sina Microsoft Entra-konton.
- Hantera dina konton på en central plats.
Du konfigurerar och testar enkel inloggning med Microsoft Entra för Pennylane i en testmiljö. Pennylane stöder endast SP-initierad enkel inloggning.
Anmärkning
Identifieraren för det här programmet är ett fast strängvärde så att endast en instans kan konfigureras i en klientorganisation.
Förutsättningar
För att integrera Microsoft Entra-ID med Pennylane behöver du:
- Ett Microsoft Entra-användarkonto. Om du inte redan har ett kan du skapa ett konto kostnadsfritt.
- En av följande roller: Programadministratör, Molnprogramadministratör eller Programägare.
- En Entra-prenumeration från Microsoft. Om du inte har en prenumeration kan du få ett kostnadsfritt konto.
- Pennylane-prenumeration med enkel inloggning (SSO) aktiverat.
Lägga till program och tilldela en testanvändare
Innan du börjar konfigurera enkel inloggning måste du lägga till Pennylane-programmet från Microsoft Entra-galleriet. Du behöver ett testanvändarkonto för att tilldela till programmet och testa konfigurationen för enkel inloggning.
Lägg till Pennylane från Microsoft Entra-galleriet
Lägg till Pennylane från Microsoft Entra-programgalleriet för att konfigurera enkel inloggning med Pennylane. Mer information om hur du lägger till program från galleriet finns i Snabbstart: Lägg till program från galleriet.
Skapa och tilldela Microsoft Entra-testanvändare
Följ riktlinjerna i artikeln skapa och tilldela ett användarkonto för att skapa ett testanvändarkonto med namnet B.Simon.
Du kan också använda guiden Konfiguration av företagsappar. I den här guiden kan du lägga till ett program i din klientorganisation, lägga till användare/grupper i appen och tilldela roller. Guiden innehåller också en länk till konfigurationsfönstret för enkel inloggning. Läs mer om Microsoft 365-verktyg..
Konfigurera SSO för Microsoft Entra
Slutför följande steg för att aktivera enkel inloggning med Microsoft Entra.
Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
Bläddra till Entra ID>Enterprise-appar>Pennylane>Enkel inloggning.
På sidan Välj en enkel inloggningsmetod väljer du SAML.
På sidan Konfigurera enkel inloggning med SAML väljer du pennikonen för Grundläggande SAML-konfiguration för att redigera inställningarna.
Utför följande steg i avsnittet Grundläggande SAML-konfiguration :
a. I textrutan Identifierare skriver du värdet:
pennylane
b) I textrutan Svars-URL skriver du URL:en:
https://app.pennylane.com/auth/saml/callback
Punkt c I textrutan Inloggnings-URL skriver du URL:en:
https://app.pennylane.com/auth/login
Pennylane-programmet förväntar sig SAML-försäkran i ett visst format, vilket kräver att du lägger till anpassade attributmappningar i konfigurationen av SAML-tokenattribut. Följande skärmbild visar listan med standardattribut.
Utöver ovanstående förväntar sig Pennylane-programmet att några fler attribut skickas tillbaka i SAML-svaret, som visas. Dessa attribut är också ifyllda i förväg, men du kan granska dem enligt dina behov.
Namn Källattribut Mejladress användar-e-post På sidan Konfigurera enkel inloggning med SAML går du till avsnittet SAML-signeringscertifikat och letar reda på Certifikat (Base64) och väljer Ladda ned för att ladda ned certifikatet och spara det på datorn.
I avsnittet Konfigurera Pennylane kopierar du lämpliga URL:er baserat på dina behov.
Konfigurera Pennylane SSO
För att konfigurera enkel inloggning på Pennylane-sidan måste du skicka det nedladdade certifikatet (Base64) och lämpliga kopierade URL:er från programkonfigurationen till Pennylane-supportteamet. De ställer in den här inställningen så att SAML SSO-anslutningen är korrekt inställd på båda sidor.
Skapa Pennylane-testanvändare
I det här avsnittet skapar du en användare med namnet Britta Simon på Pennylane. Arbeta med Pennylane-supportteamet för att lägga till användarna på Pennylane-plattformen. Användare måste skapas och aktiveras innan du använder enkel inloggning.
Testa SSO-systemet
I det här avsnittet testar du konfigurationen av enkel inloggning med Microsoft Entra med följande alternativ.
Välj Testa det här programmet, det här alternativet omdirigeras till Pennylane-inloggnings-URL där du kan initiera inloggningsflödet.
Gå till Pennylane-inloggnings-URL direkt och initiera inloggningsflödet därifrån.
Du kan använda Microsoft My Apps. När du väljer Pennylane-panelen i Mina appar omdirigeras det här alternativet till Pennylane-inloggnings-URL. Mer information finns i Microsoft Entra Mina appar.
Ytterligare resurser
Relaterat innehåll
När du har konfigurerat Pennylane kan du framtvinga sessionskontroll, vilket skyddar exfiltrering och infiltration av organisationens känsliga data i realtid. Sessionskontrollen utökas från villkorlig åtkomst. Lär dig hur du framtvingar sessionskontroll med Microsoft Cloud App Security.