Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln lär du dig att integrera Saba Cloud med Microsoft Entra-ID. När du integrerar Saba Cloud med Microsoft Entra-ID kan du:
- Kontrollera i Microsoft Entra ID vem som har åtkomst till Saba Cloud.
- Gör så att dina användare automatiskt loggas in på Saba Cloud med sina Microsoft Entra-konton.
- Hantera dina konton på en central plats.
Förutsättningar
Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande förutsättningar:
- Ett Microsoft Entra-användarkonto med en aktiv prenumeration. Om du inte redan har ett kan du skapa ett konto kostnadsfritt.
- En av följande roller:
- Saba Cloud-prenumeration med enkel inloggning (SSO) aktiverat.
Scenariobeskrivning
I den här artikeln konfigurerar och testar du Microsoft Entra SSO i en testmiljö.
- Saba Cloud stöder SP- och IDP-initierad SSO.
- Saba Cloud stöder just-in-time-användaretablering .
- Saba Cloud Mobile-programmet kan nu konfigureras med Microsoft Entra-ID för aktivering av enkel inloggning. I den här artikeln konfigurerar och testar du Microsoft Entra SSO i en testmiljö.
Lägga till Saba Cloud från galleriet
För att konfigurera integreringen av Saba Cloud i Microsoft Entra-ID måste du lägga till Saba Cloud från galleriet i din lista över hanterade SaaS-appar.
- Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
- Bläddra till Entra ID>Enterprise-appar>Nytt program.
- I avsnittet Lägg till från galleriet skriver du Saba Cloud i sökrutan.
- Välj Saba Cloud i resultatpanelen och lägg sedan till appen. Vänta några sekunder medan appen läggs till i din klientorganisation.
Du kan också använda guiden Konfiguration av företagsappar. I den här guiden kan du lägga till ett program i din klientorganisation, lägga till användare/grupper i appen, tilldela roller och gå igenom SSO-konfigurationen. Läs mer om Microsoft 365-assistentverktyg.
Konfigurera och testa Microsoft Entra SSO för Saba Cloud
Konfigurera och testa Microsoft Entra SSO med Saba Cloud med hjälp av en testanvändare med namnet B.Simon. För att enkel inloggning ska fungera måste du upprätta en länkrelation mellan en Microsoft Entra-användare och den relaterade användaren i Saba Cloud.
Utför följande steg för att konfigurera och testa Microsoft Entra SSO med Saba Cloud:
-
Konfigurera Microsoft Entra SSO – så att användarna kan använda den här funktionen.
- Skapa en Microsoft Entra-testanvändare – för att testa enkel inloggning med Microsoft Entra med B.Simon.
- Tilldela Microsoft Entra-testanvändaren – för att göra det möjligt för B.Simon att använda enkel inloggning med Microsoft Entra.
-
Konfigurera Saba Cloud SSO – för att konfigurera inställningarna för enkel inloggning på programsidan.
- Skapa Saba Cloud-testanvändare – för att ha en motsvarighet till B.Simon i Saba Cloud som är länkad till Microsoft Entra-representationen av användaren.
- Testa SSO – för att kontrollera om konfigurationen fungerar.
- Testa enkel inloggning för Saba Cloud (mobil) för att kontrollera om konfigurationen fungerar.
Konfigurera Microsoft Entra SSO
Följ de här stegen för att aktivera Enkel inloggning i Microsoft Entra.
Logga in på administrationscentret för Microsoft Entra som minst molnprogramadministratör.
Bläddra till Entra ID>Enterprise-appar>Saba Cloud>Enkel inloggning.
På sidan Välj en enkel inloggningsmetod väljer du SAML.
På sidan Konfigurera enkel inloggning med SAML väljer du pennikonen för Grundläggande SAML-konfiguration för att redigera inställningarna.
I avsnittet Grundläggande SAML-konfiguration anger du värdena för följande fält om du vill konfigurera programmet i IDP-initierat läge:
a. I textrutan Identifierare skriver du en URL med hjälp av
<CUSTOMER_NAME>_sp
följande mönster (du får det här värdet i avsnittet Konfigurera Saba Cloud SSO i steg 6, men det är vanligtvis i formatet ):<CUSTOMER_NAME>_sp
b) I textrutan Svars-URL skriver du en URL med hjälp av följande mönster (ENTITY_ID refererar till föregående steg, vanligtvis
<CUSTOMER_NAME>_sp
):https://<CUSTOMER_NAME>.sabacloud.com/Saba/saml/SSO/alias/<ENTITY_ID>
Obs
Om du anger svars-URL:en felaktigt kan du behöva justera den i avsnittet Appregistrering i Microsoft Entra-ID, inte i avsnittet Företagsprogram . När du gör ändringar i avsnittet Grundläggande SAML-konfiguration uppdateras inte alltid svars-URL:en.
Välj Ange ytterligare URL:er och utför följande steg om du vill konfigurera programmet i SP-initierat läge:
a. I textrutan Inloggnings-URL skriver du en URL med följande mönster:
https://<CUSTOMER_NAME>.sabacloud.com
b) I textrutan Relätillstånd skriver du en URL med hjälp av följande mönster:
IDP_INIT---SAML_SSO_SITE=<SITE_ID>
eller om SAML har konfigurerats för en mikrowebbplats skriver du en URL med hjälp av följande mönster:IDP_INIT---SAML_SSO_SITE=<SITE_ID>---SAML_SSO_MICRO_SITE=<MicroSiteId>
Obs
Dessa värden är inte verkliga. Uppdatera dessa värden med faktisk identifierare, svars-URL, inloggnings-URL och relätillstånd. Kontakta Supportteamet för Saba Cloud Client för att få dessa värden. Du kan också referera till de mönster som visas i avsnittet Grundläggande SAML-konfiguration .
För mer information om konfiguration av RelayState, se IdP och SP-initierad Single Sign-On för en mikrosajt.
I avsnittet Användarattribut och anspråk justerar du den unika användaridentifieraren till det du har för avsikt att använda som primärt användarnamn för Saba-användare.
Det här steget krävs bara om du försöker konvertera från användarnamn/lösenord till enkel inloggning. Om det här är en ny Saba Cloud-distribution som inte har befintliga användare kan du hoppa över det här steget.
På sidan Konfigurera enkel inloggning med SAML går du till avsnittet SAML-signeringscertifikat och letar upp XML för federationsmetadata och väljer Ladda ned för att ladda ned certifikatet och spara det på datorn.
I avsnittet Konfigurera Saba Cloud kopierar du lämpliga URL:er baserat på dina behov.
Skapa och tilldela Microsoft Entra-testanvändare
Följ riktlinjerna i snabbstarten skapa och tilldela ett användarkonto för att skapa ett testanvändarkonto med namnet B.Simon.
Konfigurera Saba Cloud SSO
I ett annat webbläsarfönster loggar du in på din Saba Cloud-företagswebbplats som administratör
Välj Menyikon och välj Administratör och välj sedan fliken Systemadministratör .
I Konfigurera system väljer du SAML SSO-installation och väljer knappen KONFIGURERA SAML SSO .
I popup-fönstret väljer du Microsite i listrutan och väljer LÄGG TILL OCH KONFIGURERA.
I avsnittet Konfigurera IDP väljer du BLÄDDRA för att ladda upp XML-filen federationsmetadata som du har laddat ned. Aktivera kryssrutan Webbplatsspecifik IDP och välj IMPORTERA.
I avsnittet Konfigurera SP kopierar du värdet för entitetsalias och klistrar in det här värdet i textrutan Identifierare (entitets-ID) i avsnittet Grundläggande SAML-konfiguration . Välj GENERERA.
I avsnittet Konfigurera egenskaper kontrollerar du de ifyllda fälten och väljer SPARA.
Du kan behöva ange Max autentiseringsålder (i sekunder) till 7776000 (90 dagar) för att matcha standardvärdet för högsta rullande ålder som Microsoft Entra-ID tillåter för inloggning. Om du inte gör det kan det leda till felet
(109) Login failed. Please contact system administrator.
Skapa Saba Cloud-testanvändare
I det här avsnittet skapas en användare med namnet Britta Simon i Saba Cloud. Saba Cloud stöder just-in-time-användaretablering, vilket är aktiverat som standard. Det finns inget åtgärdsobjekt för dig i det här avsnittet. Om det inte redan finns en användare i Saba Cloud skapas en ny efter autentisering.
Obs
Information om hur du aktiverar SAML just-in-time-användaretablering med Saba-molnet finns i den här dokumentationen.
Testa SSO
I det här avsnittet testar du konfigurationen av enkel inloggning med Microsoft Entra med följande alternativ.
Initierad av SP
Välj Testa det här programmet, det här alternativet omdirigeras till Saba Cloud Sign on URL där du kan initiera inloggningsflödet.
Gå till Saba Cloud Sign-on URL direkt och initiera inloggningsflödet därifrån.
IDP har initierats.
- Välj Testa det här programmet och du bör automatiskt loggas in på Saba Cloud som du har konfigurerat enkel inloggning för
Du kan också använda Microsoft My Apps för att testa programmet i valfritt läge. När du väljer Saba Cloud-panelen i Mina appar, om du konfigureras i SP-läge, omdirigeras du till programinloggningssidan för att initiera inloggningsflödet och om det konfigureras i IDP-läge bör du automatiskt loggas in på Saba Cloud som du har konfigurerat enkel inloggning för. Mer information om Mina appar finns i Introduktion till mina appar.
Obs
Om inloggnings-URL:en inte är ifylld i Microsoft Entra-ID behandlas programmet som IDP-initierat läge och om inloggnings-URL:en fylls i omdirigeras alltid användaren till Saba Cloud-programmet för det tjänstleverantörsinitierade flödet.
Testa enkel inloggning för Saba Cloud (mobil)
Öppna Saba Cloud Mobile-programmet, ge platsnamnet i textrutan och välj Retur.
Ange din e-postadress och välj Nästa.
Slutligen visas programsidan efter lyckad inloggning.
Relaterat innehåll
När du har konfigurerat Saba Cloud kan du framtvinga sessionskontroll, vilket skyddar exfiltrering och infiltration av organisationens känsliga data i realtid. Sessionskontrollen utökas från villkorlig åtkomst. Lär dig hur du framtvingar sessionskontroll med Microsoft Defender för Molnappar.