通过


将 Roadmunk 配置为使用 Microsoft Entra ID 进行单一登录

本文介绍如何将 Roadmunk 与 Microsoft Entra ID 集成。 将 Roadmunk 与 Microsoft Entra ID 集成后,可以:

  • 在 Microsoft Entra ID 中控制谁有权访问 Roadmunk。
  • 让用户能够使用其 Microsoft Entra 帐户自动登录到 Roadmunk。
  • 在一个中心位置(Azure 门户)管理帐户。

先决条件

本文中概述的方案假定你已具备以下先决条件:

  • 一个启用了单一登录 (SSO) 的 Roadmunk 订阅。

方案描述

本文中,您将在测试环境中配置并测试 Microsoft Entra SSO。

Roadmunk 支持由服务提供商 (SP) 和标识提供者 (IDP) 启动的 SSO 。

若要将 Roadmunk 集成到 Microsoft Entra ID,请从库中将 Roadmunk 添加到托管 SaaS 应用列表:

  1. 以至少云应用程序管理员身份登录到 Microsoft Entra 管理中心
  2. 浏览到 Entra ID>企业应用程序>新应用程序
  3. 在“从库中添加”部分的搜索框中,键入 Roadmunk 。
  4. 在结果中选择 Roadmunk,然后添加该应用。 在该应用添加到租户时等待几秒钟。

或者,也可以使用 企业应用配置向导。 在此向导中,还可以将应用程序添加到租户、将用户/组添加到应用、分配角色以及演练 SSO 配置。 详细了解Microsoft 365 向导工具。

配置并测试 Roadmunk 的 Microsoft Entra SSO

使用名为 B.Simon 的测试用户配置和测试 Microsoft Roadmunk 的 Entra SSO。 若要使 SSO 正常工作,需要在 Microsoft Entra 用户与 Roadmunk 中的相关用户之间建立关联。

下文概述了如何配置和测试 Roadmunk 的 Microsoft Entra SSO:

  1. 配置 Microsoft Entra SSO ,以便用户可以使用此功能。
    1. 创建 Microsoft Entra 测试用户,以使用 B.Simon 测试 Microsoft Entra SSO。
    2. 分配 Microsoft Entra 测试用户,使 B.Simon 能够使用 Microsoft Entra SSO。
  2. 配置 Roadmunk SSO 以在应用程序端配置 SSO 设置。
    1. 创建 Roadmunk 测试用户,以便可以将 Roadmunk 中 B.Simon 的对应用户链接到该用户的 Microsoft Entra 映射。
  3. 测试 SSO 以确保配置正常工作。

配置 Microsoft Entra SSO

在 Azure 门户中执行以下步骤来启用 Microsoft Entra SSO:

  1. 以至少云应用程序管理员身份登录到 Microsoft Entra 管理中心

  2. 浏览到 Entra ID>Enterprise apps>Roadmunk 应用程序集成页,找到 “管理 ”部分,然后选择 单一登录

  3. 在“选择单一登录方法”页上选择“SAML” 。

  4. 在“设置 SAML 单一登录”页上,选择“基本 SAML 配置”对应的笔形图标以编辑设置 。

    显示基本 SAML 配置的“编辑”图标的屏幕截图。

  5. 如果已获取 SP 元数据文件并想要在 IDP 发起的模式下进行配置,请在“基本 SAML 配置”部分执行以下步骤:

    a。 选择“上传元数据文件”

    显示上传元数据文件链接的屏幕截图。

    b. 选择文件夹图标,以选择在“配置 Roadmunk SSO”过程的步骤 4 中下载的元数据文件。 然后,选择“上传”。

    显示如何选择元数据文件的屏幕截图。

    上传元数据文件后,“基本 SAML 配置”部分中的“标识符”和“回复 URL”值将自动填充 。

    显示“基本 SAML 配置”部分的屏幕截图。突出显示了“标识符”字段和“回复 URL”字段。

    注意

    如果未自动填充“标识符”和“回复 URL”,请手动输入值 。

  6. 如果要在 SP 发起的模式下配置应用程序,选择“设置其他 URL”。 在“登录 URL”字段中,键入

    显示设置 SP 发起模式登录网址的位置的屏幕截图。

  7. 在“设置 SAML 单一登录”页的“SAML 签名证书”部分,找到“联合元数据 XML” 。 选择“下载”以下载证书,并将其保存在计算机上。

    显示 SAML 签名证书的下载链接的屏幕截图。

  8. 在“设置 Roadmunk”部分,复制所需的 URL。

    显示复制配置 URL 的位置的屏幕截图。

创建和分配 Microsoft Entra 测试用户

遵循创建和分配用户帐户 快速入门中的准则,创建一个名为 B.Simon 的测试用户帐户。

配置 Roadmunk SSO

  1. 以管理员身份登录到 Roadmunk 网站。

  2. 在页面底部,选择用户图标,然后选择“帐户设置”。

    显示选择用户帐户设置的位置的屏幕截图。

  3. 请转到“公司”“身份验证设置” 。

  4. 在“身份验证设置”页上,执行以下步骤:

    显示“身份验证设置”页的屏幕截图。

    a。 打开“SAML 单一登录(SSO)”。

    b. 在“步骤 1”部分,上传元数据 XML 文件或提供元数据的 URL。

    选项c. 在“步骤 2”部分,下载 Roadmunk 元数据文件,然后将其保存到计算机。

    d。 如果要使用 SSO 登录,请在“步骤 3”部分中,选择“仅强制执行 SAML 单一登录” 。

    e。 选择“保存”。

创建 Roadmunk 测试用户

  1. 以管理员身份登录到 Roadmunk 网站。

  2. 选择页面底部的用户图标,然后选择“帐户设置”。

    显示如何为测试用户打开帐户设置的屏幕截图。

  3. 打开“用户”选项卡,然后选择“邀请用户” 。

    显示“用户”选项卡的屏幕截图。突出显示了“邀请用户”按钮。在打开的窗口中,突出显示了“电子邮件”和“角色”字段。

  4. 在显示的窗体中,填写所需信息,然后选择“邀请”。

测试 SSO

本部分需使用访问面板测试 Microsoft Entra SSO 配置。

在“我的应用”门户中,选择 Roadmunk 磁贴时,应当会自动登录到为其设置了 SSO 的 Roadmunk 帐户。 有关详细信息,请参阅“ 我的应用”门户登录和启动应用

配置 Roadmunk 后,可强制实施会话控制。 会话控制可实时防止组织的敏感数据外泄和渗透。 会话控制从条件访问扩展而来。

了解如何 使用 Microsoft Defender for Cloud Apps 强制实施会话控制