A Microsoft Entra egyszeri bejelentkezési (SSO) integrációja a PagerDuty szolgáltatással
Ebből a cikkből megtudhatja, hogyan integrálhatja a PagerDutyt a Microsoft Entra ID azonosítójával. Ha integrálja a PagerDutyt a Microsoft Entra ID-val, a következőt teheti:
- A Microsoft Entra ID-en belül szabályozhatja, hogy ki férhet hozzá a PagerDutyhoz.
- Lehetővé teszi, hogy a felhasználók automatikusan bejelentkezhessenek a PagerDutyba a Microsoft Entra-fiókjukkal.
- A fiókokat egy központi helyen kezelheti.
Előfeltételek
A cikkben ismertetett forgatókönyv feltételezi, hogy már rendelkezik a következő előfeltételekkel:
- Aktív előfizetéssel rendelkező Microsoft Entra-felhasználói fiók. Ha még nem rendelkezik ilyen fiókkal, létrehozhat egy fiókot ingyenes.
- Az alábbi szerepkörök egyike:
- PagerDuty egyszeri bejelentkezési rendszerrel (SSO) engedélyezett előfizetés.
Jegyzet
Ha MFA- vagy jelszó nélküli hitelesítést használ a Microsoft Entra-azonosítóval, kapcsolja ki az AuthnContext értéket az SAML-kérelemben. Ellenkező esetben a Microsoft Entra ID hibát jelez az AuthnContext eltérése esetén, és nem küldi vissza a jogkivonatot az alkalmazásnak.
Forgatókönyv leírása
Ebben a cikkben a Microsoft Entra SSO-t konfigurálja és teszteli tesztkörnyezetben.
- A PagerDuty támogatja a SP által kezdeményezett egyszeri bejelentkezést (SSO)
PagerDuty hozzáadása a galériából
A PagerDuty Microsoft Entra-azonosítóba való integrálásának konfigurálásához fel kell vennie a PagerDuty-t a katalógusból a felügyelt SaaS-alkalmazások listájára.
- Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazás-adminisztrátorként.
- Böngésszen a(z) Identity>Alkalmazások>Enterprise-alkalmazások>Új alkalmazásközött.
- A Hozzáadás a gyűjteményből szakaszban írja be PagerDuty a keresőmezőbe.
- Válassza az eredménypanelen a PagerDuty lehetőséget, majd adja hozzá az alkalmazást. Várjon néhány másodpercet, amíg az alkalmazás hozzá lesz adva a bérlőhöz.
Másik lehetőségként használhatja a Vállalati alkalmazáskonfigurációsvarázslót. Ebben a varázslóban hozzáadhat egy alkalmazást a bérlőhöz, hozzáadhat felhasználókat/csoportokat az alkalmazáshoz, szerepköröket rendelhet hozzá, valamint végigvezetheti az egyszeri bejelentkezés konfigurációját is. További információ a Microsoft 365 varázslóiról.
A Microsoft Entra egyszeri bejelentkezésének konfigurálása és tesztelése a PagerDutyhoz
A Microsoft Entra SSO konfigurálása és tesztelése a PagerDuty használatával egy B.Simonnevű tesztfelhasználóval. Ahhoz, hogy az egyszeri bejelentkezés működjön, létre kell hoznia egy kapcsolati kapcsolatot egy Microsoft Entra-felhasználó és a kapcsolódó felhasználó között a PagerDutyban.
A Microsoft Entra SSO PagerDuty használatával történő konfigurálásához és teszteléséhez végezze el az alábbi építőelemeket:
-
A Microsoft Entra SSO konfigurálása – hogy a felhasználók használhassák ezt a funkciót.
- Microsoft Entra tesztfelhasználói létrehozása – a Microsoft Entra egyszeri bejelentkezésének tesztelése B.Simonnal.
- A Microsoft Entra tesztfelhasználói hozzárendelése – lehetővé teszi, hogy B.Simon a Microsoft Entra egyszeri bejelentkezését használja.
-
PagerDuty SSO konfigurálása – az egyszeri bejelentkezési beállítások alkalmazásoldali konfigurálásához.
- PagerDuty tesztfelhasználó létrehozása – hogy a PagerDutyban legyen egy megfelelője B.Simonnak, amely a felhasználó Microsoft Entra-reprezentációjához kapcsolódik.
- SSO- tesztelése – annak ellenőrzéséhez, hogy a konfiguráció működik-e.
A Microsoft Entra SSO konfigurálása
A Microsoft Entra SSO engedélyezéséhez kövesse az alábbi lépéseket.
Jelentkezzen be a Microsoft Entra felügyeleti központba mint legalább felhőalkalmazás-rendszergazda.
Keresse meg Identitás>Alkalmazások>Nagyvállalati alkalmazások>PagerDuty>Egyszeri bejelentkezés.
A Egyetlen bejelentkezési módszer kiválasztása lapon válassza a SAML-t.
Az Egyszeri bejelentkezés beállítása SAML lapon kattintson az Alap SAML-konfiguráció ceruzaikonra a beállítások szerkesztéséhez.
Az Egyszerű SAML-konfiguráció szakaszban hajtsa végre a következő lépéseket:
a. A Bejelentkezési URL-cím szövegmezőbe írjon be egy URL-címet a következő mintával:
https://<tenant-name>.pagerduty.com
b. Az Azonosító (Entitásazonosító) szövegmezőbe írjon be egy URL-címet a következő mintával:
https://<tenant-name>.pagerduty.com
c. A Válasz URL-cím szövegmezőbe írjon be egy URL-címet a következő mintával:
https://<tenant-name>.pagerduty.com
Jegyzet
Ezek az értékek nem valósak. Frissítse ezeket az értékeket a tényleges bejelentkezési URL-címmel, azonosítóval és válasz URL-címmel. Az értékek lekéréséhez lépjen kapcsolatba PagerDuty ügyféltámogatási csapatával. Az Egyszerű SAML-konfiguráció szakaszban látható mintákra is hivatkozhat.
Az Egyszeri bejelentkezés beállítása SAML lapon, az SAML aláíró tanúsítvány szakaszban keresse meg tanúsítvány (Base64), majd válassza a Letöltés lehetőséget a tanúsítvány letöltéséhez és a számítógépre való mentéséhez.
A PagerDuty beállítása szakaszban másolja ki a megfelelő URL-cím(ek)et szükségletei alapján.
Microsoft Entra-tesztfelhasználó létrehozása
Ebben a szakaszban egy B.Simon nevű tesztfelhasználót fog létrehozni.
- Jelentkezzen be a Microsoft Entra felügyeleti központba legalább mint felhasználói rendszergazda.
- Tallózzon az Identitás>Felhasználók>Minden felhasználópontra.
- Válassza ki Új felhasználó>Új felhasználó létrehozásalehetőséget a képernyő tetején.
- A Felhasználói tulajdonságai között kövesse az alábbi lépéseket:
- A Megjelenítendő név mezőben adja meg a
B.Simon
szöveget. - A Felhasználói főnév mezőbe írja be a username@companydomain.extension. Például
B.Simon@contoso.com
. - Jelölje be a Jelszó megjelenítése jelölőnégyzetet, majd írja be a Jelszó mezőben megjelenő értéket.
- Válassza Véleményezés + létrehozáslehetőséget.
- A Megjelenítendő név mezőben adja meg a
- Válassza a létrehozás lehetőséget.
A Microsoft Entra tesztfelhasználó hozzárendelése
Ebben a szakaszban engedélyezi, hogy B.Simon egyszeri bejelentkezést használjon a PagerDuty hozzáférésének biztosításával.
- Lépjen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazás-rendszergazdaként.
- Böngésszen az Identity>Alkalmazások>Vállalati alkalmazások>PagerDuty.
- Az alkalmazás áttekintő oldalán keresse meg a Kezelés szakaszt, majd válassza a Felhasználók és csoportoklehetőséget.
- Válassza a Felhasználó hozzáadásalehetőséget, majd a Hozzárendelés hozzáadása párbeszédpanelen válassza a Felhasználók és csoportok lehetőséget.
- A Felhasználók és csoportok párbeszédpanelen válassza B.Simon a Felhasználók listából, majd kattintson a képernyő alján található Kijelölés gombra.
- Ha bármilyen szerepkörértéket vár a SAML-nyilatkozatban, a Szerepkör kiválasztása párbeszédpanelen válassza ki a felhasználónak megfelelő szerepkört a listából, majd kattintson a képernyő alján található kijelölése gombra.
- A Új hozzárendelés létrehozása párbeszédpanelen kattintson a Hozzárendelés gombra.
PagerDuty SSO konfigurálása
Egy másik böngészőablakban jelentkezzen be a Pagerduty vállalati webhelyére rendszergazdaként.
A felső menüben kattintson Fiókbeállításokelemre.
Kattintson egypontos bejelentkezés.
Az Egyszeri bejelentkezés engedélyezése (SSO) lapon hajtsa végre a következő lépéseket:
a Nyissa meg az Azure Portalról letöltött base-64 kódolású tanúsítványt a jegyzettömbben, másolja annak tartalmát a vágólapra, majd illessze be a X.509 Tanúsítvány szövegmezőbe
b. A Bejelentkezési URL-cím szövegmezőbe illessze be Bejelentkezési URL-címet.
c. A Kijelentkezés URL-címének szövegmezőbe illessze be Kijelentkezés URL-címét.
d. Válassza a Felhasználónév/jelszóval történő bejelentkezés engedélyezéselehetőséget.
e. Jelölje be PONTOS hitelesítési környezet összehasonlításának megkövetelése jelölőnégyzetet.
f. Kattintson a Módosítások mentésegombra.
PagerDuty tesztfelhasználó létrehozása
Ahhoz, hogy a Microsoft Entra-felhasználók bejelentkezhessenek a PagerDuty szolgáltatásba, ki kell őket építeniük a PagerDuty szolgáltatásba. A PagerDuty esetében a kiépítés manuális feladat.
Jegyzet
A Pagerduty által biztosított bármely más Pagerduty felhasználói fióklétrehozó eszközt vagy API-t használhat a Microsoft Entra felhasználói fiókok kiépítéséhez.
Felhasználói fiók kiépítéséhez hajtsa végre a következő lépéseket:
Jelentkezzen be a Pagerduty-fiókjába.
A felső menüben kattintson a Felhasználókelemre.
Kattintson a Felhasználók hozzáadásalehetőségre.
A Csapat meghívása párbeszédpanelen hajtsa végre a következő lépéseket:
egy. Írja be a felhasználó utó- és vezetéknevét, például B.Simon.
b. Adja meg felhasználó e-mail- címét, például b.simon@contoso.com.
c. Kattintson a Hozzáadáselemre, majd kattintson a Meghívók küldéseelemre.
Jegyzet
Minden hozzáadott felhasználó meghívást kap PagerDuty-fiók létrehozására.
SSO tesztelése
Ebben a szakaszban az alábbi beállításokkal tesztelheti a Microsoft Entra egyszeri bejelentkezési konfigurációját.
Kattintson Az alkalmazás teszteléseelemre, ez átirányítja a PagerDuty bejelentkezési URL-címre, ahol elindíthatja a bejelentkezési folyamatot.
Lépjen közvetlenül a PagerDuty bejelentkezési URL-címére, és indítsa el onnan a bejelentkezési folyamatot.
Használhatja a Microsoft My Apps alkalmazást. Amikor a Saját alkalmazások lapon a PagerDuty csempére kattint, a rendszer átirányítja a PagerDuty bejelentkezési URL-címre. További információkért a Saját alkalmazásokkal kapcsolatban lásd: Bevezetés a Saját alkalmazásokba.
Kapcsolódó tartalom
A PagerDuty konfigurálása után kényszerítheti a munkamenet-vezérlést, amely valós időben védi a szervezet bizalmas adatainak kiszivárgását és beszivárgását. A munkamenet-vezérlés a feltételes hozzáféréstől terjed ki. Megtudhatja, hogyan kényszerítheti ki a munkamenet-vezérlést a Microsoft Defender for Cloud Apps.