Bagikan melalui


Integrasi SSO Microsoft Entra dengan TonicDM

Dalam artikel ini, Anda akan mempelajari cara mengintegrasikan TonicDM dengan MICROSOFT Entra ID. Saat mengintegrasikan TonicDM dengan Microsoft Entra ID, Anda dapat:

  • Mengontrol di MICROSOFT Entra ID siapa yang memiliki akses ke TonicDM.
  • Memungkinkan pengguna Anda untuk masuk secara otomatis ke TonicDM dengan akun Microsoft Entra mereka.
  • Kelola akun Anda di satu lokasi pusat.

Prasyarat

Skenario yang diuraikan dalam artikel ini mengasumsikan bahwa Anda sudah memiliki prasyarat berikut:

  • Langganan TonicDM dengan login satu kali diaktifkan.

Deskripsi skenario

Dalam artikel ini, Anda mengonfigurasi dan menguji akses menyeluruh Microsoft Entra di lingkungan pengujian.

  • SSO yang diinisiasi oleh SP dan IDP didukung oleh TonicDM.

  • TonicDM mendukung provisi pengguna Just In Time.

Nota

Pengidentifikasi aplikasi ini adalah nilai string tetap sehingga hanya satu instans yang dapat dikonfigurasi dalam satu tenant.

Untuk mengonfigurasi integrasi TonicDM ke Microsoft Entra ID, Anda perlu menambahkan TonicDM dari galeri ke daftar aplikasi SaaS terkelola Anda.

  1. Masuk ke pusat admin Microsoft Entra setidaknya sebagai Administrator Aplikasi Cloud.
  2. Telusuri ke Identitas>Aplikasi>Aplikasi perusahaan>Aplikasi baru.
  3. Di bagian Tambahkan dari galeri, ketik TonicDM di kotak pencarian.
  4. Pilih TonicDM dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa detik saat aplikasi ditambahkan ke penyewa Anda.

Atau, Anda juga dapat menggunakan Wizard Konfigurasi Aplikasi Perusahaan . Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, menetapkan peran, dan menelusuri konfigurasi SSO juga. Pelajari selengkapnya tentang asisten Microsoft 365.

Mengonfigurasi dan menguji SSO Microsoft Entra untuk TonicDM

Konfigurasikan dan uji SSO Microsoft Entra dengan TonicDM menggunakan pengguna uji bernama B.Simon. Agar SSO berfungsi, Anda perlu membuat hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di TonicDM.

Untuk mengonfigurasi dan menguji SSO Microsoft Entra dengan TonicDM, lakukan langkah-langkah berikut:

  1. Mengonfigurasi microsoft Entra SSO - untuk memungkinkan pengguna Anda menggunakan fitur ini.
    1. Buat pengguna uji Microsoft Entra - untuk menguji masuk tunggal Microsoft Entra dengan B.Simon.
    2. Tetapkan pengguna pengujian Microsoft Entra - agar B.Simon dapat menggunakan single sign-on Microsoft Entra.
  2. Mengonfigurasi SSO TonicDM - untuk mengonfigurasi pengaturan SSO pada sisi aplikasi.
    1. Buat pengguna uji TonicDM - untuk memiliki mitra B.Simon di TonicDM yang ditautkan ke representasi Microsoft Entra pengguna.
  3. Uji SSO - untuk memverifikasi apakah konfigurasi berfungsi.

Konfigurasi Single Sign-On (SSO) Microsoft Entra

Ikuti langkah-langkah ini untuk mengaktifkan SSO Microsoft Entra.

  1. Masuk ke pusat admin Microsoft Entra setidaknya sebagai Administrator Aplikasi Cloud.

  2. Telusuri Identitas>Aplikasi>Aplikasi Enterprise>TonicDM>Single sign-on.

  3. Pada halaman Pilih metode single sign-on, pilih SAML.

  4. Pada halaman Siapkan akses menyeluruh dengan SAML, klik ikon pensil untuk Konfigurasi SAML Dasar untuk mengedit pengaturan.

    Cuplikan layar memperlihatkan cara mengedit Konfigurasi SAML Dasar. Konfigurasi

  5. Pada bagian Konfigurasi SAML Dasar, pengguna tidak perlu melakukan langkah apa pun karena aplikasi sudah terintegrasi sebelumnya dengan Azure.

  6. Lakukan langkah berikut, jika Anda ingin mengonfigurasi aplikasi dalam mode yang diinisiasi SP:

    Di kotak teks Sign on URL, ketik URL: https://app.tonicdm.com/logon

  7. Pada halaman Siapkan Sign-On Tunggal dengan SAML, di bagian Sertifikat Penandatanganan SAML, klik Unduh untuk mengunduh Sertifikat (Base64) dari opsi yang diberikan sesuai kebutuhan Anda dan simpan di komputer Anda.

    Cuplikan layar memperlihatkan tautan Unduhan sertifikat. Sertifikat

  8. Pada bagian Siapkan TonicDM, salin URL yang sesuai kebutuhan Anda.

    Cuplikan layar menunjukkan untuk menyalin konfigurasi yang sesuai U R L.

Membuat pengguna uji Microsoft Entra

Di bagian ini, Anda akan membuat pengguna uji bernama B.Simon.

  1. Masuk ke pusat admin Microsoft Entra dengan peran setidaknya sebagai Administrator Pengguna.
  2. Telusuri Identitas >Pengguna>Semua pengguna.
  3. Pilih Pengguna baru>Buat pengguna baru, di bagian atas layar.
  4. Di properti Pengguna , ikuti langkah-langkah berikut:
    1. Di bidang Nama tampilan, masukkan B.Simon.
    2. Di bidang nama prinsipal pengguna, masukkan username@companydomain.extension. Misalnya, B.Simon@contoso.com.
    3. Pilih kotak centang Perlihatkan kata sandi, lalu tuliskan nilai yang ditampilkan dalam kotak Kata Sandi.
    4. Pilih Tinjau + buat.
  5. Pilih Buat.

Menetapkan pengguna uji Microsoft Entra

Di bagian ini, Anda akan memungkinkan B.Simon menggunakan masuk sekali dengan memberikan akses ke TonicDM.

  1. Masuk ke Pusat Administrasi Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
  2. Telusuri Identitas>Aplikasi>Aplikasi Enterprise>TonicDM.
  3. Di halaman gambaran umum aplikasi, pilih Pengguna dan grup.
  4. Pilih Tambahkan pengguna/grup, lalu pilih Pengguna dan grup dalam dialog Tambahkan Penugasan.
    1. Dalam dialog Pengguna dan grup, pilih B.Simon dari daftar Pengguna, lalu klik tombol Pilih di bagian bawah layar.
    2. Jika Anda ingin peran ditugaskan kepada pengguna, Anda dapat memilihnya dari dropdown Pilih peran. Jika tidak ada peran yang disiapkan untuk aplikasi ini, Anda akan melihat peran "Akses Default" dipilih.
    3. Dalam dialog Menambahkan Tugas, klik tombol Tetapkan.

Mengonfigurasi SSO TonicDM

Untuk mengonfigurasi akses menyeluruh di sisi TonicDM, Anda perlu mengirim Sertifikat (Base64) yang diunduh dan URL yang disalin yang sesuai dari konfigurasi aplikasi ke tim dukungan TonicDM. Mereka mengatur pengaturan ini agar koneksi SSO SAML diatur dengan benar di kedua sisi.

Membuat pengguna uji TonicDM

Di bagian ini, Anda membuat pengguna bernama Britta Simon di TonicDM. Bekerja dengan tim dukungan TonicDM untuk menambahkan pengguna di platform TonicDM. Pengguna harus dibuat dan diaktifkan sebelum Anda menggunakan masuk tunggal.

Uji SSO

Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra dengan opsi berikut.

SP dimulai:

  • Klik Uji aplikasi ini, ini akan dialihkan ke URL Masuk TonicDM tempat Anda dapat memulai alur masuk.

  • Buka URL Masuk TonicDM secara langsung dan mulai alur masuk dari sana.

IDP dimulai:

  • Klik pada Uji aplikasi ini, dan Anda akan secara otomatis masuk ke TonicDM tempat Anda menyiapkan SSO.

Anda juga dapat menggunakan Microsoft My Apps untuk menguji aplikasi dalam mode apa pun. Saat Anda mengklik petak peta TonicDM di Aplikasi Saya, jika dikonfigurasi dalam mode SP, Anda akan diarahkan ke halaman masuk aplikasi untuk memulai alur masuk dan jika dikonfigurasi dalam mode IDP, Anda akan secara otomatis masuk ke TonicDM tempat Anda menyiapkan SSO. Untuk informasi selengkapnya, lihat Microsoft Entra My Apps.

Setelah mengonfigurasi TonicDM, Anda dapat menerapkan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi Anda secara real time. Kontrol sesi meluas dari Akses Bersyarat. Pelajari cara menerapkan kontrol sesi dengan Microsoft Cloud App Security.