Руководство. Интеграция единого входа Microsoft Entra с SSO с Discovery Benefits SSO
В этом руководстве вы узнаете, как интегрировать единый вход с преимуществами обнаружения с идентификатором Microsoft Entra. Интеграция единого входа "Преимущества обнаружения" с идентификатором Microsoft Entra можно:
- Управление идентификатором Microsoft Entra ID с доступом к преимуществам обнаружения единого входа.
- Включите автоматический вход пользователей в discovery Benefits SSO с помощью учетных записей Microsoft Entra.
- Управление учетными записями в одном центральном расположении.
Необходимые компоненты
Чтобы приступить к работе, потребуется следующее.
- Подписка Microsoft Entra. Если у вас нет подписки, вы можете получить бесплатную учетную запись.
- Подписка на Discovery Benefits SSO с поддержкой единого входа.
Описание сценария
В этом руководстве описана настройка и проверка единого входа Microsoft Entra в тестовой среде.
- Discovery Benefits SSO поддерживает единый вход, инициированный поставщиком услуг.
Примечание.
Идентификатор этого приложения — фиксированное строковое значение, поэтому в одном клиенте можно настроить только один экземпляр.
Добавление Discovery Benefits SSO из коллекции
Чтобы настроить интеграцию единого входа "Преимущества обнаружения" с идентификатором Microsoft Entra ID, необходимо добавить единый вход Discovery Benefits из коллекции в список управляемых приложений SaaS.
- Войдите в Центр администрирования Microsoft Entra как минимум облачные приложения Администратор istrator.
- Перейдите к приложениям>Identity>Applications>Enterprise. Новое приложение.
- В разделе Добавление из коллекции в поле поиска введите Discovery Benefits SSO.
- Выберите Discovery Benefits SSO в области результатов и добавьте это приложение. Подождите несколько секунд, пока приложение не будет добавлено в ваш клиент.
Кроме того, можно также использовать мастер конфигурации корпоративных приложений. В этом мастере можно добавить приложение в клиент, добавить пользователей и группы в приложение, назначить роли, а также просмотреть конфигурацию единого входа. Подробнее о мастерах Microsoft 365.
Настройка и проверка единого входа Microsoft Entra для обнаружения преимуществ единого входа
Настройте и проверьте единый вход Microsoft Entra в Discovery Benefits SSO с помощью тестового пользователя B.Simon. Для обеспечения работы единого входа необходимо установить связь между пользователем Microsoft Entra и соответствующим пользователем в службе "Преимущества обнаружения".
Чтобы настроить и проверить единый вход Microsoft Entra в Discovery Benefits SSO, выполните действия в следующих стандартных блоках:
- Настройте единый вход Microsoft Entra, чтобы пользователи могли использовать эту функцию.
- Создайте тестового пользователя Microsoft Entra для тестирования единого входа Microsoft Entra с помощью B.Simon.
- Назначьте тестового пользователя Microsoft Entra, чтобы разрешить B.Simon использовать единый вход Microsoft Entra.
- Настройка единого входа в Discovery Benefits SSO необходима, чтобы настроить параметры единого входа на стороне приложения.
- Создание тестового пользователя Discovery Benefits SSO требуется для того, чтобы в discovery Benefits SSO был создан пользователь B.Simon, связанный с представлением пользователя Microsoft Entra.
- Проверка единого входа позволяет убедиться в правильности конфигурации.
Настройка единого входа Microsoft Entra
Выполните следующие действия, чтобы включить единый вход Microsoft Entra.
Войдите в Центр администрирования Microsoft Entra как минимум облачные приложения Администратор istrator.
Перейдите к приложению Identity>Applications Enterprise Application>>Discovery Benefits SSO>Single sign-on.
На странице Выбрать метод единого входа выберите SAML.
На странице Настройка единого входа с помощью SAML щелкните значок карандаша, чтобы открыть диалоговое окно Базовая конфигурация SAML для изменения параметров.
В разделе Базовая конфигурация SAML приложение предварительно настроено в режиме инициированном IDP и ему заданы требуемые URL-адреса в Azure. Пользователь должен сохранить конфигурацию, нажав кнопку Сохранить.
Приложение Discovery Benefits SSO ожидает проверочные утверждения SAML в определенном формате, который требует добавить сопоставления настраиваемых атрибутов в вашу конфигурацию атрибутов токена SAML. На следующем снимке экрана показан список атрибутов по умолчанию. Щелкните значок Изменить, чтобы открыть диалоговое окно "Атрибуты пользователя".
a. Щелкните значок Изменить, чтобы открыть диалоговое окно Unique User Identifier (Name ID) (Уникальный идентификатор пользователя (идентификатор имени)).
b. Щелкните значок Изменить, чтобы открыть диалоговое окно Управление преобразованием.
c. В текстовом поле Преобразование введите значение ToUppercase(), отображаемое для этой строки.
d. В текстовом поле Параметр 1 введите параметр, например
<Name Identifier value>
.д) Нажмите кнопку Добавить.
Примечание.
Чтобы эта интеграция работала, для Discovery Benefits SSO требуется, чтобы фиксированное строковое значение было передано в поле Unique User Identifier (Name ID) (Уникальный идентификатор пользователя (идентификатор имени)). Идентификатор Microsoft Entra ID в настоящее время не поддерживает эту функцию, чтобы обойти эту функцию, вы можете использовать преобразования ToUpper или ToLower для задания фиксированного строкового значения, как показано выше на снимке экрана.
f. Мы автоматически заполнили дополнительные утверждения, необходимые для настройки единого входа (
SSOInstance
иSSOID
). Щелкните значок карандаша для сопоставления значений для своей организации.На странице Настройка единого входа с помощью SAML в разделе Сертификат подписи SAML найдите пункт Сертификат (Base64) и щелкните Скачать, чтобы скачать сертификат. Сохраните этот сертификат на компьютере.
Требуемые URL-адреса можно скопировать из раздела Настройка Discovery Benefits SSO.
Создание тестового пользователя Microsoft Entra
В этом разделе описано, как создать тестового пользователя B.Simon.
- Войдите в Центр администрирования Microsoft Entra как минимум пользователь Администратор istrator.
- Перейдите ко всем пользователям удостоверений>>.
- Выберите "Создать пользователя>" в верхней части экрана.
- В свойствах пользователя выполните следующие действия.
- В поле "Отображаемое имя" введите
B.Simon
. - В поле имени участника-пользователя введите username@companydomain.extensionимя пользователя. Например,
B.Simon@contoso.com
. - Установите флажок Показать пароль и запишите значение, которое отображается в поле Пароль.
- Выберите Review + create (Просмотреть и создать).
- В поле "Отображаемое имя" введите
- Нажмите кнопку создания.
Назначение тестового пользователя Microsoft Entra
В этом разделе описано, как разрешить пользователю B.Simon использовать единый вход, предоставив этому пользователю доступ к Discovery Benefits SSO.
- Войдите в Центр администрирования Microsoft Entra как минимум облачные приложения Администратор istrator.
- Перейдите к удостоверению>корпоративных приложений>>обнаружения преимуществ единого входа.
- На странице обзора приложения выберите "Пользователи" и "Группы".
- Выберите Добавить пользователя или группу, а затем в диалоговом окне Добавление назначения выберите Пользователи и группы.
- В диалоговом окне Пользователи и группы выберите B.Simon в списке пользователей, а затем в нижней части экрана нажмите кнопку Выбрать.
- Если пользователям необходимо назначить роль, вы можете выбрать ее из раскрывающегося списка Выберите роль. Если для этого приложения не настроена ни одна роль, будет выбрана роль "Доступ по умолчанию".
- В диалоговом окне Добавление назначения нажмите кнопку Назначить.
Настройка Discovery Benefits SSO
Чтобы настроить единый вход на стороне единого входа в Discovery Benefits , необходимо отправить скачанный сертификат (Base64) и соответствующие URL-адреса из конфигурации приложения в службу поддержки Discovery Benefits SSO. Специалисты службы поддержки настроят подключение единого входа SAML на обеих сторонах.
Создание тестового пользователя в Discovery Benefits SSO
В этом разделе описано, как создать пользователя Britta Simon в Discovery Benefits SSO. Чтобы добавить пользователей на платформу Discovery Benefits SS, обратитесь в службу технической поддержки Discovery Benefits SSO. Перед использованием единого входа необходимо создать и активировать пользователей.
Проверка единого входа
В этом разделе описана конфигурация единого входа Microsoft Entra с помощью следующих параметров.
Щелкните "Тестировать это приложение", и вы автоматически войдете в приложение Discovery Benefits SSO, для которого настроили единый вход.
Вы можете использовать портал "Мои приложения" корпорации Майкрософт. Щелкнув плитку Discovery Benefits SSO на портале "Мои приложения", вы автоматически войдете в приложение Discovery Benefits SSO, для которого настроили единый вход. Дополнительные сведения о портале "Мои приложения" см. в этой статье.
Следующие шаги
После настройки единого входа в Discovery Benefits SSO вы можете применить функцию управления сеансами, которая в реальном времени защищает конфиденциальные данные вашей организации от хищения и несанкционированного доступа. Управление сеансом является расширением функции условного доступа. Узнайте, как применять управление сеансами с помощью приложений Defender для облака.