Konfigurer SAML i Azure AD

Denne vejledning beskriver de trin, der kræves for at skabe en fungerende SAML-integration mellem GoBright og Azure AD.

Opret Enterprise-applikationen til GoBright

  1. Log ind på dit Microsoft Entra-administrationscenter
  2. Klik på 'Entra ID' i menuen til venstre, og bekræft, at dit Entra ID er 'Entra ID Premium P1' eller højere.
  3. Klik på 'Virksomhedsapplikationer' og vælg 'Ny applikation'
  4. Vælg 'Opret din egen applikation', giv den navnet 'GoBright', og vælg 'Opret' i bunden.
  5. Vent nu på, at Entra ID tilføjer applikationen, det kan tage et minut, og så åbner Entra ID oversigten over applikationen.
  6. Tilføj nu de brugere og grupper, du vil give adgang til denne applikation (du kan starte med et par testbrugere):
    AzureAD3-2.png
  7. Konfigurer nu SAML for denne virksomhedsapplikation:
    Gå til 'Single sign-on', og vælg 'SAML'.
    AzureAD4.png
  8. Du er nu på siden 'Opsæt Single Sign-on med SAML', fortsæt med de næste dele nedenfor.

Konfiguration af virksomhedsapplikationer: Opsæt Single Sign-on med SAML

  • Grundlæggende SAML-konfiguration:
    Udfyld 'Identifier (Entity ID)' med 'Identifikator for den afhængige part / Entitets-id'
    Udfyld 'Reply URL (Assertion Consumer Service URL)' med 'Svar-URL (Assertion Consumer Service URL)', som du har fundet i trin 1.
    AzureAD5.1.png

Brugerattributter og krav
Konfigurer kravene, mens billederne nedenfor viser minimumskravene:
AzureAD5.2.1.pngAzureAD5.2.2.png

KRAVETS NAVN VÆRDI PÅKRÆVET
http://schemas.microsoft.com/identity/claims/displayname bruger.visningsnavn ja
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier user.userprincipalname ja
gobright.pincode [dit pinkodefelt]. nej
gobright.nfc [dit nfc-felt] nej
gobright.defaultcostcenteridorname
[dit standard costcenter-felt] nej

Hvis du vil bruge de valgfrie krav om pinkode og NFC, skal du angive feltet ved hjælp af de specifikke krav og værdier.

Bemærk: vil Claim 'nameidentifier' blive brugt som brugerens e-mailadresse i GoBright. Det er vigtigt, at det er den primære e-mailadresse i brugerens postkasse. I de fleste tilfælde er brugerens principielle navn det samme som den primære e-mailadresse, men i dit specifikke tilfælde kan det være anderledes.

  • SAML-signeringscertifikat
    Download 'Certificate (Base64)', og gem filen et sted, du foretrækker, for eksempel i 'C:tokencertificate.cer'
    Åbn nu 'Notepad', og indlæs det eksporterede certifikat (f.eks. 'C:tokencertificate.cer').

    Du vil nu se tekstindholdet i følgende format:
    -----BEGIN CERTIFICATE-----
    ..........DATA.............
    -----END CERTIFICATE-----

    Det skal du bruge i trin 3 for at konfigurere GoBright .

    AzureAD5.3.png

  • Sæt GoBright op
    Kopier 'Login URL' og 'Logout URL', som du skal bruge i trin 3 til at konfigurere GoBright .
    AzureAD5.4.png

Næste

Fortsæt til trin 3 i artiklen om SAML2-fødereret identitetsintegration, og afslut SAML-integrationen.

Denne artikel kommer fra GoBright hjælpecenter.

Se den oprindelige artikel

Ofte Stillede Spørgsmål

Spørg os om hvad som helst! Find svarene på de oftest stillede spørgsmål her.

Gennemse de ofte stillede spørgsmål

Hjælpecenter

En guldgrube for alle IT- og Facility Managers. Dyk ned i det tekniske omkring vores produkter og løsninger.

Besøg hjælpecentret

Nyhedsbrev

Vil du holde dig orienteret om al udvikling inden for smart office og vores nye funktioner? Tilmeld dig nu.

Tilmeld dig nu