Configureer SAML in Azure AD

Deze handleiding beschrijft de stappen die nodig zijn om een werkende SAML integratie te maken tussen GoBright en Azure AD.

Maak de bedrijfsapplicatie voor het GoBright platform

  1. Log in op uw Azure Active Directory beheercentrum
  2. Klik op 'Azure Active Directory' in het linkermenu, en bevestig dat uw Azure AD 'Azure AD Premium P1' of hoger is
    AzureAD1-0.png
  3. Klik op 'Bedrijfstoepassingen' en kies 'Nieuwe toepassing'.
    AzureAD1-1.png
  4. Kies 'Niet-galerij toepassing', geef het de naam met 'GoBright', en kies 'Toevoegen'
    AzureAD2.png
  5. Wacht nu op Azure AD terwijl deze het toevoegen van de applicatie verwerkt, dit kan een minuutje duren, daarna zal Azure AD het overzicht van de applicatie openen.
    AzureAD3.png
  6. Voeg nu de gebruikers en groepen toe die je toegang wilt geven tot deze applicatie (je kunt beginnen met een paar testgebruikers):
    AzureAD3-2.png
  7. Configureer nu SAML voor deze ondernemingstoepassing:
    Ga naar 'Single sign-on' en kies 'SAML'
    AzureAD4.png
  8. U bent nu op de 'Single Sign-on met SAML instellen' pagina ga verder met de volgende onderdelen hieronder.

Bedrijfsapplicatie configuratie: Single Sign-on met SAML instellen

  • Basis SAML Configuratie:
    Vul "Identifier (Entity ID)" metIdentificatiecode betrouwbare partij / Entiteit Id'
    Vul 'Reply URL (Assertion Consumer Service URL)' in met de 'Antwoord-URL (Assertion Consumer Service URL)die u hebt gevonden in stap 1.
    AzureAD5.1.png

Gebruikersattributen en -claims
Configureer de claims, terwijl de onderstaande afbeeldingen de minimum claims tonen:
AzureAD5.2.1.pngAzureAD5.2.2.png

NAAM VAN DE VORDERING WAARDE VEREIST
http://schemas.microsoft.com/identity/claims/displayname gebruikersnaam ja
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier user.userprincipalname ja
gobright.pincode [uw pincode veld] geen
gobright.nfc [uw nfc-veld] geen
gobright.defaultcostcenteridorname
[uw standaard kostenplaats veld] geen

Om de optionele Pincode- en NFC-claims te gebruiken, specificeert u het veld met de specifieke claims en waarden.

Let op: de claim 'nameidentifier' zal worden gebruikt als het e-mailadres van de gebruiker in GoBright. Het is belangrijk dat dit het primaire e-mailadres is van de mailbox van de gebruiker. In de meeste gevallen is de gebruikersnaam gelijk aan het primaire e-mailadres, maar in uw specifieke geval kan dit anders zijn.

  • SAML-ondertekeningscertificaat
    Download het 'Certificaat (Base64)' en sla het bestand op een locatie van uw voorkeur op, bijvoorbeeld in 'C:tokencertificate.cer'
    Open nu 'Notepad' en laad het geëxporteerde certificaat (bijvoorbeeld 'C:tokencertificate.cer').

    U ziet nu de tekstinhoud, in het volgende formaat:
    -----BEGIN CERTIFICATE-----
    ..........DATA.............
    -----END CERTIFICATE-----

    U hebt dit nodig bij stap 3 om het GoBright portaal te configureren.

    AzureAD5.3.png

  • Opzetten GoBright
    Kopieer de 'Login URL' en 'Logout URL', deze heeft u nodig bij stap 3 om het GoBright portaal te configureren.
    AzureAD5.4.png

Volgende

Ga verder met stap 3 van het SAML2 federated identity integratie artikel en voltooi uw SAML integratie.

Dit artikel komt uit het Helpcentrum van GoBright.

Bekijk origineel artikel

Vragen? Ga naar onze FAQ

Heb je een vraag? Hier vind je de antwoorden op de meest gestelde vragen.

Blader door de FAQ's

Help Center

Een goudmijn voor alle IT en Facility Managers. Verdiep je in de technische details van onze producten en oplossingen.

Bezoek het Helpcentrum

Nieuwsbrief

Wil je op de hoogte blijven van alle Smart Office ontwikkelingen en onze oplossingen? Schrijf je dan nu in.

Nu abonneren