Konfigurera SAML i Azure AD

Denna guide beskriver de steg som krävs för att skapa en fungerande SAML-integration mellan GoBright och Azure AD.

1. Skapa Enterprise-applikationen för plattformen GoBright

1.1 Logga in på ditt Microsoft Entra-administrationscenter

1.2 Klicka på ”Entra ID” i menyn till vänster och kontrollera att ditt Entra ID är ”Entra ID Premium P1” eller högre
1.3 Klicka på ”Företagsapplikationer” och välj ”Ny applikation”
1.4 Välj ”Skapa din egen applikation”, ge den namnet ”GoBright” och klicka på ”Skapa” längst ned
1.5 Vänta nu medan Entra ID bearbetar tillägget av applikationen; detta kan ta en minut, varefter Entra ID öppnar översikten över applikationen.
1.6 Lägg nu till de användare och grupper som du vill ge åtkomst till den här applikationen (du kan börja med några testanvändare):
AzureAD3-2.png

1.7 Konfigurera nu SAML för denna företagsapplikation:
Gå till "Single sign-on" och välj "SAML
AzureAD4.png

1.8 Du befinner dig nu på sidan ”Konfigurera enkel inloggning med SAML”. Fortsätt med nästa steg nedan.

2. Konfiguration av företagsapplikationer: Konfigurera Single Sign-On med SAML

  • Grundläggande SAML-konfiguration:
    Fyll i 'Identifier (Entity ID)' med 'Identifierare för den beroende parten / Entity Id'
    Fyll i "Reply URL (Assertion Consumer Service URL)" med 'Svarsadress (URL för konsumenttjänst för bekräftelse)' som du har hittat i steg 1.
    AzureAD5.1.png

Användarattribut och anspråk
Konfigurera anspråken, medan bilderna nedan visar minimianspråken:
AzureAD5.2.1.pngAzureAD5.2.2.png

ANSÖKANS NAMN VÄRDE NÖDVÄNDIGT
http://schemas.microsoft.com/identity/claims/displayname användare.visningsnamn ja
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier user.userprincipalname ja
gobright.pincode [ditt pinkodsfält] nej
gobright.nfc [ditt nfc-fält] nej
gobright.standardkostnadscenteridornamn [ditt standardfält för kostnadsställe] nej

Om du vill använda de valfria påståendena Pincode och NFC anger du fältet med de specifika påståendena och värdena.

Obs! Uppgiften ”nameidentifier” kommer att användas som användarens e-postadress i GoBright. Det är viktigt att detta är den primära e-postadressen för användarens e-postkonto. I de flesta fall är användarens principnamn (User Principle Name) detsamma som den primära e-postadressen, men i just ditt fall kan detta vara annorlunda.

  • SAML-signeringscertifikat
    Ladda ner "Certificate (Base64)" och spara filen på önskad plats, t.ex. iC:tokencertifikat.cer'
    Öppna nu "Notepad" och ladda det exporterade certifikatet (t.ex. 'C:tokencertifikat.cer').

    Du kommer nu att se textinnehållet, i följande format:
    -----BEGIN CERTIFICATE-----
    ..........DATA.............
    -----END CERTIFICATE-----
    Du behöver detta i steg 3 för att konfigurera GoBright .

    AzureAD5.3.png

  • Ställ in GoBright
    Kopiera "Login URL" och "Logout URL", du kommer att behöva detta i steg 3 för att konfigurera GoBright .
    AzureAD5.4.png

Nästa

Fortsätt till steg 3 i artikeln SAML2 federated identity integration och slutför SAML-integrationen.

Den här artikeln kommer från GoBright hjälpcenter.

Visa originalartikeln
Besök GoBright på Orgatec 2026

Besök oss på Tysklands största mässa för arbetsplats- och offentlig miljö!

Klicka här för att läsa mer.
Bild på Kölns stadskärna