Konfigurera SAML i Azure AD
Denna guide beskriver de steg som krävs för att skapa en fungerande SAML-integration mellan GoBright och Azure AD.
1. Skapa Enterprise-applikationen för plattformen GoBright
1.1 Logga in på ditt Microsoft Entra-administrationscenter
1.2 Klicka på ”Entra ID” i menyn till vänster och kontrollera att ditt Entra ID är ”Entra ID Premium P1” eller högre
1.3 Klicka på ”Företagsapplikationer” och välj ”Ny applikation”
1.4 Välj ”Skapa din egen applikation”, ge den namnet ”GoBright” och klicka på ”Skapa” längst ned
1.5 Vänta nu medan Entra ID bearbetar tillägget av applikationen; detta kan ta en minut, varefter Entra ID öppnar översikten över applikationen.
1.6 Lägg nu till de användare och grupper som du vill ge åtkomst till den här applikationen (du kan börja med några testanvändare):
1.7 Konfigurera nu SAML för denna företagsapplikation:
Gå till "Single sign-on" och välj "SAML
1.8 Du befinner dig nu på sidan ”Konfigurera enkel inloggning med SAML”. Fortsätt med nästa steg nedan.
2. Konfiguration av företagsapplikationer: Konfigurera Single Sign-On med SAML
- Grundläggande SAML-konfiguration:
Fyll i 'Identifier (Entity ID)' med 'Identifierare för den beroende parten / Entity Id'
Fyll i "Reply URL (Assertion Consumer Service URL)" med 'Svarsadress (URL för konsumenttjänst för bekräftelse)' som du har hittat i steg 1.
Användarattribut och anspråk
Konfigurera anspråken, medan bilderna nedan visar minimianspråken:
| ANSÖKANS NAMN | VÄRDE | NÖDVÄNDIGT |
|---|---|---|
| http://schemas.microsoft.com/identity/claims/displayname | användare.visningsnamn | ja |
| http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier | user.userprincipalname | ja |
| gobright.pincode | [ditt pinkodsfält] | nej |
| gobright.nfc | [ditt nfc-fält] | nej |
| gobright.standardkostnadscenteridornamn | [ditt standardfält för kostnadsställe] | nej |
Om du vill använda de valfria påståendena Pincode och NFC anger du fältet med de specifika påståendena och värdena.
Obs! Uppgiften ”nameidentifier” kommer att användas som användarens e-postadress i GoBright. Det är viktigt att detta är den primära e-postadressen för användarens e-postkonto. I de flesta fall är användarens principnamn (User Principle Name) detsamma som den primära e-postadressen, men i just ditt fall kan detta vara annorlunda.
- SAML-signeringscertifikat
Ladda ner "Certificate (Base64)" och spara filen på önskad plats, t.ex. iC:tokencertifikat.cer'
Öppna nu "Notepad" och ladda det exporterade certifikatet (t.ex. 'C:tokencertifikat.cer').Du kommer nu att se textinnehållet, i följande format:
-----BEGIN CERTIFICATE-----..........DATA.............-----END CERTIFICATE-----
Du behöver detta i steg 3 för att konfigurera GoBright . - Ställ in GoBright
Kopiera "Login URL" och "Logout URL", du kommer att behöva detta i steg 3 för att konfigurera GoBright .
Nästa
Fortsätt till steg 3 i artikeln SAML2 federated identity integration och slutför SAML-integrationen.