Ważne ostrzeżenie: Google i Yahoo będą wymagać DMARC od kwietnia 2024 r.
PowerDMARC

Jak skonfigurować Single Sign-On (SSO) z Microsoft Azure Active Directory?

Jak skonfigurować Single Sign On SSO z Microsoft Azure Active Directory

Jak skonfigurować Single Sign On SSO z Microsoft Azure Active Directory

Czas czytania: 4 min

Microsoft SSO to proces uwierzytelniania użytkowników, który pomaga zaoszczędzić wiele czasu i wysiłku, umożliwiając obsługę wielu aplikacji za pomocą jednego konta. Możesz wylogować się ze wszystkich kont jednym kliknięciem. 

Na tym blogu omówimy jak skonfigurować SSO Azure AD. Przeczytaj do końca, aby niczego nie pominąć.

Wymagania wstępne

Przed rozpoczęciem procesu konfiguracji SSO Microsoft należy zapewnić następujące warunki:

Jako użytkownik Pass-through Authentication nie potrzebujesz żadnych kontroli wstępnych. Ale jeśli używasz synchronizacji haseł jako metody logowania, upewnij się, że:

Upewnij się, że używasz jednej z obsługiwanych przez Azure AD Connect topologii:

Zapewnij następujące poświadczenia administratora domeny dla każdego lasu Active Directory, który:

Dla usług Microsoft 365 domyślnym stanem nowoczesnego uwierzytelniania jest:

Ustaw go na automatyczną aktualizację, aby uzyskać płynne doświadczenie pojedynczego logowania z klientami Microsoft 365.

Jak włączyć Single Sign-On lub SSO?

Oto, co powinieneś zrobić, aby włączyć Microsoft SSO.

  1. Odwiedź Azure Active Directory Admin Center i zaloguj się jedną z ról wymienionych w wymaganiach wstępnych.
  2. Wybierz opcję Enterprise Application > All Application. Natkniesz się na listę aplikacji w swoim lokatorze Azure AD. Wybierz tę, której chcesz użyć.
  3. Przejdź do sekcji Zarządzanie > Pojedyncze logowanie. 
  4. Otwórz okienko SSO do edycji.
  5. Wybierz SAML, aby otworzyć stronę konfiguracji SSO. Po zakończeniu konfiguracji możesz zalogować się do aplikacji, używając nazwy użytkownika i hasła z lokatora Azure AD. 
  6. Kroki w konfiguracji Microsoft SSO różnią się w zależności od aplikacji. Możesz użyć przewodnika konfiguracji, aby skonfigurować aplikacje przedsiębiorstwa w galerii.
  7. W sekcji Set up Azure AD SAML Toolkit 1 zapisz wartości właściwości Login URL, Azure AD Identifier i Logout URL, które będą używane później.

Jak skonfigurować Single Sign-On w lokatorze?

Aby rozpocząć konfigurację SSO z Azure AD, należy się zalogować i dodać wartości URL odpowiedzi, a następnie pobrać certyfikat. Poniżej przedstawiamy kolejne kroki:

  1. Przejdź do portalu Azure i wybierz Edit w Podstawowa konfiguracja SAML na stronie Skonfiguruj pojedyncze logowanie panelu.
  2. Dla. Reply URL (Assertion Consumer Service URL), wpisz .
  3. Dla Sign-on URL wpisz https://samltoolkit.azurewebsites.net/.
  4. Wybierz opcję Zapisz.
  5. W Certyfikaty SAML wybierz Download for Certificate (Raw) aby pobrać certyfikat podpisywania SAML i zapisać go do przyszłego użytku.

Jak skonfigurować Single Sign-On w aplikacji?

Musisz zarejestrować swoje konto użytkownika w aplikacji i dodać wcześniej zarejestrowane wartości konfiguracji SAML.

Oto jak można zarejestrować konto użytkownika.

  1. W nowym oknie przeglądarki przejdź do adresu URL logowania do aplikacji.
  2. Wybierz Zarejestruj w prawym górnym rogu strony.
  3. Dodaj adres e-mail użytkownika uzyskującego dostęp do aplikacji. Użytkownik musi być już przypisany do aplikacji.
  4. Wprowadź swoje hasło w celu potwierdzenia.
  5. Kliknij na Zarejestruj się.

Jak skonfigurować ustawienia SAML?

W tym celu należy użyć wcześniej zarejestrowanych wartości dla SP Initiated Login URL i Assertion Consumer Service (ACS) URL.

Wykonaj poniższe kroki, aby zaktualizować wartości SSO.

  1. Przejdź do portalu Azure i wybierz Edit w Podstawowa konfiguracja SAML w sekcji Set up single sign-on.
  2. Dla. Reply URL (Assertion Consumer Service URL), wpisz Assertion Consumer Service (ACS) URL który został wcześniej zarejestrowany.
  3. Dla URL logowaniawprowadź adres SP Initiated Login URL zarejestrowaną wcześniej wartość.
  4. Kliknij na Zapisz.

Test Single Sign-On

Po zakończeniu konfiguracji Microsoft SSO przetestuj ją, wykonując poniższe kroki.

  1. W Przetestuj pojedyncze logowanie za pomocą Azure AD SAML Toolkit 1 należy wybrać Testuj na stronie Skonfiguruj jednokrotne logowanie za pomocą SAML panel.
  2. Zaloguj się do aplikacji używając poświadczeń Azure AD konta użytkownika, które przypisałeś.

Powiązane artykuły

  1. Czym jest DMARC SSO?
  2. Podręcznik użytkownika funkcji SAML / SSO
  3. DMARC office 365 Przewodnik

Wyjdź z wersji mobilnej