Pubblico target: Amministratore aziendale
Offerta correlata: Enterprise
|
Può attivare il single sign-on tra Azure Active Directory e Rainbow con il protocollo SAML. Per semplificare, consente ai suoi membri dell'azienda di avere un'unica password per tutte le loro applicazioni professionali. |
Come attivare il Single Sign-On tra Azure Active Directory e la mia azienda (utilizzando SAML)?
Crei un'applicazione Enterprise in Azure Active Directory:
- Dalla dashboard di Azure, clicchi su"Applicazioni aziendali" a sinistra.
- Quindi clicchi su"Nuova applicazione" nel banner in alto.
- Per creare una nuova applicazione, scelga"Applicazione non-galleria" in alto a destra dello schermo.
- Scelga un nome per questa applicazione (ad esempio: Rainbow SSO/ SAML) e clicchi su"Aggiungi" per convalidare.
- Una volta creata l'applicazione, vada alle impostazioni"Single Sign-On" dal menu' a sinistra. Scelga SAML tra le scelte proposte.
- Qui può trovare tutte le informazioni necessarie per configurare il Single Sign-On per la sua azienda. Prenda nota delle seguenti informazioni: URL di accesso, URL di uscita e il certificato (scarichi il file"Certificat Base64" e lo apra con un editor di testo per trovare il valore).
Nota: queste informazioni devono essere utilizzate nell'area di amministrazione Rainbow per continuare la configurazione.
Attivi il Single Sign-On in Rainbow:
- Clicchi su"Gestisci la tua azienda" nel banner superiore dello schermo, poi clicchi su"La mia azienda" nel menu' a sinistra.
- Clicchi sulla sottotabella"Impostazioni" per accedere all'opzione Single Sign-On.
- Attivi questa opzione cliccando su"Configura Single Sign-On (SSO)" e aggiunga una nuova configurazione utilizzando il pulsante dedicato.
- Nella nuova finestra scelga"SAML 2.0" e clicchi su"Successivo" per avviare la configurazione.
- Compili il modulo con le informazioni ottenute in Azure Active Directory. Per il certificato, aggiunga tutto il testo, compresi -Certificato iniziale- e -Certificato finale-.
- Compili il campo"Attributo ID utente" con il seguente valore:"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name".
- Clicchi su"Successivo" per convalidare le informazioni, quindi scelga se attivare o meno l'SSO come metodo di autenticazione predefinito. Clicchi su"Salva" per terminare la configurazione.
- Ora può scaricare i metadati Rainbow che devono essere caricati in Azure Active Directory.
Nota: può attivare l'SSO per tutti i membri della sua azienda o individualmente per determinati utenti. Questa opzione può essere attivata nell'area di gestione dei membri.
Attivare il Single Sign-On in Azure Active Directory:
- Ritorni all'applicazione creata in Azure Active Directory.
- Poi clicchi su"Carica file di metadati" sul banner superiore e scelga il file"metadata.xml" scaricato da Rainbow.
- Clicchi su"Aggiungi" e poi su"Salva" per convalidare i dati. L'SSO è ora operativo tra Rainbow e Azure Active Directory.
- Non dimentichi di assegnare gli utenti a questa applicazione in Azure. Per farlo, clicchi su"Utenti e gruppi" nel menu' a sinistra.
- Scelga"Aggiungi utente" nel banner superiore e selezioni gli utenti o i gruppi che devono avere accesso all'SSO con Rainbow.