Gå till innehållet

Microsoft Entra ID

Denna artikel beskriver hur SAMLv2-identitetsfederation mellan Microsoft Entra ID och CyberElements konfigureras.

Varning!

Informationen nedan gäller endast CyberElements.

Konfigurera en SAML-identitetsleverantör med Microsoft Entra ID

Logga in på administrationskonsolen för Azure: Administrationskonsolen för Azure

Gå efter inloggningen till dina Enterprise applications.
Skapa därifrån en ny:

Välj att skapa din nya applikation:

Ge den ett namn, välj att integrera en annan applikation som inte finns i galleriet, och skapa den:

När din företagsapplikation har skapats för CyberElements lägger du till användare och användargrupper i den:

Gå därefter till menyn Single sign-on och börja konfigurationen av SAML genom att välja den:

Kopiera värdet för Microsoft Entra Identifier längst ner på sidan:

Låt fliken vara öppen och öppna identitetsleverantörerna i administrationskonsolen för CyberElements:

Lägg därefter till en ny:

  1. Välj domäntypen SAML
  2. Ge din nya domän ett namn
  3. Lägg till en valfri beskrivning
  4. Ange din lokala domän; den används för SSO-mekanismen när den är aktiverad
  5. Anpassa utgångstiden för inaktiva användarsessioner (användarsessioner där ingen applikation CyberElements körs)
  6. Anpassa antalet samtidiga sessioner som tillåts per användare
  7. Aktivera eller inaktivera automatisk borttagning av den äldsta sessionen om användaren loggar in när det maximala antalet samtidiga sessioner redan är uppnått
  8. Välj identitetsleverantören Azure
  9. Ange det värde för Microsoft Entra Identifier som hämtades tidigare
  10. Ange värdet för följande gruppvariabel:
    1
    http://schemas.microsoft.com/ws/2005/05/identity/claims/groups
    
  11. Låt formatet för gruppvariabeln vara URI
  12. Ange värdet för följande inloggningsvariabel:
    1
    http://schemas.microsoft.com/ws/2005/05/identity/claims/name
    
  13. Låt formatet för inloggningsvariabeln vara URI
  14. Lägg till domänen i den kaskadbaserade autentiseringen eller inte

Bekräfta att domänen skapas och öppna den därefter igen för att gå till den andra fliken.
Därifrån kan du ladda ner konfigurationsmetadata som är avsedda för IDP:n:

Gå tillbaka till fliken med konfigurationen av företagsapplikationen i Entra ID och ladda upp den fil Metadata som hämtades från CyberElements:

Ändra värdet för utloggnings-URL:en genom att ersätta slutet /Artifact med /Redirect och spara konfigurationen:

Redigera därefter SAML-attributen och -assertionerna:

Lägg till en ny gruppassertion, överför antingen alla användarens grupper eller endast de grupper som är tilldelade företagsapplikationen, se till att det är grupp-ID:t som överförs och bekräfta att den nya assertionen skapas:

Hämta till sist URL:en för federationsmetadata:

Gå tillbaka till administrationskonsolen för CyberElements och lägg till URL:en för federationsmetadata:

När den är bekräftad är din nya SAML-domän klar att användas.

Lägga till grupper

Den nya SAML-domänen är direkt användbar, men eftersom SAMLv2 inte innebär något direkt utbyte mellan Identity Provider (IDP) och Service Provider (SP) — i vårt sammanhang CyberElements — kan denna inte känna till de användargrupper som finns i Entra ID.
För att komma runt detta problem kan användargrupperna antingen synkroniseras punktvis eller läggas till manuellt i produkten.

Punktvis synkronisering

Punktvis synkronisering av användargrupperna i Entra ID är möjlig med Azure-funktionen device login.
Denna funktion synkroniserar alla grupper som finns i Entra ID.

Öppna listan över tillgängliga domäner och klicka på synkroniseringsknappen för att utföra denna synkronisering:

Ett fönster öppnas där du måste kopiera en kod och klistra in den i den Azure-autentisering som nås via den angivna länken:

Efter autentiseringen synkroniserar CyberElements alla grupper så att de kan användas i lösningen. Beroende på antalet grupper som ska synkroniseras kan åtgärden ta upp till 5 minuter (vid flera tusen grupper).

Manuellt

Öppna hanteringen av användargrupper:

Välj din Entra ID-domän och klicka på knappen för att lägga till :

Fyll till sist i de olika fälten för att lägga till en grupp som finns i Entra ID:

  1. Ange visningsnamnet för din användargrupp i CyberElements (för att förenkla hanteringen rekommenderas det att den får samma namn som i Entra ID)
  2. Ange ID:t för gruppobjektet, som du kan hämta i grupphanteringen i Azure
  3. Lägg valfritt till en beskrivning för användargruppen