• 23.04.2020
  • 6 minute de citit

In acest articol

In acest tutorial, veti afla cum sa integrati Float cu Azure Active Directory (Azure AD). Cand integrati Float cu Azure AD, puteti:

  • Control in Azure AD cine are acces la Float.
  • Permiteti utilizatorilor sa se conecteze automat la Float cu conturile lor Azure AD.
  • Gestionati-va conturile intr-o singura locatie centrala – portalul Azure.

Pentru a afla mai multe despre integrarea aplicatiei SaaS cu Azure AD, consultati Ce este accesul la aplicatie si conectarea simpla cu Azure Active Directory.

Conditii prealabile

Pentru a incepe, aveti nevoie de urmatoarele elemente:

  • Un abonament Azure AD. Daca nu aveti abonament, puteti obtine un cont gratuit.
  • Un abonament Float. Daca nu aveti abonament, puteti obtine un cont gratuit.

Descrierea scenariului

In acest tutorial, configurati si testati Azure AD SSO intr-un mediu de testare.

  • Float accepta SP si IDP initiat SSO
  • Odata ce configurati Float, puteti aplica controlul sesiunii, care protejeaza in timp real exfiltrarea si infiltrarea datelor sensibile ale organizatiei dvs. Controlul sesiunii se extinde de la acces conditionat. Aflati cum sa impuneti controlul sesiunii cu Microsoft Cloud App Security.

Adaugarea Float din galerie

Pentru a configura integrarea Float in Azure AD, trebuie sa adaugati Float din galerie la lista de aplicatii SaaS gestionate.

  1. Conectati-va la portalul Azure utilizand fie un cont de serviciu sau scoala, fie un cont Microsoft personal.
  2. In panoul de navigare din stanga, selectati serviciul Azure Active Directory .
  3. Navigati la Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  4. Pentru a adauga o aplicatie noua, selectati Aplicatie noua .
  5. In sectiunea Adaugare din galerie , tastati Float in caseta de cautare.
  6. Selectati Float din panoul de rezultate si apoi adaugati aplicatia. Asteptati cateva secunde in timp ce aplicatia este adaugata locatarului dvs.

Configurati si testati conectarea unica Azure AD pentru Float

Configurati si testati Azure AD SSO cu Float utilizand un utilizator de testare numit B.Simon . Pentru ca SSO sa functioneze, trebuie sa stabiliti o relatie de legatura intre un utilizator Azure AD si utilizatorul aferent din Float.

Pentru a configura si testa Azure AD SSO cu Float, completati urmatoarele blocuri:

  1. Configurati Azure AD SSO – pentru a permite utilizatorilor dvs. sa utilizeze aceasta caracteristica.
    1. Creati un utilizator de testare Azure AD – pentru a testa conectarea unica Azure AD cu B.Simon.
    2. Atribuiti utilizatorul de test Azure AD – pentru a permite B.Simon sa utilizeze autentificarea unica Azure AD.
  2. Configure Float SSO – pentru a configura setarile de conectare unica din partea aplicatiei.
    1. Creati un utilizator de test Float – pentru a avea un omolog al lui B.Simon in Float care este legat de reprezentarea Azure AD a utilizatorului.
  3. Testati SSO – pentru a verifica daca configuratia functioneaza.

Urmati acesti pasi pentru a activa Azure AD SSO in portalul Azure.

  1. In portalul Azure, pe pagina de integrare a aplicatiei Float , gasiti sectiunea Gestionati si selectati conectarea unica .

  2. Pe pagina Selectati o metoda de conectare unica , selectati SAML .

  3. Pe pagina Configurare conectare unica cu SAML , faceti clic pe pictograma edit / pen pentru Configurarea de baza SAML pentru a edita setarile.

    española folla penes enormes
    orgia bisexual follando a mi hijastra
    porno madre hijo español porno retro incesto
    ver pelis eroticas presentadoras desnudas
    miriam sanchez videos porno travesti paja
    pilladas desnudas abuela española follando
    xxxmamas pelis porno español online
    porno gay cerdo porno jovencitas españolas
    se folla al follando con la abuela
    porno hentail maduras peludas españolas
    penes erectos andaluzas follando
    pilladas cagando porno hoy
    mamada a caballo mujeresfollando
    pilladas españolas follando jolla pr
    violadas xxx gays haciendo el amor
    españolas follando por dinero subporno
    madura se corre porno español playa
    videos gays españoles lecturas porno
    porno viola a su madre hentai castellano
    me corro sin avisar videos porno manga

  4. In sectiunea Basic SAML Configuration , daca doriti sa configurati aplicatia in modul initiat IDP , introduceti valorile pentru urmatoarele campuri:

    A. In caseta de text Identificator , tastati aceasta adresa URL: https://app.float.com/sso/metadata.

    b. In caseta de text Raspuns URL , tastati o adresa URL utilizand modelul https: // <nume de gazda> .float.com / sso / azuread.

  5. Faceti clic pe Setati adrese URL suplimentare si efectuati urmatorul pas daca doriti sa configurati aplicatia in modul initiat SP :

    In caseta de text URL de conectare, tastati o adresa URL in modelul https: // <nume de gazda> .float.com / login.

    Nota

    Aceste valori nu sunt reale. Actualizati aceste valori cu identificatorul real, adresa URL de raspuns si adresa URL de conectare. Inlocuiti cu numele dvs. de gazda Float. Contactati echipa de asistenta Float Client daca nu sunteti sigur. De asemenea, puteti face referire la modelele prezentate in sectiunea Configurare SAML de baza din portalul Azure.

  6. Aplicatia Float asteapta afirmatiile SAML intr-un format specific, care necesita sa adaugati mapari de atribute personalizate la configuratia atributelor de jeton SAML. Urmatoarea captura de ecran arata lista atributelor implicite.

  7. In plus fata de cele de mai sus, aplicatia Float se asteapta ca mai multe atribute sa fie transmise inapoi in raspunsul SAML care sunt prezentate mai jos. Aceste atribute sunt, de asemenea, pre-populate, dar le puteti revizui conform cerintelor dvs.

    Nume Sursa Atribut e-mail user.userprincipalname

  8. Pe pagina Configurare autentificare unica cu SAML , in sectiunea Certificat de semnare SAML , gasiti Certificat (Base64) si selectati Descarcare pentru a descarca certificatul si a-l salva pe computer.

  9. In sectiunea Configurare plutitoare , copiati adresele URL corespunzatoare in functie de cerinta dvs.

In aceasta sectiune, veti crea un utilizator de testare in portalul Azure numit B.Simon.

  1. Din panoul din stanga al portalului Azure, selectati Azure Active Directory , selectati Utilizatori , apoi selectati Toti utilizatorii .
  2. Selectati Utilizator nou in partea de sus a ecranului.
  3. In proprietatile utilizatorului , urmati acesti pasi:
    1. In campul Nume , introduceti B.Simon.
    2. In campul Nume utilizator , introduceti numele de [email protected]. De exemplu, [email protected].
    3. Bifati caseta de validare Afisare parola , apoi notati valoarea afisata in caseta Parola .
    4. Faceti clic pe Creati .

In aceasta sectiune, veti permite B.Simon sa utilizeze conectarea unica Azure acordand acces la Float.

  1. In portalul Azure, selectati Aplicatii Enterprise , apoi selectati Toate aplicatiile .

  2. In lista de aplicatii, selectati Float .

  3. In pagina de prezentare generala a aplicatiei, gasiti sectiunea Gestionati si selectati Utilizatori si grupuri .

  4. Selectati Adaugare utilizator , apoi selectati Utilizatori si grupuri in dialogul Adaugare atribuire .

  5. In dialogul Utilizatori si grupuri , selectati B.Simon din lista Utilizatori, apoi faceti clic pe butonul Selectare din partea de jos a ecranului.

  6. Daca va asteptati la orice valoare de rol in afirmatia SAML, in dialogul Selectare rol , selectati rolul corespunzator pentru utilizator din lista si apoi faceti clic pe butonul Selectare din partea de jos a ecranului.

  7. In dialogul Adaugare atribuire , faceti clic pe butonul Atribuire .

Configurati SSO plutitor

Pentru a configura conectarea unica pe partea Float , accesati sectiunea Setari echipa Float si selectati Configurare din modulul de autentificare. Lipiti adresa URL de conectare Azure AD in campul URL de punct final SAML 2.0, lipiti identificatorul Azure AD in campul URL furnizor de identitate, lipiti textul complet din certificatul descarcat (Base64) in campul Certificat X.509 si Salvati.

Creati un utilizator de testare Float

In aceasta sectiune, creati un utilizator numit Britta Simon in Float. Adaugati utilizatorul din sectiunea Persoane sau din sectiunea Invitati Setari echipa si acordati-le un drept de acces. Utilizatorii trebuie sa fie creati si sa accepte invitatia inainte de a utiliza conectarea unica.

Testati SSO

In aceasta sectiune, testati configuratia de conectare simpla Azure AD utilizand panoul de acces.

Cand faceti clic pe tigla Float din panoul de acces, ar trebui sa va conectati automat la Float pentru care ati configurat SSO. Pentru mai multe informatii despre panoul de acces, consultati Introducere in panoul de acces.

Resurse aditionale

  • Lista de tutoriale despre cum se integreaza aplicatiile SaaS cu Azure Active Directory

  • Ce este accesul la aplicatie si conectarea unica cu Azure Active Directory?

  • Ce este accesul conditionat in Azure Active Directory?

  • Incercati Float cu Azure AD

  • Ce este controlul sesiunii in Microsoft Cloud App Security?

  • Cum sa protejati Float cu vizibilitate si controale avansate