• 25/05/2021
  • 5 minute de citit

In acest articol

In acest tutorial, veti afla cum sa integrati EFI Digital StoreFront cu Azure Active Directory (Azure AD). Cand integrati EFI Digital StoreFront cu Azure AD, puteti:

  • Control in Azure AD cine are acces la EFI Digital StoreFront.
  • Permiteti utilizatorilor sa se conecteze automat la EFI Digital StoreFront cu conturile lor Azure AD.
  • Gestionati-va conturile intr-o singura locatie centrala – portalul Azure.

Conditii prealabile

Pentru a incepe, aveti nevoie de urmatoarele elemente:

  • Un abonament Azure AD. Daca nu aveti abonament, puteti obtine un cont gratuit.
  • Abonament activat EFI Digital Store Front Single Sign-on (SSO).

Descrierea scenariului

In acest tutorial, configurati si testati conectarea unica Azure AD intr-un mediu de testare.

  • EFI Digital StoreFront accepta SSO initiat de SP .

Adaugati EFI Digital StoreFront din galerie

Pentru a configura integrarea EFI Digital StoreFront in Azure AD, trebuie sa adaugati EFI Digital StoreFront din galerie la lista de aplicatii SaaS gestionate.

  1. Conectati-va la portalul Azure utilizand fie un cont de serviciu sau scoala, fie un cont Microsoft personal.
  2. In panoul de navigare din stanga, selectati serviciul Azure Active Directory .
  3. Navigati la Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  4. Pentru a adauga o aplicatie noua, selectati Aplicatie noua .
  5. In sectiunea Adaugare din galerie , tastati EFI Digital StoreFront in caseta de cautare.
  6. Selectati EFI Digital StoreFront din panoul de rezultate si apoi adaugati aplicatia. Asteptati cateva secunde in timp ce aplicatia este adaugata locatarului dvs.

Configurati si testati Azure AD SSO pentru EFI Digital StoreFront

Configurati si testati Azure AD SSO cu EFI Digital StoreFront utilizand un utilizator de testare numit B.Simon . Pentru ca SSO sa functioneze, trebuie sa stabiliti o relatie de legatura intre un utilizator Azure AD si utilizatorul aferent in EFI Digital StoreFront.

Pentru a configura si testa Azure AD SSO cu EFI Digital StoreFront, efectuati pasii urmatori:

  1. Configurati Azure AD SSO – pentru a permite utilizatorilor dvs. sa utilizeze aceasta caracteristica.
    1. Creati un utilizator de testare Azure AD – pentru a testa conectarea unica Azure AD cu B.Simon.
    2. Atribuiti utilizatorul de test Azure AD – pentru a permite B.Simon sa utilizeze autentificarea unica Azure AD.
  2. Configurati EFI Digital StoreFront SSO – pentru a configura setarile de conectare unica din partea aplicatiei.
    1. Creati un utilizator de testare EFI Digital StoreFront – pentru a avea un omolog al B.Simon in EFI Digital StoreFront care este legat de reprezentarea Azure AD a utilizatorului.
  3. Testati SSO – pentru a verifica daca configuratia functioneaza.

Urmati acesti pasi pentru a activa Azure AD SSO in portalul Azure.

  1. In portalul Azure, pe pagina de integrare a aplicatiei EFI Digital StoreFront , gasiti sectiunea Gestionati si selectati conectarea unica .

  2. Pe pagina Selectati o metoda de conectare unica , selectati SAML .

  3. In pagina Configurare conectare unica cu SAML , faceti clic pe pictograma creion pentru Configurare SAML de baza pentru a edita setarile.

  4. In sectiunea Configurare SAML de baza , efectuati urmatorii pasi:

    A. In caseta de text Conectare URL , tastati o adresa URL utilizand urmatorul model: https: // <COMPANY_NAME> .

    milfs españolas follando sexo con cincuentonas
    orgias familiares porno xxxxx
    incestoxxx follando abuelas
    porno parejas porno incesto italiano
    le pilla masturbandose incesto italiano porno
    descargar peliculas porno español follada a traicion
    jovencita caliente chochitos jovenes
    videos chicas gratis españolas amater
    coños maduros realincest
    tetonas gratis follando en silencio
    subporno maduras gordas desnudas
    comic maduras videos de sexo en español
    follando en tenerife pollas peludas
    pollas peludas hijo viola a su madre porno
    pierre wodman comic porno en español
    videos heroticos venezolanas maduras
    madres españolas follando con hijos videos gays argentinos
    follando rico maduras sensuales
    cfnmwave.com me gusta follar
    anita teen pillada por torbe buenas pajas

    myprintdesk.net / DSF

    b. In caseta de text Identificator (ID entitate) , tastati o adresa URL utilizand urmatorul model: https: // <COMPANY_NAME> .myprintdesk.net / DSF / asp4 /

    Nota

    Aceste valori nu sunt reale. Actualizati aceste valori cu URL-ul si identificatorul de conectare reale. Contactati echipa de asistenta EFI Digital StoreFront Client pentru a obtine aceste valori. De asemenea, puteti face referire la modelele prezentate in sectiunea Configurare SAML de baza din portalul Azure.

  5. In pagina Configurare conectare simpla cu SAML , in sectiunea Certificat de semnare SAML , faceti clic pe Descarcare pentru a descarca federarea Metadate XML din optiunile date conform cerintelor dvs. si a le salva pe computer.

  6. In sectiunea Configurare EFI Digital StoreFront , copiati adresele URL corespunzatoare conform cerintelor dvs.

In aceasta sectiune, veti crea un utilizator de testare in portalul Azure numit B.Simon.

  1. Din panoul din stanga al portalului Azure, selectati Azure Active Directory , selectati Utilizatori , apoi selectati Toti utilizatorii .
  2. Selectati Utilizator nou in partea de sus a ecranului.
  3. In proprietatile utilizatorului , urmati acesti pasi:
    1. In campul Nume , introduceti B.Simon.
    2. In campul Nume utilizator , introduceti numele de [email protected]. De exemplu, [email protected].
    3. Bifati caseta de validare Afisare parola , apoi notati valoarea afisata in caseta Parola .
    4. Faceti clic pe Creati .

In aceasta sectiune, veti permite B.Simon sa utilizeze conectarea unica Azure acordand acces la EFI Digital StoreFront.

  1. In portalul Azure, selectati Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  2. In lista de aplicatii, selectati EFI Digital StoreFront .
  3. In pagina de prezentare generala a aplicatiei, gasiti sectiunea Gestionati si selectati Utilizatori si grupuri .
  4. Selectati Adaugare utilizator , apoi selectati Utilizatori si grupuri in dialogul Adaugare atribuire .
  5. In dialogul Utilizatori si grupuri , selectati B.Simon din lista Utilizatori, apoi faceti clic pe butonul Selectare din partea de jos a ecranului.
  6. Daca va asteptati ca un rol sa fie atribuit utilizatorilor, il puteti selecta din meniul derulant Selectati un rol . Daca nu a fost configurat niciun rol pentru aceasta aplicatie, veti vedea rolul „Acces implicit” selectat.
  7. In dialogul Adaugare atribuire , faceti clic pe butonul Atribuire .

Configurati EFI Digital StoreFront SSO

Pentru a configura conectarea unica pe partea EFI Digital StoreFront , trebuie sa trimiteti XML de metadate ale Federatiei descarcat si adresele URL copiate corespunzatoare din portalul Azure catre echipa de asistenta EFI Digital StoreFront Client. Au setat aceasta setare pentru ca conexiunea SAML SSO sa fie setata corect de ambele parti.

Creati utilizatorul de testare EFI Digital StoreFront

In aceasta sectiune, creati un utilizator numit Britta Simon in EFI Digital StoreFront. Colaborati cu echipa de asistenta EFI Digital StoreFront pentru a adauga utilizatori in platforma EFI Digital StoreFront. Utilizatorii trebuie sa fie creati si activati inainte de a utiliza conectarea unica.

Testati SSO

In aceasta sectiune, testati configuratia de conectare simpla Azure AD cu urmatoarele optiuni.

  • Faceti clic pe Testati aceasta aplicatie in portalul Azure. Aceasta va fi redirectionata catre adresa URL de conectare EFI Digital StoreFront de unde puteti initia fluxul de conectare.

  • Accesati direct adresa URL de conectare EFI Digital StoreFront si initiati fluxul de conectare de acolo.

  • Puteti utiliza aplicatiile mele Microsoft. Cand faceti clic pe caseta EFI Digital StoreFront din aplicatiile mele, aceasta va fi redirectionata catre adresa URL de conectare EFI Digital StoreFront. Pentru mai multe informatii despre aplicatiile mele, consultati Introducere in aplicatiile mele.

Pasii urmatori

Dupa ce configurati EFI Digital StoreFront, puteti aplica controlul sesiunii, care protejeaza exfiltrarea si infiltrarea datelor sensibile ale organizatiei dvs. in timp real. Controlul sesiunii se extinde de la Acces conditionat. Aflati cum sa impuneti controlul sesiunii cu Microsoft Cloud App Security.