• 16.12.2020
  • 5 minute de citit

In acest articol

In acest tutorial, veti afla cum sa integrati HeyBuddy cu Azure Active Directory (Azure AD). Cand integrati HeyBuddy cu Azure AD, puteti:

  • Control in Azure AD cine are acces la HeyBuddy.
  • Permiteti utilizatorilor sa se conecteze automat la HeyBuddy cu conturile lor Azure AD.
  • Gestionati-va conturile intr-o singura locatie centrala – portalul Azure.

Conditii prealabile

Pentru a incepe, aveti nevoie de urmatoarele elemente:

  • Un abonament Azure AD. Daca nu aveti abonament, puteti obtine un cont gratuit.
  • Abonamentul activat pentru conectarea unica (SSO) HeyBuddy.

Descrierea scenariului

In acest tutorial, configurati si testati Azure AD SSO intr-un mediu de testare.

  • HeyBuddy accepta SSO initiat de SP
  • HeyBuddy accepta aprovizionarea utilizatorilor Just In Time

Nota

Identificatorul acestei aplicatii este o valoare de sir fix, astfel incat o singura instanta poate fi configurata intr-un singur chirias.

Adaugarea HeyBuddy din galerie

Pentru a configura integrarea HeyBuddy in Azure AD, trebuie sa adaugati HeyBuddy din galerie la lista de aplicatii SaaS gestionate.

  1. Conectati-va la portalul Azure utilizand fie un cont de serviciu sau scoala, fie un cont Microsoft personal.
  2. In panoul de navigare din stanga, selectati serviciul Azure Active Directory .
  3. Navigati la Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  4. Pentru a adauga o aplicatie noua, selectati Aplicatie noua .
  5. In sectiunea Adaugare din galerie , tastati HeyBuddy in caseta de cautare.
  6. Selectati HeyBuddy din panoul de rezultate si apoi adaugati aplicatia. Asteptati cateva secunde in timp ce aplicatia este adaugata locatarului dvs.

Configurati si testati Azure AD SSO pentru HeyBuddy

Configurati si testati Azure AD SSO cu HeyBuddy utilizand un utilizator de testare numit B.Simon . Pentru ca SSO sa functioneze, trebuie sa stabiliti o relatie de legatura intre un utilizator Azure AD si utilizatorul aferent in HeyBuddy.

Pentru a configura si testa Azure AD SSO cu HeyBuddy, efectuati urmatorii pasi:

  1. Configurati Azure AD SSO – pentru a permite utilizatorilor dvs. sa utilizeze aceasta caracteristica.
    1. Creati un utilizator de testare Azure AD – pentru a testa conectarea unica Azure AD cu B.Simon.
    2. Atribuiti utilizatorul de test Azure AD – pentru a permite B.Simon sa utilizeze autentificarea unica Azure AD.
  2. Configurati SSO HeyBuddy – pentru a configura setarile de conectare unica din partea aplicatiei.
    1. Creati un utilizator de testare HeyBuddy – pentru a avea un omolog al lui B.Simon in HeyBuddy care este legat de reprezentarea Azure AD a utilizatorului.
  3. Testati SSO – pentru a verifica daca configuratia functioneaza.

Urmati acesti pasi pentru a activa Azure AD SSO in portalul Azure.

  1. In portalul Azure, pe pagina de integrare a aplicatiei HeyBuddy , gasiti sectiunea Gestionati si selectati conectarea unica .

  2. Pe pagina Selectati o metoda de conectare unica , selectati SAML .

  3. In pagina Configurare conectare unica cu SAML , faceti clic pe pictograma creion pentru Configurare SAML de baza pentru a edita setarile.

  4. In sectiunea Basic SAML Configuration , introduceti valorile pentru urmatoarele campuri:

    A.

    videos pornos de abuelas videos putas maduras
    sex porne coños de viejas
    porno casero en españa porno madres peludas
    sexo casero españa porno traducido español
    pornotrans como folla mi mujer
    incesto ruso hentaihd
    maduras españolas camara oculta madura cabalgando
    españolas amater paja en el coche
    incesto lesbianas videosgays
    videos porno gay de españoles caras llenas de semen
    videos chicas gratis folladas extremas
    cerdas com gratis porno casero real español
    mamada de rodillas orgia bisexual
    video sexo gratis tetudas españolas
    porno andaluz porno torrent magnet
    mi primera follada videos de chicas gratis
    abuelas españolas xxx parejas pilladas en la calle
    miakalifa maduras por dinero
    cartoon xxx www rubias
    como folla mi mujer tetudas jovenes

    In caseta de text Conectare adresa URL , tastati o adresa URL utilizand urmatorul model: https://api.heybuddy.com/auth/<ENTITY ID>

    Nota

    Valoarea nu este reala. Actualizati valoarea cu adresa URL de conectare reala. ID-ul entitatii din adresa URL de conectare este generat automat pentru fiecare organizatie. Contactati echipa de asistenta pentru clientii HeyBuddy pentru a obtine aceste valori.

  5. Aplicatia HeyBuddy asteapta afirmatiile SAML intr-un format specific, care necesita sa adaugati mapari de atribute personalizate la configuratia atributelor de jeton SAML. Urmatoarea captura de ecran arata lista atributelor implicite.

  6. In plus fata de cele de mai sus, aplicatia EZOfficeInventory se asteapta ca mai multe atribute sa fie transmise inapoi in raspunsul SAML, care sunt prezentate mai jos. Aceste atribute sunt, de asemenea, pre-populate, dar le puteti examina conform cerintelor dvs.

    Nume Sursa Atribut Roluri user.assignedroles

    Nota

    Consultati acest link despre cum sa configurati si configurati rolurile pentru aplicatie.

  7. In pagina Configurare conectare unica cu SAML , in sectiunea Certificat de semnare SAML , faceti clic pe butonul Copiere pentru a copia adresa federativa de metadate a aplicatiei si salvati-o pe computer.

In aceasta sectiune, veti crea un utilizator de testare in portalul Azure numit B.Simon.

  1. Din panoul din stanga al portalului Azure, selectati Azure Active Directory , selectati Utilizatori , apoi selectati Toti utilizatorii .
  2. Selectati Utilizator nou in partea de sus a ecranului.
  3. In proprietatile utilizatorului , urmati acesti pasi:
    1. In campul Nume , introduceti B.Simon.
    2. In campul Nume utilizator , introduceti numele de [email protected]. De exemplu, [email protected].
    3. Bifati caseta de validare Afisare parola , apoi notati valoarea afisata in caseta Parola .
    4. Faceti clic pe Creati .

In aceasta sectiune, veti permite B.Simon sa utilizeze conectarea unica Azure acordand acces la HeyBuddy.

  1. In portalul Azure, selectati Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  2. In lista de aplicatii, selectati HeyBuddy .
  3. In pagina de prezentare generala a aplicatiei, gasiti sectiunea Gestionati si selectati Utilizatori si grupuri .
  4. Selectati Adaugare utilizator , apoi selectati Utilizatori si grupuri in dialogul Adaugare atribuire .
  5. In dialogul Utilizatori si grupuri , selectati B.Simon din lista Utilizatori, apoi faceti clic pe butonul Selectare din partea de jos a ecranului.
  6. Daca ati configurat rolurile asa cum este explicat mai sus, il puteti selecta din meniul derulant Selectati un rol .
  7. In dialogul Adaugare atribuire , faceti clic pe butonul Atribuire .

Configurati SSO HeyBuddy

Pentru a configura conectarea unica pe partea HeyBuddy , trebuie sa trimiteti adresa URL de metadate a federatiei aplicatiei catre echipa de asistenta HeyBuddy. Au setat aceasta setare pentru ca conexiunea SAML SSO sa fie setata corect de ambele parti.

Creati un utilizator de testare HeyBuddy

In aceasta sectiune, un utilizator numit Britta Simon este creat in HeyBuddy. HeyBuddy accepta aprovizionarea utilizatorilor in timp util, care este activata in mod implicit. Nu exista nicio actiune pentru dvs. in aceasta sectiune. Daca un utilizator nu exista deja in HeyBuddy, se creeaza unul nou dupa autentificare.

Testati SSO

In aceasta sectiune, testati configuratia de conectare simpla Azure AD cu urmatoarele optiuni.

  • Faceti clic pe Testati aceasta aplicatie in portalul Azure. Aceasta va redirectiona catre adresa URL de conectare HeyBuddy, de unde puteti initia fluxul de conectare.

  • Accesati direct adresa URL de conectare HeyBuddy si initiati fluxul de conectare de acolo.

  • Puteti utiliza aplicatiile mele Microsoft. Cand faceti clic pe caseta HeyBuddy din aplicatiile mele, aceasta va fi redirectionata catre adresa URL de conectare HeyBuddy. Pentru mai multe informatii despre aplicatiile mele, consultati Introducere in aplicatiile mele.

Pasii urmatori

Odata ce configurati HeyBuddy, puteti impune controlul sesiunii, care protejeaza exfiltrarea si infiltrarea datelor sensibile ale organizatiei in timp real. Controlul sesiunii se extinde de la Acces conditionat. Aflati cum sa impuneti controlul sesiunii cu Microsoft Cloud App Security.