• 02/12/2020
  • 6 minute de citit

In acest articol

In acest tutorial, veti afla cum sa integrati NS1 SSO pentru Azure cu Azure Active Directory (Azure AD). Cand integrati NS1 SSO pentru Azure cu Azure AD, puteti:

  • Control in Azure AD cine are acces la NS1 SSO pentru Azure.
  • Permiteti utilizatorilor sa fie conectati automat la NS1 SSO pentru Azure cu conturile lor Azure AD.
  • Gestionati-va conturile intr-o locatie centrala, portalul Azure.

Pentru a afla mai multe despre integrarea aplicatiei software ca serviciu (SaaS) cu Azure AD, consultati Ce este accesul la aplicatie si conectarea simpla cu Azure Active Directory.

Conditii prealabile

Pentru a incepe, aveti nevoie de urmatoarele elemente:

  • Un abonament Azure AD. Daca nu aveti abonament, puteti obtine un cont gratuit.
  • Abonament activat NS1 SSO pentru Azure Single Sign-on (SSO).

Descrierea scenariului

In acest tutorial, configurati si testati Azure AD SSO intr-un mediu de testare.

  • NS1 SSO pentru Azure accepta SP si IDP initiat SSO.
  • Dupa ce configurati NS1 SSO pentru Azure, puteti impune controlul sesiunii. Aceasta protejeaza exfiltrarea si infiltrarea datelor sensibile ale organizatiei dvs. in timp real. Controlul sesiunii se extinde de la accesul conditionat. Aflati cum sa impuneti controlul sesiunii cu Microsoft Cloud App Security.

Adaugati NS1 SSO pentru Azure din galerie

Pentru a configura integrarea SS1 NS1 pentru Azure in Azure AD, trebuie sa adaugati NS1 SSO pentru Azure din galerie la lista de aplicatii SaaS gestionate.

  1. Conectati-va la portalul Azure utilizand fie un cont de serviciu sau scoala, fie un cont Microsoft personal.
  2. In panoul de navigare din stanga, selectati serviciul Azure Active Directory .
  3. Mergeti la Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  4. Pentru a adauga o aplicatie noua, selectati Aplicatie noua .
  5. In sectiunea Adaugare din galerie , tastati NS1 SSO pentru Azure in caseta de cautare.
  6. Selectati NS1 SSO pentru Azure din panoul de rezultate, apoi adaugati aplicatia. Asteptati cateva secunde in timp ce aplicatia este adaugata locatarului dvs.

Configurati si testati autentificarea individuala Azure AD pentru NS1 SSO pentru Azure

Configurati si testati Azure AD SSO cu NS1 SSO pentru Azure utilizand un utilizator de testare numit B.Simon . Pentru ca SSO sa functioneze, stabiliti o relatie legata intre un utilizator Azure AD si utilizatorul aferent in NS1 SSO pentru Azure.

Iata pasii generali pentru configurarea si testarea Azure AD SSO cu NS1 SSO pentru Azure:

  1. Configurati Azure AD SSO pentru a permite utilizatorilor dvs. sa utilizeze aceasta caracteristica.

    A. Creati un utilizator de testare Azure AD pentru a testa conectarea unica Azure AD cu B.Simon.

    b. Alocati utilizatorului de testare Azure AD pentru a permite B.Simon sa utilizeze autentificarea unica Azure AD.

  2. Configurati NS1 SSO pentru Azure SSO pentru a configura setarile de conectare unica pe partea aplicatiei.

    A. Creati un NSO SSO pentru utilizatorul de test Azure pentru a avea un omolog al B.Simon in NS1 SSO pentru Azure. Acest omolog este legat de reprezentarea Azure AD a utilizatorului.

  3. Testati SSO pentru a verifica daca functioneaza configuratia.

Configurati Azure AD SSO

Urmati acesti pasi pentru a activa Azure AD SSO in portalul Azure.

  1. In portalul Azure, pe pagina NS1 SSO pentru integrarea aplicatiei Azure , gasiti sectiunea Gestionare . Selectati conectarea unica .

    peliculas porno gay en español porno gratis anal
    mama me folla me follo a mi madrastra
    chicas altas follando rusas desnudas
    videos de lucio saints maduras en grupo
    viejas cachondas orgias rusas
    comic maduras videos actrices españolas desnudas
    mi vecina me folla chicas corriendose a chorros
    peliculas porno castellano sobar tetas
    videos porno tetonas gratis follando en tenerife
    tias cachondas tetas en publico
    porno viejas en español porno español años 70
    orgias amateur pollas corriendose
    me follo a mi madre videos x incesto
    corridas internas peludas mi mujer follando
    videos ponos abuelas ardientes
    tias corriendose transexual española follando
    coñosxxx mamadas por dinero
    follando despues de la fiesta maria patiño desnuda
    porno casero real español milfs españolas
    incesto asiatico mamada a caballo

  2. Pe pagina Selectati o metoda de conectare unica , selectati SAML .

  3. Pe pagina Configurare conectare unica cu SAML , selectati pictograma creion pentru Configurare SAML de baza pentru a edita setarile.

  4. In sectiunea Configurare SAML de baza , daca doriti sa configurati aplicatia in modul initiat IDP , introduceti valorile pentru urmatoarele campuri:

    A. In caseta de text Identificator , tastati urmatoarea adresa URL: https://api.nsone.net/saml/metadata

    b. In caseta de text Raspuns URL , tastati o adresa URL care utilizeaza urmatorul model: https://api.nsone.net/saml/sso/ <ssoid>

  5. Selectati Setati adrese URL suplimentare si efectuati urmatorul pas daca doriti sa configurati aplicatia in modul initiat SP :

    In caseta de text URL de conectare, tastati urmatoarea adresa URL: https://my.nsone.net/#/login/sso

    Nota

    Valoarea URL de raspuns nu este reala. Actualizati valoarea URL-ului de raspuns cu adresa URL de raspuns reala. Contactati echipa de asistenta SS1 NS1 pentru Azure Client pentru a obtine valoarea. De asemenea, puteti face referire la modelele prezentate in sectiunea Configurare SAML de baza din portalul Azure.

  6. Aplicatia SS1 NS1 pentru Azure asteapta afirmatiile SAML intr-un format specific. Configurati urmatoarele revendicari pentru aceasta aplicatie. Puteti gestiona valorile acestor atribute din sectiunea Atribute utilizator si revendicari de pe pagina de integrare a aplicatiei. In pagina Configurare conectare unica cu SAML , selectati pictograma creion pentru a deschide caseta de dialog Atribute utilizator .

  7. Selectati numele atributului pentru a edita revendicarea.

  8. Selectati Transformare .

  9. In sectiunea Gestionare transformare , efectuati urmatorii pasi:

    1. Selectati ExactMailPrefix () ca Transformare .

    2. Selectati user.userprincipalname ca parametru 1 .

    3. Selectati Adaugare .

    4. Selectati Salvare .

  10. Pe pagina Configurare autentificare unica cu SAML , in sectiunea Certificat de semnare SAML , selectati butonul de copiere. Aceasta copiaza adresa URL de metadate a federatiei aplicatiei si o salveaza pe computer.

Creati un utilizator de testare Azure AD

In aceasta sectiune, creati un utilizator de testare in portalul Azure numit B.Simon.

  1. Din panoul din stanga al portalului Azure, selectati Azure Active Directory > Utilizatori > Toti utilizatorii .

  2. Selectati Utilizator nou in partea de sus a ecranului.

  3. In proprietatile utilizatorului , urmati acesti pasi:

    1. In campul Nume , introduceti B.Simon.
    2. In campul Nume utilizator , introduceti numele de [email protected]. De exemplu, [email protected].
    3. Bifati caseta de validare Afisare parola , apoi notati valoarea afisata in campul Parola .
    4. Selectati Creati .

Alocati utilizatorul testului Azure AD

In aceasta sectiune, activati B.Simon sa utilizeze autentificarea unica Azure acordand acces la NS1 SSO pentru Azure.

  1. In portalul Azure, selectati Aplicatii Enterprise > Toate aplicatiile .

  2. In lista de aplicatii, selectati NS1 SSO pentru Azure .

  3. In pagina de prezentare generala a aplicatiei, gasiti sectiunea Gestionati si selectati Utilizatori si grupuri .

  4. Selectati Adaugare utilizator . In caseta de dialog Adaugare atribuire , selectati Utilizatori si grupuri .

  5. In caseta de dialog Utilizatori si grupuri , selectati B.Simon din lista de utilizatori. Apoi alegeti butonul Selectati din partea de jos a ecranului.

  6. Daca va asteptati la orice valoare de rol in afirmatia SAML, in caseta de dialog Selectare rol , selectati rolul corespunzator pentru utilizator din lista. Apoi alegeti butonul Selectati din partea de jos a ecranului.

  7. In caseta de dialog Adaugare atribuire , selectati Atribuire .

Configurati NS1 SSO pentru Azure SSO

Pentru a configura conectarea unica pe SS1 NS1 pentru partea Azure, trebuie sa trimiteti adresa URL de metadate a federatiei aplicatiei catre echipa de asistenta NS1 SSO pentru Azure. Acestea configureaza aceasta setare pentru ca conexiunea SAML SSO sa fie setata corect de ambele parti.

Creati un SSO NS1 pentru utilizatorul de test Azure

In aceasta sectiune, creati un utilizator numit B.Simon in NS1 SSO pentru Azure. Colaborati cu echipa de asistenta NS1 SSO pentru Azure pentru a adauga utilizatori in platforma NS1 SSO pentru Azure. Nu puteti utiliza conectarea unica pana cand nu creati si activati utilizatori.

Testati SSO

In aceasta sectiune, testati configuratia de conectare simpla Azure AD utilizand Panoul de acces.

Cand selectati NS1 SSO pentru tigla Azure in panoul de acces, ar trebui sa va conectati automat la NS1 SSO pentru Azure pentru care ati configurat SSO. Pentru mai multe informatii, consultati Introducere in panoul de acces.

Resurse aditionale

  • Tutoriale pentru integrarea aplicatiilor SaaS cu Azure Active Directory

  • Ce este accesul la aplicatie si conectarea unica cu Azure Active Directory?

  • Ce este accesul conditionat in Azure Active Directory?

  • Incercati NS1 SSO pentru Azure cu Azure AD

  • Ce este controlul sesiunii in Microsoft Cloud App Security?