• 28.12.2020
  • 5 minute de citit

In acest articol

In acest tutorial, veti afla cum sa integrati Kronos cu Azure Active Directory (Azure AD). Cand integrati Kronos cu Azure AD, puteti:

  • Control in Azure AD cine are acces la Kronos.
  • Permiteti utilizatorilor sa se conecteze automat la Kronos cu conturile lor Azure AD.
  • Gestionati-va conturile intr-o singura locatie centrala – portalul Azure.

Conditii prealabile

Pentru a incepe, aveti nevoie de urmatoarele elemente:

  • Un abonament Azure AD. Daca nu aveti abonament, puteti obtine un cont gratuit.
  • Abonament activat Kronos single sign-on (SSO).

Descrierea scenariului

In acest tutorial, configurati si testati Azure AD SSO intr-un mediu de testare.

  • Kronos accepta SSO initiat de IDP

Adaugarea Kronos din galerie

Pentru a configura integrarea Kronos in Azure AD, trebuie sa adaugati Kronos din galerie la lista de aplicatii SaaS gestionate.

  1. Conectati-va la portalul Azure utilizand fie un cont de serviciu sau scoala, fie un cont Microsoft personal.
  2. In panoul de navigare din stanga, selectati serviciul Azure Active Directory .
  3. Navigati la Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  4. Pentru a adauga o aplicatie noua, selectati Aplicatie noua .
  5. In sectiunea Adaugare din galerie , tastati Kronos in caseta de cautare.
  6. Selectati Kronos din panoul de rezultate si apoi adaugati aplicatia. Asteptati cateva secunde in timp ce aplicatia este adaugata locatarului dvs.

Configurati si testati Azure AD SSO pentru Kronos

Configurati si testati Azure AD SSO cu Kronos utilizand un utilizator de testare numit B.Simon . Pentru ca SSO sa functioneze, trebuie sa stabiliti o relatie de legatura intre un utilizator Azure AD si utilizatorul aferent din Kronos.

Pentru a configura si testa Azure AD SSO cu Kronos, efectuati urmatorii pasi:

  1. Configurati Azure AD SSO – pentru a permite utilizatorilor dvs. sa utilizeze aceasta caracteristica.
    1. Creati un utilizator de testare Azure AD – pentru a testa conectarea unica Azure AD cu B.Simon.
    2. Atribuiti utilizatorul de test Azure AD – pentru a permite B.Simon sa utilizeze autentificarea unica Azure AD.
  2. Configurati Kronos SSO – pentru a configura setarile Single Sign-On din partea aplicatiei.
    1. Creati un utilizator de testare Kronos – pentru a avea un omolog al lui B.Simon in Kronos care este legat de reprezentarea Azure AD a utilizatorului.
  3. Testati SSO – pentru a verifica daca configuratia functioneaza.

Urmati acesti pasi pentru a activa Azure AD SSO in portalul Azure.

  1. In portalul Azure, pe pagina de integrare a aplicatiei Kronos , gasiti sectiunea Gestionati si selectati Single sign-on .

  2. Pe pagina Selectati o metoda de conectare unica , selectati SAML .

  3. In pagina Configurare conectare unica cu SAML , faceti clic pe pictograma creion pentru Configurare SAML de baza pentru a edita setarile.

  4. Pe pagina Configurare conectare unica cu SAML , introduceti valorile pentru urmatoarele campuri:

    A. In caseta de text Identificator , tastati o adresa URL utilizand urmatorul model: https: // <numele companiei> .kronos.net /

    b.

    porno friki maduras corriendose
    torbe videos completos tv porno
    nudismo porno vidios xxx
    follando sin querer coñitos
    travestis meando pilladas desnudas
    guarras españolas videoxxx
    intercambio de parejas en español videos travestis
    videosgay penes grandes
    videoxxx scat porno
    incesto lesbianas porno trans
    videos de chicas gratis gitana follando
    descargar peliculas porno español madres incestuosas
    xxxhd peliculas eroticas gratis
    videos chicas gratis abuelas follando
    abuelas españolas xxx pajas caseras
    incesto abuela nieto naomi woods
    videos porno subtitulados porno casero españa
    la engaña para follar madre pajea a su hijo
    videos porno morbosos maduras.com
    videos porno tetonas gratis coños calientes

    In caseta de text Raspuns URL , tastati o adresa URL utilizand urmatorul model: https: // <numele companiei> .kronos.net / wfc / navigator / logonWithUID

    Nota

    Aceste valori nu sunt reale. Actualizati aceste valori cu identificatorul real si adresa URL de raspuns. Contactati echipa de asistenta Kronos Client pentru a obtine aceste valori. De asemenea, puteti face referire la modelele prezentate in sectiunea Configurare SAML de baza din portalul Azure.

  5. Aplicatia Kronos asteapta afirmatiile SAML intr-un format specific. Configurati urmatoarele revendicari pentru aceasta aplicatie. Puteti gestiona valorile acestor atribute din sectiunea Atributele utilizatorului de pe pagina de integrare a aplicatiei. In pagina Configurare conectare unica cu SAML , faceti clic pe butonul Editare pentru a deschide dialogul Atribute utilizator .

  6. In sectiunea Reclamatii utilizator din dialogul Atribute utilizator , configurati atributul jeton SAML asa cum se arata in imaginea de mai sus si efectuati pasii urmatori:

    A. Faceti clic pe pictograma Editati pentru a deschide caseta de dialog Gestionati revendicarile utilizatorilor .

    b. Din lista Transformare , selectati ExtractMailPrefix () .

    c. Din lista Parametru 1 , selectati user.userprincipalname .

    d. Faceti clic pe Salvare .

  7. Pe pagina Configurare conectare unica cu SAML , in sectiunea Certificat de semnare SAML , gasiti Federation Metadata XML si selectati Descarcare pentru a descarca certificatul si a-l salva pe computer.

  8. In sectiunea Configurare Kronos , copiati adresele URL corespunzatoare in functie de cerinta dvs.

In aceasta sectiune, veti crea un utilizator de testare in portalul Azure numit B.Simon.

  1. Din panoul din stanga al portalului Azure, selectati Azure Active Directory , selectati Utilizatori , apoi selectati Toti utilizatorii .
  2. Selectati Utilizator nou in partea de sus a ecranului.
  3. In proprietatile utilizatorului , urmati acesti pasi:
    1. In campul Nume , introduceti B.Simon.
    2. In campul Nume utilizator , introduceti numele de [email protected]. De exemplu, [email protected].
    3. Bifati caseta de validare Afisare parola , apoi notati valoarea afisata in caseta Parola .
    4. Faceti clic pe Creati .

In aceasta sectiune, veti permite B.Simon sa utilizeze conectarea unica Azure acordand acces la Kronos.

  1. In portalul Azure, selectati Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  2. In lista de aplicatii, selectati Kronos .
  3. In pagina de prezentare generala a aplicatiei, gasiti sectiunea Gestionati si selectati Utilizatori si grupuri .
  4. Selectati Adaugare utilizator , apoi selectati Utilizatori si grupuri in dialogul Adaugare atribuire .
  5. In dialogul Utilizatori si grupuri , selectati B.Simon din lista Utilizatori, apoi faceti clic pe butonul Selectare din partea de jos a ecranului.
  6. Daca va asteptati ca un rol sa fie atribuit utilizatorilor, il puteti selecta din meniul derulant Selectati un rol . Daca nu a fost configurat niciun rol pentru aceasta aplicatie, veti vedea rolul „Acces implicit” selectat.
  7. In dialogul Adaugare atribuire , faceti clic pe butonul Atribuire .

Configurati Kronos SSO

Pentru a configura conectarea unica pe partea Kronos , trebuie sa trimiteti XML de metadate ale federatiei descarcat si adresele URL copiate corespunzatoare din portalul Azure catre echipa de asistenta Kronos. Au setat aceasta setare pentru ca conexiunea SAML SSO sa fie setata corect de ambele parti.

Creati un utilizator de testare Kronos

In aceasta sectiune, creati un utilizator numit Britta Simon in Kronos. Colaborati cu echipa de asistenta Kronos pentru a adauga utilizatori in platforma Kronos. Utilizatorii trebuie sa fie creati si activati inainte de a utiliza conectarea unica.

Testati SSO

In aceasta sectiune, testati configuratia de conectare simpla Azure AD cu urmatoarele optiuni.

  • Faceti clic pe Testati aceasta aplicatie in portalul Azure si ar trebui sa va conectati automat la Kronos pentru care ati configurat SSO

  • Puteti utiliza aplicatiile mele Microsoft. Cand faceti clic pe dala Kronos din aplicatiile mele, ar trebui sa va conectati automat la Kronos pentru care ati configurat SSO. Pentru mai multe informatii despre aplicatiile mele, consultati Introducere in aplicatiile mele.

Pasii urmatori

Odata ce configurati Kronos, puteti aplica controlul sesiunii, care protejeaza exfiltrarea si infiltrarea datelor sensibile ale organizatiei in timp real. Controlul sesiunii se extinde de la Acces conditionat. Aflati cum sa impuneti controlul sesiunii cu Microsoft Cloud App Security