• 02/08/2021
  • 6 minute de citit
    • j

    • D

    • b

    • M

    • j

In acest articol

In acest tutorial, veti afla cum sa integrati Paylocity cu Azure Active Directory (Azure AD). Cand integrati Paylocity cu Azure AD, puteti:

  • Control in Azure AD cine are acces la Paylocity.
  • Permiteti utilizatorilor sa se conecteze automat la Paylocity cu conturile lor Azure AD.
  • Gestionati-va conturile intr-o singura locatie centrala – portalul Azure.

Conditii prealabile

Pentru a incepe, aveti nevoie de urmatoarele elemente:

  • Un abonament Azure AD. Daca nu aveti abonament, puteti obtine un cont gratuit.
  • Abonament activat cu conectare unica (SSO) la Paylocity.

Descrierea scenariului

In acest tutorial, configurati si testati Azure AD SSO intr-un mediu de testare.

  • Paylocity accepta SP si IDP initiat SSO

Adaugati Paylocity din galerie

Pentru a configura integrarea Paylocity in Azure AD, trebuie sa adaugati Paylocity din galerie la lista de aplicatii SaaS gestionate.

  1. Conectati-va la portalul Azure utilizand fie un cont de serviciu sau scoala, fie un cont Microsoft personal.
  2. In panoul de navigare din stanga, selectati serviciul Azure Active Directory .
  3. Navigati la Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  4. Pentru a adauga o aplicatie noua, selectati Aplicatie noua .
  5. In sectiunea Adaugare din galerie , tastati Paylocity in caseta de cautare.
  6. Selectati Paylocity din panoul de rezultate si apoi adaugati aplicatia. Asteptati cateva secunde in timp ce aplicatia este adaugata locatarului dvs.

Configurati si testati Azure AD SSO pentru Paylocity

Configurati si testati Azure AD SSO cu Paylocity utilizand un utilizator de testare numit B.Simon . Pentru ca SSO sa functioneze, trebuie sa stabiliti o relatie de legatura intre un utilizator Azure AD si utilizatorul asociat in Paylocity.

Pentru a configura si testa Azure AD SSO cu Paylocity, efectuati urmatorii pasi:

  1. Configurati Azure AD SSO – pentru a permite utilizatorilor dvs. sa utilizeze aceasta caracteristica.
    • Creati un utilizator de testare Azure AD – pentru a testa conectarea unica Azure AD cu B.Simon.
    • Atribuiti utilizatorul de test Azure AD – pentru a permite B.Simon sa utilizeze autentificarea unica Azure AD.
  2. Configurati Paylocity SSO – pentru a configura setarile de conectare unica din partea aplicatiei.
    • Creati un utilizator de test Paylocity – pentru a avea un omolog al B.Simon in Paylocity care este legat de reprezentarea Azure AD a utilizatorului.
  3. Testati SSO – pentru a verifica daca configuratia functioneaza.

Configurati Azure AD SSO

Urmati acesti pasi pentru a activa Azure AD SSO in portalul Azure.

  1. In portalul Azure, pe pagina de integrare a aplicatiei Paylocity , gasiti sectiunea Gestionati si selectati conectarea unica .

  2. Pe pagina Selectati o metoda de conectare unica , selectati SAML .

  3. In pagina Configurare conectare unica cu SAML , faceti clic pe pictograma creion pentru Configurare SAML de baza pentru a edita setarile.

  4. In sectiunea Configurare SAML de baza , utilizatorul nu trebuie sa efectueze niciun pas, deoarece aplicatia este deja pre-integrata cu Azure.

  5. Faceti clic pe Setati adrese URL suplimentare si efectuati urmatorul pas daca doriti sa configurati aplicatia in modul initiat SP :

    In caseta de text URL de conectare, tastati adresa URL: https://access.paylocity.com/

  6. Faceti clic pe Salvare .

  7. Aplicatia Paylocity asteapta afirmatiile SAML intr-un format specific, ceea ce necesita sa adaugati mapari de atribute personalizate la configuratia atributelor de jeton SAML. Urmatoarea captura de ecran arata lista atributelor implicite.

  8. In plus fata de cele de mai sus, aplicatia Paylocity se asteapta ca mai multe atribute sa fie transmise inapoi in raspunsul SAML, care sunt prezentate mai jos.

    masturbaciones incesto lesbianas
    comicxxx mujeres tetudas
    mamadas por dinero peliculas porno gay españolas
    abuela follando con joven porno rural
    pepe porno peliculas porno de incesto gratis
    me follo a la madre de mi amigo abuelas incestos
    trio bisex me follo a la madre de mi amigo
    porno forzado masajes eroticos con final feliz
    ultimos videos faking peliculas españolas porno
    parejitas españolas follando masturbacion en grupo
    maduras por dinero porno madre hijo español
    venezolanas maduras porno vitange
    madresxxx coños por dentro
    follando en el monte se follaron a mi mujer
    coños peludos rubios follando en canarias
    madres haciendo pajas a sus hijos incestos jovencitas

    incesto abuelas nenas follando
    maduras comiendose el coño se corre en el coño de su madre
    pajas en la playa esposas compartidas

    Aceste atribute sunt, de asemenea, pre-populate, dar trebuie sa actualizati aceste atribute cu valorile reale.

    Nume Sursa Atribut PartnerID P8000010 PaylocityUser user.mail PaylocityEntity <PaylocityEntity>

    Nota

    PaylocityEntity este ID-ul companiei Paylocity.

  9. In pagina Configurare autentificare unica cu SAML , in sectiunea Certificat de semnare SAML , gasiti Federation Metadata XML si selectati Descarcare pentru a descarca certificatul si a-l salva pe computer.

  10. In pagina Configurare autentificare unica cu SAML , in sectiunea Certificat de semnare SAML , faceti clic pe Editare pictograma .

  11. Selectati Optiunea de semnare ca Semnare raspuns SAML si afirmatie si faceti clic pe Salvare .

  12. In sectiunea Configurare Paylocity , copiati adresele URL corespunzatoare in functie de cerinta dvs.

Creati un utilizator de testare Azure AD

In aceasta sectiune, veti crea un utilizator de testare in portalul Azure numit B.Simon.

  1. Din panoul din stanga al portalului Azure, selectati Azure Active Directory , selectati Utilizatori , apoi selectati Toti utilizatorii .
  2. Selectati Utilizator nou in partea de sus a ecranului.
  3. In proprietatile utilizatorului , urmati acesti pasi:
    1. In campul Nume , introduceti B.Simon.
    2. In campul Nume utilizator , introduceti numele de [email protected]. De exemplu, [email protected].
    3. Bifati caseta de validare Afisare parola , apoi notati valoarea afisata in caseta Parola .
    4. Faceti clic pe Creati .

Alocati utilizatorul testului Azure AD

In aceasta sectiune, veti permite B.Simon sa utilizeze conectarea unica Azure acordand acces la Paylocity.

  1. In portalul Azure, selectati Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  2. In lista de aplicatii, selectati Paylocity .
  3. In pagina de prezentare generala a aplicatiei, gasiti sectiunea Gestionati si selectati Utilizatori si grupuri .
  4. Selectati Adaugare utilizator , apoi selectati Utilizatori si grupuri in dialogul Adaugare atribuire .
  5. In dialogul Utilizatori si grupuri , selectati B.Simon din lista Utilizatori, apoi faceti clic pe butonul Selectare din partea de jos a ecranului.
  6. Daca va asteptati ca un rol sa fie atribuit utilizatorilor, il puteti selecta din meniul derulant Selectati un rol . Daca nu a fost configurat niciun rol pentru aceasta aplicatie, veti vedea rolul „Acces implicit” selectat.
  7. In dialogul Adaugare atribuire , faceti clic pe butonul Atribuire .

Configurati SSO Paylocity

Pentru a configura conectarea unica pe partea Paylocity ,

  1. Descarcati XML Metadate Federation .
  2. In Paylocity, navigati la HR & Payroll > User Access > SSO Configuration .
  3. Selectati Adaugati integrare SSO in SSO Integrations . Se deschide un nou sertar.
  4. Selectati Microsoft Azure ca furnizor SSO din meniul derulant.
  5. Selectati Stare din meniul derulant.
  6. Trageti si fixati fisierul de metadate in zona de fixare. Locatia de plata incearca sa analizeze emitentul, posteaza redirectionarea si adresele URL obligatorii si certificatele de securitate.
  7. Selectati Salvare pentru a confirma modificarile. Integrarea ar trebui sa se afiseze in SSO Integrations .

Creati un utilizator de test Paylocity

In aceasta sectiune, creati un utilizator numit B.Simon in Paylocity. Colaborati cu echipa de asistenta Paylocity pentru a adauga utilizatori in platforma Paylocity. Utilizatorii trebuie sa fie creati si activati inainte de a utiliza conectarea unica.

Testati SSO

In aceasta sectiune, testati configuratia de conectare simpla Azure AD cu urmatoarele optiuni.

SP initiat:

  • Faceti clic pe Testati aceasta aplicatie in portalul Azure. Acest lucru va fi redirectionat catre Paylocity Sign on URL de unde puteti initia fluxul de conectare.

  • Accesati adresa URL de conectare Paylocity direct si initiati fluxul de conectare de acolo.

IDP initiat:

  • Faceti clic pe Testati aceasta aplicatie in portalul Azure si ar trebui sa va conectati automat la Paylocity pentru care ati configurat SSO.

De asemenea, puteti utiliza aplicatiile mele Microsoft pentru a testa aplicatia in orice mod. Cand faceti clic pe caseta Paylocity din aplicatiile mele, daca este configurat in modul SP, veti fi redirectionat catre semnul aplicatiei de pe pagina pentru initierea fluxului de conectare si, daca este configurat in modul IDP, ar trebui sa va conectati automat la Paylocity pentru care configurati SSO. Pentru mai multe informatii despre aplicatiile mele, consultati Introducere in aplicatiile mele.

Pasii urmatori

Dupa ce configurati Paylocity, puteti aplica controlul sesiunii, care protejeaza exfiltrarea si infiltrarea datelor sensibile ale organizatiei dvs. in timp real. Controlul sesiunii se extinde de la Acces conditionat. Aflati cum sa impuneti controlul sesiunii cu Microsoft Cloud App Security.