Тук ще ви преведем през стъпките за конфигуриране на Humand като приложение, базирано на SAML, в Azure Active Directory, което позволява сигурно и безпроблемно еднократно влизане (SSO) за вашите потребители.
Създаване на ново корпоративно приложение
1. Влезте в Azure Portal.
2. В горната лента за търсене въведете Enterprise Applications и кликнете върху резултата.
3. Кликнете върху + New Application.
4. Изберете Create your own application.
5. Въведете име на приложението (например, Humand-EndUser-SSO).
6. Изберете: Integrate any other application you don’t find in the gallery (Non-gallery).
7. Кликнете върху Create.
Конфигуриране на SAML-базирано влизане
-
От страницата за преглед на приложението кликнете върху Set up single sign-on.
- Изберете SAML като метод за влизане.
Основна конфигурация на SAML
-
Кликнете върху Edit в секцията Basic SAML Configuration и попълнете следните полета:
Уверете се, че имате стойността на вашия INSTANCE_ID, която представлява вашата Humand общност. Свържете се с вашия Humand Onboarding Leader, ако не я притежавате.
ПОЛЕ СТОЙНОСТ Identifier (Entity ID) https://api-prod.humand.co/api/v1/sso-saml/INSTANCE_ ID Reply URL (ACS) https://api-prod.humand.co/api/v1/sso-saml/callback? to=INSTANCE_ID
Ако искате да активирате SSO и за сайта Humand Admin/Back Office, следвайте същия процес, описан по-горе, с актуализираните URL адреси по-долу:
ПОЛЕ СТОЙНОСТ Identifier (Entity ID) https://api-prod.humand.co/api/v1/backoffice/sso-saml/callback?to=INST
ANCE_IDReply URL (ACS) https://api-prod.humand.co/api/v1/backoffice/sso-saml/INSTANCE_ID
Федеративни метаданни
1. Изтеглете XML файла с федеративните метаданни.
Изпратете този URL на: help@humand.co
CC: вашия Humand Onboarding Leader или Account Manager.
Назначаване на потребители и групи
1. Отидете в секцията Users and Groups.
2. Кликнете върху + Add user/group.
3. Изберете потребителите или групите в Azure AD, които трябва да имат достъп до Humand.
4. Кликнете върху Assign.
Финални съображения
- Ако срещнете проблеми при конфигурирането на Humand във вашия Azure tenant, моля, свържете се с help@humand.co
- След като и двете страни (Humand и вашият екип) завършат конфигурацията, Humand ще ви уведоми да започнете процеса на тестване на SSO.
- По подразбиране всички назначени потребители ще бъдат насочени през еднократно влизане (SSO).
- Ако някои потребители трябва да заобиколят SSO и да влязат с потребителско име и парола, моля, изпратете списък с тези потребители на help@humand.co. Това гарантира, че ще бъде предоставен правилен достъп чрез традиционни данни за вход.