Поделиться через


Регистрация приложения SAML в внешнем клиенте

Применяется: зеленый круг с символом белой галочки, указывающим, что следующее содержимое применяется к внешним клиентам. Внешние клиенты (дополнительные сведения)

Во внешних арендаторах можно зарегистрировать приложения, использующие протоколы OpenID Connect (OIDC) или SAML для аутентификации и единого входа. Процесс регистрации приложений предназначен специально для приложений OIDC. Но вы можете использовать функцию корпоративных приложений для создания и регистрации приложения SAML. Этот процесс создает уникальный идентификатор приложения (идентификатор клиента) и добавляет приложение в регистрации приложений, где можно просматривать его свойства и управлять ими.

В этой статье описывается, как зарегистрировать собственное приложение SAML во внешнем клиенте, создав приложение не из галереи в корпоративных приложениях.

Необходимые условия

Создание и регистрация приложения SAML

  1. Войдите в Центр администрирования Microsoft Entra как минимум администратор приложений.

  2. Если у вас есть доступ к нескольким арендаторам, используйте значок “Параметры” в верхнем меню и переключитесь на внешний арендатор из меню Директории.

  3. Перейдите к Identity>Applications>Enterprise applications.

  4. Выберите новое приложение и нажмите кнопку "Создать собственное приложение".

    Снимок экрана: параметр

  5. В области создания приложения введите имя приложения.

  6. Выберите Интегрировать любое другое приложение, которое вы не найдете в галерее (не из галереи).

  7. Нажмите кнопку "Создать".

  8. Откроется страница обзора приложения. В меню слева в разделе "Управление" выберите "Свойства". Переключите тумблер "Требуется назначение?" в положение "Нет", чтобы пользователи могли использовать самостоятельную регистрацию, затем выберите "Сохранить".

    Скриншот переключателя обязательного задания.

  9. В меню слева в разделе "Управление" выберите единый вход.

  10. В разделе "Выбор метода единого входа" выберите SAML.

    Снимок экрана: элемент метода единого входа.

  11. На странице входа на основе SAML выполните одно из следующих действий:

    • Выберите "Отправить файл метаданных", перейдите к файлу с метаданными и нажмите кнопку "Добавить". Нажмите кнопку "Сохранить".
    • Или используйте параметр "Изменить карандаш", чтобы обновить каждый раздел, а затем нажмите кнопку "Сохранить".
  12. В третьем разделе в разделе "Сертификаты SAML" обратите внимание, что нет кнопки "Скачать " рядом с XML-файлом метаданных федерации. Данная кнопка отображается только у арендаторов для сотрудников, а не у внешних арендаторов. Чтобы скачать файл метаданных во внешнем клиенте, скопируйте ссылку и вставьте ее в браузер.

    Снимок экрана: xml-ссылка метаданных федерации.

  13. Нажмите кнопку "Тест", а затем нажмите кнопку "Тест ", чтобы узнать, работает ли единый вход. Этот тест проверяет, что текущая учетная запись администратора может войти с помощью конечной точки https://login.microsoftonline.com.

    Снимок экрана: параметр тестового единого входа.

    Вы можете протестировать вход внешнего пользователя, выполнив следующие действия.