Поделиться через


Интеграция единого входа Microsoft Entra с Predictix Ordering

Из этой статьи вы узнаете, как интегрировать Predictix Ordering с идентификатором Microsoft Entra. Интеграция Predictix Ordering с идентификатором Microsoft Entra id позволяет:

  • Контролируйте с помощью Microsoft Entra ID, кто имеет доступ к Predictix Ordering.
  • Включите автоматический вход пользователей в Predictix Ordering с помощью учетных записей Microsoft Entra.
  • Управляйте своими аккаунтами централизованно.

Предпосылки

Чтобы настроить интеграцию Microsoft Entra с Predictix Ordering, необходимо:

  • Подписка Microsoft Entra. Если у вас нет среды Microsoft Entra, вы можете получить бесплатную учетную запись.
  • Подписка Predictix Ordering с поддержкой единого входа.
  • Наряду с администратором облачных приложений администратор приложений также может добавлять или управлять приложениями в Microsoft Entra ID. Дополнительные сведения см. в статье о встроенных ролях Azure.

Описание сценария

В этой статье описана настройка и проверка единого входа Microsoft Entra в тестовой среде.

  • Predictix Ordering поддерживает инициированный SP единый вход (SSO).

Чтобы настроить интеграцию Predictix Ordering с идентификатором Microsoft Entra ID, необходимо добавить Predictix Ordering из коллекции в список управляемых приложений SaaS.

  1. Войдите в Центр администрирования Microsoft Entra как минимум администратор облачных приложений.
  2. Перейдите к Entra ID>Корпоративные приложения>Новое приложение.
  3. В разделе "Добавление из коллекции" в поле поиска введите Predictix Ordering .
  4. Выберите Predictix Ordering на панели результатов и добавьте это приложение. Подождите несколько секунд, пока приложение будет добавлено в ваш арендный объект.

Кроме того, можно использовать мастер настройки корпоративных приложений. В этом мастере настройки вы можете добавить приложение в домен клиента, добавить пользователей и группы в приложение, назначить роли и также выполнить настройку единой аутентификации (SSO). Дополнительные сведения о мастерах Microsoft 365.

Настройка и проверка единого входа Microsoft Entra для Predictix Ordering

Настройте и проверьте одноэтапную аутентификацию Microsoft Entra в Predictix Ordering с помощью тестового пользователя B.Simon. Для обеспечения работы единого входа (Single Sign-On) необходимо установить связь между пользователем Microsoft Entra и соответствующим пользователем в Predictix Ordering.

Чтобы настроить и протестировать систему Единого входа Microsoft Entra с Predictix Ordering, выполните следующие действия.

  1. Настройте единый вход Microsoft Entra , чтобы пользователи могли использовать эту функцию.
    1. Создайте тестового пользователя Microsoft Entra для тестирования единого входа Microsoft Entra с помощью B.Simon.
    2. Назначьте тестового пользователя Microsoft Entra , чтобы разрешить B.Simon использовать единый вход Microsoft Entra.
  2. Настройка единого входа в Predictix Ordering — настройка параметров единого входа на стороне приложения.
    1. Создайте тестового пользователя Predictix Ordering, чтобы в Predictix Ordering был аналог B.Simon, связанный с учетной записью пользователя Microsoft Entra.
  3. Тестирование SSO — чтобы проверить, работает ли конфигурация.

Настройте SSO в Microsoft Entra

Выполните следующие действия, чтобы активировать Microsoft Entra SSO.

  1. Войдите в Центр администрирования Microsoft Entra как минимум администратор облачных приложений.

  2. Перейдите на страницу интеграции приложения Entra ID>Enterprise apps>Predictix Ordering, найдите раздел Управление и выберите Единый вход.

  3. На странице "Выбор метода единого входа" выберите SAML.

  4. На странице «Настройка Single Sign-On с помощью SAML» выберите значок карандаша для Базовой конфигурации SAML, чтобы изменить параметры.

    Изменение базовой конфигурации SAML

  5. В диалоговом окне "Базовая конфигурация SAML" выполните следующие действия.

    a. В поле Идентификатор (идентификатор сущности) введите URL-адрес, используя один из следующих шаблонов:

    Идентификатор
    https://<companyname-pricing>.dev.ordering.predictix.com
    https://<companyname-pricing>.ordering.predictix.com

    б. В поле URL-адреса входа введите URL-адрес , используя следующий шаблон: https://<companyname-pricing>.ordering.predictix.com/sso/request

    Замечание

    Эти значения являются заполнителями. Замените эти значения реальным идентификатором и URL-адресом входа. Чтобы получить значения, обратитесь в службу поддержки Predictix Ordering . Вы также можете ссылаться на шаблоны, показанные в диалоговом окне "Базовая конфигурация SAML ".

  6. На странице "Настройка единого Sign-On с помощью SAML" в разделе "Сертификат подписи SAML " выберите ссылку "Скачать " рядом с сертификатом (Base64) в соответствии с вашими требованиями и сохраните сертификат на компьютере:

    Ссылка на скачивание сертификата

  7. В разделе "Настройка predictix Ordering" скопируйте соответствующие URL-адреса в соответствии с вашими требованиями:

    Копирование URL-адресов конфигурации

Создание и назначение тестового пользователя Microsoft Entra

Следуйте руководству быстрого запуска по созданию и назначению учетной записи пользователя, чтобы создать тестовую учетную запись B.Simon.

Настройка единого входа в Predictix Ordering

Чтобы настроить единый вход на стороне Predictix Ordering, необходимо отправить скачанный сертификат и URL-адреса, скопированные в службу поддержки Predictix Ordering. Эта команда обеспечивает правильную настройку SAML SSO подключения на обеих сторонах.

Создание тестового пользователя Predictix Ordering

Затем необходимо создать пользователя Britta Simon в Predictix Ordering. Обратитесь к группе поддержки Predictix Ordering , чтобы добавить пользователей. Перед использованием единого входа необходимо создать и активировать пользователей.

Тестирование SSO

В этом разделе вы проверяете свою конфигурацию единого входа Microsoft Entra, используя следующие опции.

  • Выберите «Тестировать приложение», этот вариант направляет вас на URL-адрес для входа в Predictix Ordering, где можно инициировать процесс входа.

  • Перейдите напрямую по URL-адресу для входа в Predictix Ordering и начните процесс входа.

  • Вы можете использовать Microsoft My Apps. При выборе плитки Predictix Ordering в разделе "Мои приложения" вы будете перенаправлены на URL-адрес для входа в Predictix Ordering. Дополнительные сведения см. в разделе Microsoft Entra My Apps.

После настройки Predictix Ordering вы можете применить функцию управления сеансом, которая защищает конфиденциальные данные вашей организации от кражи и несанкционированного доступа в режиме реального времени. Управление сеансами выходит за рамки условного доступа. Узнайте, как применить управление сеансом с помощью Microsoft Cloud App Security.