Поделиться через


Интеграция Microsoft Entra SSO с Profit.co

В этой статье описано, как интегрировать Profit.co с идентификатором Microsoft Entra. Интеграция Profit.co с идентификатором Microsoft Entra позволяет:

  • Управляйте доступом к Profit.co через Microsoft Entra ID.
  • Включите автоматический вход пользователей в Profit.co с помощью учетных записей Microsoft Entra.
  • Управление учетными записями в одном центральном расположении на портале Azure.

Необходимые условия

В сценарии, описанном в этой статье, предполагается, что у вас уже есть следующие предварительные требования:

  • Подписка Profit.co с поддержкой единого входа (SSO).

Описание сценария

В этой статье описана настройка и проверка единого входа Microsoft Entra в тестовой среде.

  • Profit.co поддерживает SSO с инициацией со стороны поставщика удостоверений (IDP).

Чтобы настроить интеграцию Profit.co с идентификатором Microsoft Entra ID, необходимо добавить Profit.co из коллекции в список управляемых приложений SaaS.

  1. Войдите в Центр администрирования Microsoft Entra в качестве администратора облачных приложений минимум уровня.
  2. Перейдите к разделу Entra ID>корпоративные приложения>Новое приложение.
  3. В секции Добавить из галереи в поле поиска введите Profit.co.
  4. Выберите Profit.co на панели результатов и добавьте это приложение. Подождите несколько секунд, пока приложение добавляется в ваш тенант.

Кроме того, можно использовать мастер настройки корпоративных приложений . В этом мастере настройки вы можете добавить приложение в домен клиента, добавить пользователей и группы в приложение, назначить роли и также выполнить настройку единой аутентификации (SSO). Дополнительные сведения о мастерах Microsoft 365.

Настройка и проверка единого входа Microsoft Entra для Profit.co

Настройте и протестируйте функцию единого входа Microsoft Entra в Profit.co с помощью тестового пользователя B.Саймон. Чтобы обеспечить работу единой аутентификации, создайте ассоциированную связь между пользователем Microsoft Entra и соответствующим пользователем в Profit.co.

Ниже приведены общие действия по настройке и тестированию единого входа Microsoft Entra в Profit.co:

  1. Настройте Microsoft Entra SSO, чтобы ваши пользователи могли использовать эту функцию.
    1. Создание тестового пользователя Microsoft Entra для тестирования единого входа Microsoft Entra с помощью B.Simon.
    2. Назначьте тестового пользователя Microsoft Entra, чтобы разрешить B.Simon использовать единый вход Microsoft Entra.
  2. Настройте SSO Profit.co, чтобы настроить параметры единого входа на стороне приложения.
    1. Создайте тестового пользователя Profit.co, чтобы иметь аналог B.Simon в Profit.co. Этот аналог связан с представлением Microsoft Entra пользователя.
  3. протестировать единый вход, чтобы убедиться, что конфигурация работает.

Настройка единого входа Microsoft Entra

Следуйте этим шагам, чтобы включить единую аутентификацию Microsoft Entra.

  1. Войдите в Центр администрирования Microsoft Entra в качестве администратора облачных приложений минимум уровня.

  2. Перейдите на страницу интеграции приложения Entra ID>Enterprise apps>Profit.co, найдите раздел «Управление». Выберите единый вход в систему.

  3. На странице Выбор метода единого входа выберите SAML.

  4. На странице Настройка единого входа с помощью SAML выберите значок карандаша для базовой конфигурации SAML, чтобы изменить параметры.

    скриншот страницы настройки единого входа с SAML, выделена иконка карандаша

  5. В разделе Базовая конфигурация SAML приложение предварительно настроено и необходимые URL-адреса уже заполнены в Azure. Пользователям необходимо сохранить конфигурацию, нажав кнопку Сохранить.

  6. На странице Настройка единого входа с помощью SAML в разделе Сертификат подписи SAML нажмите кнопку Копировать. Это копирует url-адрес метаданных федерации приложений и сохраняет его на вашем компьютере.

    снимок экрана сертификата подписи SAML с выделенной кнопкой копирования

Создание и назначение тестового пользователя Microsoft Entra

Следуйте инструкциям в руководстве по созданию и назначению учетной записи пользователя быстрого старта, чтобы создать тестовую учетную запись пользователя B.Simon.

Настройка SSO Profit.co

Чтобы настроить единый вход на стороне Profit.co, необходимо отправить URL-адрес метаданных федерации приложений в службу поддержки Profit.co. Они настраивают этот параметр для правильного установки подключения SAML SSO на обеих сторонах.

Создание тестового пользователя Profit.co

В этом разделе описано, как создать пользователя B.Simon в Profit.co. Обратитесь к группе поддержки Profit.co, чтобы добавить пользователей на платформу Profit.co. Вы не можете использовать единый вход, пока не создадите и активируете пользователей.

Тест единого входа

В этом разделе вы проверите конфигурацию единого входа Microsoft Entra с использованием следующих параметров.

  • Выберите "Тестировать это приложение", и вы автоматически войдете в Profit.co, для которого настроили единый вход.

  • Вы можете использовать Microsoft My Apps. При выборе плитки приложения Profit.co в "Мои приложения" вы автоматически войдете в Profit.co, для которого настроили SSO. Дополнительные сведения см. в разделе Microsoft Entra My Apps.

После настройки Profit.co вы можете применить функцию управления сеансами, которая защищает конфиденциальные данные вашей организации от кражи и несанкционированного доступа в режиме реального времени. Управление сеансами исходит из условного доступа. Узнайте, как применить управление сеансами с помощью Microsoft Defender для облачных приложений.