Questo articolo descrive come integrare Azure AD con EloView 3 (SAML)
Di seguito e in allegato c'è una Guida all'integrazione di Azure AD per EloView (SAML)
Introduzione
Questa guida ti insegnerà come integrare il single sign-on (SSO) di EloView con Microsoft Azure Active Directory (Azure AD). Farà anche riferimento ai passaggi di configurazione per Azure AD Ibrido. Quando integri EloView con Azure AD, puoi:
- Controllare in Azure AD chi ha accesso a EloView.
- Consentire ai tuoi utenti di accedere automaticamente a EloView con il loro account Azure AD.
- Gestire i tuoi account in un'unica posizione centrale - il portale Azure.
Requisiti
Per iniziare, avrai bisogno dei seguenti elementi:
- Abbonamento Azure AD con accesso da Amministratore Globale o privilegi per creare applicazioni aziendali.
- Abbonamento EloView con accesso al ruolo di Admin. Se non hai un abbonamento, puoi registrarti per un conto di prova gratuito di 45 giorni su https://manage.eloview.com per la tua organizzazione. Se la tua organizzazione ha già un account EloView, chiedi a un membro di inviare un invito dalla pagina di gestione utenti.
Nota per Azure AD Ibrido
Dovrai installare Azure AD Connect (ADSync) come servizio in locale per sincronizzare gli account utente e i gruppi tra Azure AD e Active Directory.
Raccogliere il numero OrgID di EloView
1. Accedi a EloView (https://manage.eloview.com) con un account con privilegi di Admin.
2. Nella sezione di navigazione in alto, clicca Account e poi Impostazioni Account.
3. Nella scheda Dettagli, prendi nota del tuo OrgID
Crea un'app aziendale chiamata EloView in Azure AD
4. Accedi al tuo portale Azure (https://portal.azure.com) con un account con ruolo di Amministratore Globale o privilegi per creare applicazioni aziendali.
5. Nella barra di ricerca, digita applicazione aziendale, e poi clicca sul risultato Applicazione aziendale.
6. Clicca Nuova applicazione
7. Clicca Crea la tua applicazione
8. Fornisci un nome per la tua applicazione. Ad esempio, EloView
9. Seleziona Integra qualsiasi altra applicazione che non trovi nella galleria (Non-galleria).
10. Nella barra di navigazione a sinistra, clicca Proprietà. Carica un file immagine per la tua applicazione, e poi clicca Salva. Questo è il logo dell'applicazione che gli utenti vedranno su Le mie app, nel launcher delle applicazioni di Office 365 e quando gli admin visualizzano questa applicazione nella galleria delle applicazioni.
Fai clic con il tasto destro sull'immagine per salvare il logo
11. Nella barra di navigazione a sinistra, clicca Utenti e gruppi. Clicca Aggiungi utente/gruppo, clicca Nessuno selezionato, scegli utenti, clicca Seleziona, e poi Assegna.
12. Nella barra di navigazione a sinistra, clicca Single sign-on. La sezione seguente tratterà la configurazione delle caselle 1-4. Nella Casella 1, clicca Modifica.
13. Inserisci i seguenti valori dopo aver sostituito le sezioni in grassetto con il tuo OrgID #. Fai riferimento ai passaggi 1-3 per raccogliere il tuo unico OrgID da EloView. Clicca su Salva quando hai finito.
Identifier (Entity ID)
https://manage.eloview.com/restapi/org:id=1234567XXXXXXXX1/saml/metadata.xml
Reply URL (Assertion Consumer Service URL)
https://manage.eloview.com/restapi/org:id=1234567XXXXXXXX1/saml/consume
*Lascia vuoto il valore dell'indice.
14. Nella Casella 2, clicca Modifica. Abbina le seguenti richieste e valori mostrati nell'immagine qui sotto.
15. Clicca user.mail [nameid-format:emailAddress], cambia il formato dell'identificatore del nome in Non specificato e poi clicca Salva.
16. Clicca user.mail, cambia Nome in email, cancella il valore in Namespace, e poi clicca Salva.
17. Clicca user.givenname, cambia Nome in firstName, cancella il valore in Namespace, e poi clicca Salva.
18. Clicca user.surname, cambia Nome in lastName, cancella il valore in Namespace, e poi clicca Salva.
19. Accanto a user.userprincipalname, clicca sui … (puntini), e poi clicca Elimina. Conferma Elimina.
20. Nella Casella 3, clicca sul collegamento per il download del Federation Metadata XML.
21. Apri il file XML con un editor di testo e poi cerca la stringa di testo X509Certificate.
22. Prendi nota della lunga stringa di testo tra e per un uso successivo.
23. Nella Casella 4, prendi nota dell'URL di accesso e dell'URL di disconnessione per un uso successivo.
Configura le impostazioni SAML in EloView
24. Accedi a EloView (https://manage.eloview.com) con un account con privilegi di Admin.
25. Nella sezione di navigazione in alto, clicca Account e poi Impostazioni Account.
26. Nella scheda SAML, clicca Modifica.
27. Inserisci un soprannome per il tuo provider di identità (Idp). Ad esempio, Azure AD.
28. Incolla il URL di accesso SSO preso dall'URL di accesso. Fai riferimento al passo 23 per ottenere l'URL di accesso.
29. Incolla il URL di disconnessione SSO preso dall'URL di disconnessione.
30. Incolla il stringa del certificato presa dal file Federation Metadata XML.
31. Inserisci i nomi di dominio associati agli indirizzi email dei tuoi utenti, e poi clicca (+) per aggiungere.
32. Lascia vuoto il campo Utenti.
33. Imposta lo Stato su Abilita, e poi clicca Applica quando hai finito. Dopo aver abilitato SAML, facoltativamente abilita Accesso solo tramite SAML dopo aver verificato con successo il single sign-in.
Verifica SSO di EloView dal portale Microsoft My Apps
34. Accedi al portale Microsoft My Apps (https://myapps.microsoft.com) con il tuo account utente dell'organizzazione per accedere alla libreria delle applicazioni. Questo account utente dovrebbe avere accesso all'account admin di EloView.
35. Clicca su la tua nuova applicazione aziendale EloView.
36. Nella pagina di accesso a EloView, clicca Abilita come utente SAML. Ricarica la pagina se necessario.
37. Nella sezione di navigazione in alto, clicca Account e poi Gestisci Utenti. Se il Tipo di Account per l'account admin è cambiato in (SAMLUser) Account Admin, la configurazione di SAML è stata effettuata con successo.
Configurazione dei ruoli di accesso con le richieste del gruppo di sicurezza nel token SAML
38. Accedi al portale Azure.
39. Crea un nuovo gruppo di sicurezza in Azure AD o Active Directory. Ad esempio, EloView_Admins o EloView Admins.
40. Entra in le proprietà del gruppo di sicurezza e raccogli il ID Oggetto.
41. Aggiungi utenti al gruppo di sicurezza a cui desideri dare accesso a questo ruolo.
42. Accedi a EloView. Vai a Accounts, Gestisci Utenti, e poi alla schedal Ruoli.
43. Clicca Aggiungi Nuovo Ruolo
44. Incolla l'ID Oggetto del gruppo di sicurezza. In questo momento, non è supportato utilizzare il nome visualizzato del gruppo di sicurezza per denominare il ruolo personalizzato.
45. Utilizzando i toggle, abilita i permessi per il ruolo, poi scorri verso il basso della pagina, e termina di assegnare i permessi cliccando Fatto.
46. Torna al portale Azure.
47. Vai a la tua applicazione aziendale "EloView".
48. Clicca single sign-on, e poi sul pulsante modifica sotto Attributi & Claim
49. Clicca Aggiungi un claim di gruppo
50. Dalla finestra Group Claims, scegli Tutti i gruppi.
51. Lascia Attributo sorgente come ID Gruppo.
52. Facoltativamente, utilizza l'opzione avanzata del filtro gruppo per limitare l'ambito della ricerca quando ci sono molte associazioni di gruppi di sicurezza. Ad esempio, imposta Attributo da abbinare come Nome visualizzato, Abbina con come Contiene, e poi Stringa come EloView. Questo cercherà i gruppi di sicurezza associati all'utente che contengono "EloView" nel nome.
53. Sotto Personalizza il nome del claim di gruppo, per il campo Nome digita il valore ruoli. Questo dovrebbe essere minuscolo. Lascia vuoto il campo Namespace e le due caselle di controllo non selezionate. Clicca Salva quando hai finito.
54. Utilizza il Testa single sign-on con “EloView” per verificare la configurazione. Puoi anche scaricare la risposta SAML per ispezionare l'XML per la presenza dell'ID Oggetto del gruppo di sicurezza.
55. Accedi a EloView, poi vai a Accounts, Gestisci Utenti, scheda Utenti. Verifica che l'utente sia stato assegnato al ruolo corretto.
56. Torna alla tua applicazione aziendale "EloView" nel portale Azure, poi vai a Utenti e gruppi.
57. Aggiungi il tuo gruppo di sicurezza. Gli utenti e i gruppi assegnati potranno accedere all'app EloView da Le mie app.
Configurazione dei ruoli di accesso specificando un ruolo per un claim in un token SAML.
58. Accedi a Azure AD o Active Directory.
59. Designa una proprietà di attributo sotto il profilo dell'account utente per specificare un ruolo di accesso EloView. Ad esempio, posso utilizzare l'attributo EmployeeID per un utente Azure AD o ExtensionAttribute1 per un utente Active Directory per specificare uno dei seguenti ruoli di sistema predefiniti per l'utente: Admin, Utente Registrato, o Visualizzatore.
60. Vai alla tua applicazione aziendale "EloView".
61. Clicca single sign-on, e poi sul pulsante modifica sotto Attributi & Claim.
62. Clicca Aggiungi nuovo claim.
63. Nel campo Nome, digita ruoli. Questo dovrebbe essere minuscolo. Lascia vuoto il campo Namespace.
64. Per la Fonte, scegli Attributo.
65. Per l'Attributo sorgente, scegli user.employeeid o user.extensionattribute1. Clicca Salva quando hai finito.
66. Usa il Test single sign-on con “EloView” per verificare la configurazione. Puoi anche scaricare la risposta SAML per ispezionare l'XML per la presenza dell'ID Oggetto del gruppo di sicurezza.
67. Accedi a EloView, poi vai a Accounts, Gestisci Utenti, scheda Utenti. Verifica che l'utente sia stato assegnato al ruolo corretto.
Aggiunta di utenti aggiuntivi a EloView
*Se l'utente ha un account EloView esistente, dovrai impostare un alias email.
68. Crea un nuovo utente in Azure AD o Active Directory (se necessario).
Nota per Azure AD Ibrido
Crea l'account utente in Active Directory poi attendi che Azure AD Connect (ADSync) sincronizzi l'account utente con Azure AD.
69. Accedi al tuo portale Azure (https://portal.azure.com) con un account con ruolo di Amministratore Globale o privilegi per creare applicazioni aziendali.
70. Nella barra di ricerca, digita Applicazione aziendale, e poi clicca sui risultati Applicazione aziendale.
71. Nella barra di navigazione a sinistra, clicca Tutte le Applicazioni e poi clicca su la tua applicazione aziendale EloView.
72. Nella barra di navigazione a sinistra, clicca Utenti e gruppi. Clicca Aggiungi utente/gruppo, clicca Nessuno selezionato, scegli utenti, clicca Seleziona, e poi Assegna. Dopo alcuni minuti, gli utenti aggiunti di recente troveranno l'applicazione aziendale EloView aggiunta al loro portale Microsoft My App.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article