Dit artikel beschrijft hoe je Azure AD kunt integreren met EloView 3 (SAML)
Hieronder en in de bijlage vind je een gids voor Azure AD-integratie voor EloView (SAML)
Inleiding
Deze gids leert je hoe je single sign-on (SSO) van EloView kunt integreren met Microsoft Azure Active Directory (Azure AD). Ook worden de configuratiestappen voor Hybrid Azure AD vermeld. Wanneer je EloView met Azure AD integreert, kun je:
- In Azure AD beheersen wie toegang heeft tot EloView.
- Je gebruikers in staat stellen om automatisch in te loggen op EloView met hun Azure AD-account.
- Je accounts beheren op één centrale locatie - het Azure-portaal
Vereisten
Om te beginnen heb je de volgende items nodig:
- Azure AD-abonnement met toegang tot Global Administrator of het recht om bedrijfsapplicaties te maken.
- EloView-abonnement met toegang tot de rol Admin. Als je geen abonnement hebt, kun je een gratis proefaccount van 45 dagen aanmaken op https://manage.eloview.com voor jouw organisatie. Als jouw organisatie al een EloView-account heeft, vraag dan een lid om een uitnodiging te sturen vanaf de pagina Gebruikersbeheer.
Opmerking voor Hybrid Azure AD
Je moet Azure AD Connect (ADSync) installeren als een on-premise service om gebruikersaccounts en groepen tussen Azure AD en Active Directory te synchroniseren.
Verzamel EloView OrgID #
1. Log in op EloView (https://manage.eloview.com) met een account met Admin-rechten.
2. In de bovenste navigatiesectie, klik Accounts en vervolgens Accountinstellingen.
3. Op het tabblad Details, noteer je OrgID
Maak een bedrijfsapplicatie genaamd EloView in Azure AD
4. Log in op je Azure-portaal (https://portal.azure.com) met een account met een rol of privilege van Global Administrator om bedrijfsapplicaties te maken.
5. Typ in de zoekbalk "bedrijfsapplicatie" en klik vervolgens op de resultaten Bedrijfsapplicatie.
6. Klik Nieuwe applicatie
7. Klik Maak je eigen applicatie
8. Geef een naam voor je applicatie op. Bijvoorbeeld, EloView
9. Selecteer Integreer elke andere applicatie die je niet in de galerie vindt (Niet-galerie).
10. In het linkernavigatievenster, klik Eigenschappen. Upload een afbeeldingsbestand voor je applicatie en klik Opslaan. Dit is het applicatielogo dat gebruikers zullen zien op Mijn Apps, in de Office 365-applicatielauncher en wanneer beheerders deze applicatie in de applicategalerij bekijken.
Rechtermuisklik op afbeelding opslaan logo
11. In het linkernavigatievenster, klik Gebruikers en groep. Klik Voeg gebruiker/groep toe, klik Geen selectie, kies gebruikers, klik Selecteer en klik vervolgens Toewijzen.
12. In het linkernavigatievenster, klik Single sign-on. Het volgende gedeelte behandelt het configureren van vakken 1-4. In Vak 1, klik Bewerken.
13. Voer de volgende waarden in nadat je de vetgedrukte secties hebt vervangen door je OrgID #. Raadpleeg stappen 1-3 om je unieke OrgID van EloView te verzamelen. Klik op Opslaan wanneer je klaar bent.
Identifier (Entiteit ID)
https://manage.eloview.com/restapi/org:id=1234567XXXXXXXX1/saml/metadata.xml
Antwoord-URL (Assertion Consumer Service URL)
https://manage.eloview.com/restapi/org:id=1234567XXXXXXXX1/saml/consume
*Laat de indexwaarde leeg.
14. In Vak 2, klik Bewerken. Zet de volgende claims en waarden zoals weergegeven in de afbeelding hieronder.
15. Klik user.mail [nameid-format:emailAddress], verander het naamidentificatormodel naar Onbepaald en klik Opslaan.
16. Klik user.mail, verander Naam naar email, maak de waarde in Namespace leeg, en klik Opslaan.
17. Klik user.givenname, verander Naam naar firstName, maak de waarde in Namespace leeg, en klik Opslaan.
18. Klik user.surname, verander Naam naar lastName, maak de waarde in Namespace leeg, en klik Opslaan.
19. Naast user.userprincipalname, klik op de … (punten) en klik Verwijderen. Bevestig Verwijderen.
20. In Vak 3, klik op de Federatie Metadata XML downloadlink.
21. Open het XML-bestand met een teksteditor en zoek naar de tekststring X509Certificate.
22. Noteer de lange tekststring ertussen voor later gebruik.
23. In Vak 4, noteer de Login-URL en de Logout-URL voor later gebruik.
Configureer SAML-instellingen in EloView
24. Log in op EloView (https://manage.eloview.com) met een account met Admin-rechten.
25. In de bovenste navigatiesectie, klik Accounts en vervolgens Accountinstellingen.
26. Op het SAML tabblad, klik Bewerken.
27. Voer een bijnaam in voor je identiteitsprovider (Idp). Bijvoorbeeld, Azure AD.
28. Plak in SSO Login URL deze van de Login URL. Raadpleeg stap 23 om de Login URL te verkrijgen.
29. Plak in SSO Logout URL deze van de Logout URL.
30. Plak in de Certificate string deze van het Federation Metadata XML bestand.
31. Voer de domeinnamen in die zijn gekoppeld aan de e-mailadressen van je gebruikers, en klik (+) om toe te voegen.
32. Laat het veld Gebruikers leeg.
33. Schakel de Status in op Inschakelen, en klik Toepassen wanneer je klaar bent. Na het inschakelen van SAML, kun je optioneel in schakelen Inloggen via alleen SAML na succesvol verifiëren van single sign-in.
Verifieer EloView SSO vanuit het Microsoft Mijn Apps-portaal
34. Log in op het Microsoft Mijn Apps-portaal (https://myapps.microsoft.com) met je organisatiegebruikersaccount om toegang te krijgen tot de applicatiebibliotheek. Dit gebruikersaccount moet toegang hebben tot het EloView-beheeraccount.
35. Klik op je nieuwe EloView bedrijfsapplicatie.
36. Op de EloView inlogpagina, klik Inschakelen als SAML-gebruiker. Vernieuw de pagina indien nodig.
37. In de bovenste navigatiesectie, klik Accounts en vervolgens Beheer gebruikers. Als het Accounttype voor het admin-account is veranderd in (SAMLUser) Account Admin, was de SAML-configuratie succesvol.
Toegang rollen configureren met beveiligingsgroep claims in SAML-token
38. Log in op het Azure-portaal.
39. Maak een nieuwe beveiligingsgroep in Azure AD of Active Directory. Bijvoorbeeld, EloView_Admins of EloView Admins.
40. Ga naar de eigenschappen van de beveiligingsgroep en verzamel de Object Id.
41. Voeg gebruikers toe aan de beveiligingsgroep waartoe je toegang wilt hebben tot deze rol.
42. Log in op EloView. Ga naar Accounts, Beheer gebruikers en vervolgens het Tabblad Rollen.
43. Klik Voeg nieuwe rol toe
44. Plak in de Object Id van de beveiligingsgroep. Op dit moment is het niet ondersteund om de weergavenaam van de beveiligingsgroep te gebruiken om de aangepaste rol een naam te geven.
45. Gebruik de schakelaars om machtigingen in te schakelen voor de rol, scroll dan naar beneden op de pagina en beëindig het toewijzen van machtigingen door te klikken Klaar.
46. Ga terug naar het Azure-portaal.
47. Ga naar je “EloView” bedrijfsapplicatie.
48. Klik single sign-on, en vervolgens de bewerken knop onder Attributen & Claims
49. Klik Voeg een groepsclaim toe
50. In het venster Groepsclaims, kies Alle groepen.
51. Laat Bronattribuut als Groep ID.
52. Optioneel, gebruik de geavanceerde filtergroepoptie om de zoekomvang te beperken wanneer er veel beveiligingsgroepassociaties zijn. Stel bijvoorbeeld in Attribuut om overeen te komen als Weergavenaam, Overeenkomen met als Bevat en teken als EloView. Dit zoekt naar beveiligingsgroepen die aan de gebruiker zijn gekoppeld en die "EloView" in de naam bevatten.
53. Onder Pas de naam van de groepsclaim aan, typ je voor het Naam veld de waarde rollen in. Dit moet kleine letters zijn. Laat het Namespace veld leeg en de twee checkboxen uitgevinkt. Klik Opslaan wanneer je klaar bent.
54. Gebruik de Test single sign-on met “EloView” om de configuratie te verifiëren. Je kunt ook de SAML-reactie downloaden om de XML te inspecteren op de aanwezigheid van de beveiligingsgroep Object ID.
55. Log in op EloView, ga daarna naar Accounts, Beheer gebruikers, Tabblad Gebruikers. Verifieer dat de gebruiker de juiste rol heeft gekregen.
56. Ga terug naar je “EloView” bedrijfsapplicatie in het Azure-portaal, en ga naar Gebruikers en groepen.
57. Voeg je beveiligingsgroep toe. Toegewezen gebruikers en groepen kunnen de EloView-app openen vanuit Mijn Apps.
Toegang rollen configureren door een rol voor een claim in een SAML-token te specificeren.
58. Log in op Azure AD of Active Directory.
59. Wijs een attribuut eigenschap toe onder het profiel van het gebruikersaccount om een EloView toegang rol op te geven. Bijvoorbeeld, ik kan het attribuut EmployeeID gebruiken voor een Azure AD-gebruiker of ExtensionAttribute1 voor een Active Directory-gebruiker om een van de volgende standaard systeemrollen voor de gebruiker op te geven: Admin, Geregistreerde Gebruiker, of Bekijk.
60. Ga naar je “EloView” bedrijfsapplicatie.
61. Klik single sign-on, en vervolgens de bewerken knop onder Attributen & Claims.
62. Klik Voeg nieuwe claim toe.
63. In het Naam veld, typ rollen in. Dit moet alles in kleine letters zijn. Laat het Namespace veld leeg.
64. Voor de Bron, kies Attribuut.
65. Voor het Bronattribuut, kies user.employeeid of user.extensionattribute1. Klik Opslaan wanneer je klaar bent.
66. Gebruik de Test single sign-on met “EloView” om de configuratie te verifiëren. Je kunt ook de SAML-reactie downloaden om de XML te inspecteren op de aanwezigheid van de beveiligingsgroep Object ID.
67. Log in op EloView, ga daarna naar Accounts, Beheer gebruikers, Tabblad Gebruikers. Verifieer dat de gebruiker de juiste rol heeft gekregen.
Extra gebruikers toevoegen aan EloView
*Als de gebruiker al een bestaand EloView-account heeft, moet je een e-mailalias instellen.
68. Maak een nieuwe gebruiker aan in Azure AD of Active Directory (indien nodig).
Opmerking voor Hybrid Azure AD
Maak het gebruikersaccount aan in Active Directory en wacht dan totdat Azure AD Connect (ADSync) het gebruikersaccount naar Azure AD synchroniseert.
69. Log in op je Azure-portaal (https://portal.azure.com) met een account met een rol van Global Administrator of het recht om bedrijfsapplicaties te maken.
70. Typ in de zoekbalk bedrijven applicatie, en klik dan op de resultaten Bedrijfsapplicatie.
71. In het linkernavigatievenster, klik Alle applicaties en klik dan op je EloView bedrijfsapplicatie.
72. In het linkernavigatievenster, klik Gebruikers en groep. Klik Voeg gebruiker/groep toe, klik Geen selectie, kies gebruikers, klik Selecteer, en klik vervolgens Toewijzen. Na een paar minuten zullen de recent toegevoegde gebruikers de EloView bedrijfsapplicatie op hun Microsoft Mijn App-portaal vinden.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article