Este artigo descreve como integrar o Azure AD com o EloView 3 (SAML)
Abaixo e anexado está um Guia de integração do Azure AD para o EloView (SAML)
Introdução
Este guia ensinará como integrar o logon único (SSO) do EloView com o Microsoft Azure Active Directory (Azure AD). Ele também fará referência a etapas de configuração para o Azure AD Híbrido. Ao integrar o EloView com o Azure AD, você pode:
- Controlar no Azure AD quem tem acesso ao EloView.
- Permitir que seus usuários façam login no EloView automaticamente com sua conta do Azure AD.
- Gerenciar suas contas em um único local central - o portal do Azure
Pré-requisitos
Para começar, você precisará dos seguintes itens:
- Assinatura do Azure AD com acesso de Administrador Global ou privilégio para criar aplicativos corporativos.
- Assinatura do EloView com acesso ao papel de Admin. Se você não tiver uma assinatura, pode se inscrever para uma conta de teste gratuita de 45 dias em https://manage.eloview.com para sua organização. Se sua organização já tiver uma conta EloView, peça a um membro para enviar um convite da página de Gerenciamento de Usuários.
Nota para Azure AD Híbrido
Você precisará instalar o Azure AD Connect (ADSync) como um serviço local para sincronizar contas de usuário e grupos entre o Azure AD e o Active Directory.
Coletar OrgID # do EloView
1. Faça login no EloView (https://manage.eloview.com) com uma conta que tenha privilégios de Admin.
2. Na seção de navegação superior, clique Contas e depois Configurações da Conta.
3. Na guia Detalhes, registre seu OrgID
Criar um aplicativo corporativo chamado EloView no Azure AD
4. Faça login no seu portal do Azure (https://portal.azure.com) com uma conta que tenha um papel de Administrador Global ou privilégio para criar aplicativos corporativos.
5. Na barra de pesquisa, digite aplicativo corporativo e depois clique no resultado Aplicativo corporativo.
6. Clique Novo aplicativo
7. Clique Crie seu próprio aplicativo
8. Forneça um nome para seu aplicativo. Por exemplo, EloView
9. Selecione Integrar qualquer outro aplicativo que você não encontra na galeria (Não-galeria).
10. Na barra de navegação à esquerda, clique Propriedades. Faça o upload de um arquivo de imagem para seu aplicativo e depois clique Salvar. Este é o logotipo do aplicativo que os usuários verão em Meus Aplicativos, no iniciador de aplicativos do Office 365 e quando os administradores visualizam este aplicativo na galeria de aplicativos.
Clique com o botão direito no logotipo para salvar a imagem
11. Na barra de navegação à esquerda, clique Usuários e grupo. Clique Adicionar usuário/grupo, clique Nenhum selecionado, escolha usuários, clique Selecionar e depois Asignar.
12. Na barra de navegação à esquerda, clique Logon único. A próxima seção abordará a configuração das caixas 1-4. Em Caixa 1, clique Editar.
13. Insira os seguintes valores após substituir as seções em negrito pelo seu OrgID #. Consulte os passos 1-3 para coletar seu OrgID único do EloView. Clique em Salvar quando terminar.
Identificador (Entity ID)
https://manage.eloview.com/restapi/org:id=1234567XXXXXXXX1/saml/metadata.xml
URL de resposta (Assertion Consumer Service URL)
https://manage.eloview.com/restapi/org:id=1234567XXXXXXXX1/saml/consume
*Deixe o valor do índice em branco.
14. Na Caixa 2, clique Editar. Correspondam as seguintes declarações e valores mostrados na imagem abaixo.
15. Clique user.mail [nameid-format:emailAddress], mude o formato do identificador de Nome para Não Especificado e depois clique Salvar.
16. Clique user.mail, mude Nome para email, limpe o valor em Namespace, e depois clique Salvar.
17. Clique user.givenname, mude Nome para firstName, limpe o valor em Namespace, e depois clique Salvar.
18. Clique user.surname, mude Nome para lastName, limpe o valor em Namespace, e depois clique Salvar.
19. Ao lado de user.userprincipalname, clique nos … (pontos), e depois clique Excluir. Confirme a exclusão.
20. Na Caixa 3, clique no link de download de Federation Metadata XML.
21. Abra o arquivo XML com um editor de texto e depois pesquise pela string de texto X509Certificate.
22. Registre a longa string de texto entre e para uso posterior.
23. Na Caixa 4, registre o Login URL e o Logout URL para uso posterior.
Configurar as configurações SAML no EloView
24. Faça login no EloView (https://manage.eloview.com) com uma conta com privilégios de Admin.
25. Na seção de navegação superior, clique Contas e depois Configurações da Conta.
26. Na guia SAML, clique Editar.
27. Insira um apelido para seu provedor de identidade (Idp). Por exemplo, Azure AD.
28. Cole o URL de Login SSO retirado do Login URL. Consulte a etapa 23 para obter o Login URL.
29. Cole o URL de Logout SSO retirado do Logout URL.
30. Cole a string do Certificado retirada do arquivo Federation Metadata XML.
31. Insira os nomes de domínio associados aos endereços de email dos seus usuários e depois clique (+) para adicionar.
32. Deixe o campo Usuários em branco.
33. Mude o Status para Ativar e depois clique Aplicar quando terminar. Depois de ativar o SAML, opcionalmente ative Login via SAML apenas após verificar com sucesso o logon único.
Verificar o SSO do EloView no portal Microsoft Meus Aplicativos
34. Faça login no portal Microsoft Meus Aplicativos (https://myapps.microsoft.com) com sua conta de usuário da organização para acessar a biblioteca de aplicativos. Esta conta de usuário deve ter acesso de conta de administrador do EloView.
35. Clique no seu novo aplicativo corporativo EloView.
36. Na página de login do EloView, clique Ativar como Usuário SAML. Atualize a página se necessário.
37. Na seção de navegação superior, clique Contas e depois Gerenciar Usuários. Se o Tipo de Conta para a conta do administrador mudou para (SAMLUser) Conta Admin, a configuração do SAML foi bem-sucedida.
Configurando papéis de acesso com reivindicações de grupo de segurança no token SAML
38. Faça login no portal do Azure.
39. Crie um novo grupo de segurança no Azure AD ou Active Directory. Por exemplo, EloView_Admins ou Admins do EloView.
40. Vá para as propriedades do grupo de segurança e colete o ID do Objeto.
41. Adicione usuários ao grupo de segurança que você deseja que tenha acesso a esse papel.
42. Faça login no EloView. Vá para Contas, Gerenciar Usuários, e depois para a guia Papéis.
43. Clique Adicionar Novo Papel
44. Cole o ID do Objeto do grupo de segurança. Neste momento, usar o nome de exibição do grupo de segurança para nomear o papel personalizado não é suportado.
45. Usando os interruptores, ative as permissões para o papel, então role para o final da página e finalize a atribuição de permissões clicando Concluído.
46. Volte para o portal do Azure.
47. Vá para seu aplicativo corporativo "EloView".
48. Clique logon único, e depois no botão editar em Atributos & Reivindicações
49. Clique Adicionar uma reivindicação de grupo
50. Na janela Reivindicações de Grupo, escolha Todos os grupos.
51. Deixe atributo de origem como ID do Grupo.
52. Opcionalmente, use a opção de grupo de filtro avançado para limitar o escopo da pesquisa quando houver muitas associações de grupos de segurança. Por exemplo, defina o Atributo para corresponder ao Nome de Exibição, Combine como Contém, e depois String como EloView. Isso irá pesquisar grupos de segurança associados ao usuário que contenham “EloView” no nome.
53. Em Personalizar o nome da reivindicação de grupo, para o campo Nome digite o valor roles. Isso deve ser minúsculo. Deixe o campo Namespace em branco e as duas caixas de seleção desmarcadas. Clique Salvar quando terminar.
54. Use o Testar logon único com “EloView” para verificar a configuração. Você também pode baixar a resposta SAML para inspecionar o XML em busca da presença do ID do Objeto do grupo de segurança.
55. Faça login em EloView, depois vá para Contas, Gerenciar Usuários, Usuários na guia. Verifique se o usuário foi atribuído ao papel correto.
56. Volte para seu aplicativo corporativo "EloView" no portal do Azure, depois vá para Usuários e grupos.
57. Adicione seu grupo de segurança. Usuários e grupos atribuídos poderão acessar o aplicativo EloView em Meus Aplicativos.
Configurando papéis de acesso especificando um papel para uma reivindicação em um token SAML.
58. Faça login no Azure AD ou Active Directory.
59. Designe uma propriedade de atributo sob o perfil da conta do usuário para especificar um papel de acesso do EloView. Por exemplo, posso usar o atributo EmployeeID para um usuário do Azure AD ou ExtensionAttribute1 para um usuário do Active Directory para especificar um dos seguintes papéis padrão do sistema para o usuário: Admin, Usuário Registrado, ou Visualizador.
60. Vá para seu aplicativo corporativo "EloView".
61. Clique logon único, e depois no botão editar em Atributos & Reivindicações.
62. Clique Adicionar nova reivindicação.
63. No campo Nome, digite roles. Isso deve ser minúsculo. Deixe o campo Namespace em branco.
64. Para o Origem, escolha Atributo.
65. Para o atributo de origem, escolha user.employeeid ou user.extensionattribute1. Clique Salvar quando terminar.
66. Use o Testar logon único com “EloView” para verificar a configuração. Você também pode baixar a resposta SAML para inspecionar o XML em busca da presença do ID do Objeto do grupo de segurança.
67. Faça login em EloView, depois vá para Contas, Gerenciar Usuários, Usuários na guia. Verifique se o usuário foi atribuído ao papel correto.
Adicionar usuários adicionais ao EloView
*Se o usuário já tiver uma conta EloView existente, você precisará configurar um alias de e-mail.
68. Crie um novo usuário no Azure AD ou Active Directory (se necessário).
Nota para Azure AD Híbrido
Crie a conta do usuário no Active Directory e então aguarde o Azure AD Connect (ADSync) sincronizar a conta do usuário com o Azure AD.
69. Faça login no seu portal do Azure (https://portal.azure.com) com uma conta com um papel de Administrador Global ou privilégio para criar aplicativos corporativos.
70. Na barra de pesquisa, digite Aplicativo corporativo, e depois clique nos resultados Aplicativo corporativo.
71. Na barra de navegação à esquerda, clique Todos os Aplicativos e depois clique em seu aplicativo corporativo EloView.
72. Na barra de navegação à esquerda, clique Usuários e grupo. Clique Adicionar usuário/grupo, clique Nenhum selecionado, escolha usuários, clique Selecionar e depois Atribuir. Após alguns minutos, os usuários recém-adicionados encontrarão o aplicativo corporativo EloView adicionado ao seu portal Microsoft Meus Aplicativos.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article