Azure Active Directory -integraation avulla voit yhdistää iDiD-kirjautumisen Azure Active Directoryyn (Azure AD).
Azure Active Directory -integraation ja tilien yhdistämisen avulla
- Voit hallinnoida Azure AD:ssa iDiD-hallinnan käyttöoikeuksia.
- Voit ottaa käyttöön automaattisen kertakirjautumisen (Single Sign-On, SSO) iDiD-hallintaan käyttäjien Azure AD -tililtä.
- Voit hallinnoida käyttäjätilejä yhdestä paikasta - Azure-portaalista.
Jos haluat tietää lisää SaaS-sovellusten (Software as a Service) integroimisesta Azure AD:hen, tutustu Azure AD:n dokumentaatioon kertakirjautumisesta englanniksi Microsoftin sivuilla. Jos sinulla ei ole Azure-tilausta, voit tutustua palveluun englanniksi ja luoda tilin Azuren sivuilla.
Aluksi
Voidaksesi määritellä integraation Azure AD:n ja iDiD digital signagen välillä tarvitset
- Azure AD -tilauksen. Tutustu Microsoft Azureen englanniksi Microsoftin sivuilla.
- iDiD digital signage -tilauksen, jossa kertakirjautuminen on käytössä.
iDiD digital signage tukee SP- ja IDP-lähtöistä kertakirjautumista.
iDiDin lisääminen Azure AD:n sovellusgalleriasta
Voidaksesi määritellä iDiD-integraation Azure AD:hen iDiD täytyy lisätä galleriasta hallinnoimiesi SaaS-sovellusten listaan.
- Napsauta Azure-portaalin vasemmassa reunassa Azure Active Directory -kuvaketta.
- Siirry Enterprise applications -osioon ja valitse All applications.
- Lisätäksesi uuden sovelluksen napsauta New application -painiketta valintaikkunan yläreunassa.
- Kirjoita hakukenttään iDiD Manager, valitse iDiD Manager tuloslistasta ja napsauta Add-painiketta lisätäksesi sovelluksen galleriasta.
Azure AD -kertakirjautumisen määrittely ja testaus
Tämän osion ohjeilla voit määritellä ja testata Azure AD:n kertakirjautumisen iDiDiin Britta Simon -nimisen testikäyttäjän avulla. Kertakirjautuminen vaatii toimiakseen yhteyden muodostamisen Azure AD -käyttäjän ja sitä vastaavan iDiD-käyttäjän välillä.
Määrittely- ja testausprosessi koostuu kuudesta osasta:
- Määrittele Azure AD -kertakirjautuminen
- Määrittele iDiD Digital Signage -kertakirjautuminen
- Luo Azure AD -testikäyttäjä
- Aseta Azure AD -testikäyttäjä
- Luo iDiDiin testikäyttäjä
- Kertakirjautumisen testaus
Määrittele Azure AD -kertakirjautuminen
Tämän osion ohjeilla sallit Azure-portaalissa Azure AD -kertakirjautumisen. Määrittääksesi Azure AD -kertakirjautumisen iDiDiin:
- Valitse Azure-portaalin iDiD Manager-integraatiosivulla Single sign-on.
- Valitse Select a single sign-on method -valintaikkunassa SAML/WS-Fed -tila salliaksesi kertakirjautumisen.
- Napsauta Set up Single Sign-On with SAML -sivulla olevaa muokkauskuvaketta avataksesi Basic SAML Configuration -valintaikkunan.
- Basic SAML Configuration -osiossa toimi seuraavasti, jos haluat määritellä sovelluksen SP-lähtöisessä tilassa:
- Avaa Set additional URLs -lomake napsauttamalla, mikäli se on suljettuna.
HUOM! Huomaa, että alla olevissa kohdissa <domain> täytyy vaihtaa sähköpostiosoitteen domainiksi. Esimerkiksi jos teidän sähköpostiosoite olisi kayttaja@sahkopostiosoite.fi, domain olisi tällöin sahkopostiosoite.fi.
- Kirjoita Sign-on URL tekstikenttään URL-osoite alla olevassa muodossa:
- Kirjoita Identifier tekstikenttään URL-osoite alla olevassa muodossa:
- Kirjoita Reply URL tekstikenttään URL-osoite alla olevassa muodossa:
- Kirjoita Relay State -tekstikenttään iDiD-hallinnan osoite:
-
Tallenna muutokset painamalla Save.
- Avaa Set additional URLs -lomake napsauttamalla, mikäli se on suljettuna.
- Set up Single Sign-On with SAML -sivulla olevassa SAML Signing Certificate -osiossa paina kopiokuvaketta kopioidaksesi osoitteen App Federation Metadata Url -kentästä. Tämä url-tieto lähetetään sähköpostilla iDiD-tukeen.
Määrittele iDiD Digital Signage -kertakirjautuminen
Jotta kertakirjautuminen saadaan määriteltyä iDiD-hallintaan, ota yhteyttä iDiD-tukeen ja lähetä App Federation Metadata Url -kentän osoite, sekä käyttämänne sähköpostin domain iDiD tukeen.
Luo Azure AD -testikäyttäjä
Tämän osion tarkoituksena on luoda Azure-portaaliin testikäyttäjä nimeltä Britta Simon.
- Valitse Azure-portaalin vasemman reunan valikossa Azure Active Directory, valitse Users ja sitten All users.
- Napsauta New user ruudun yläosassa.
- Täydennä seuraavat tiedot käyttäjätiedoissa:
- Kirjoita Name-kenttään BrittaSimon.
- Kirjoita User name -kenttään brittasimon@organisaatiosi.pääte
- Esimerkiksi brittasimon@idid.fi
- Valitse Show Password -valintaruutu ja kirjoita muistiin Password-kentässä näkyvä tieto.
- Napsauta Create.
Aseta Azure AD -testikäyttäjä
Tämän osion ohjeilla sallit Britta Simonin käyttää Azure-kertakirjautumista sallimalla pääsyn iDiD-hallintaan.
- Valitse Azure-portaalissa Enterprise applications, sitten All applications ja lopuksi iDiD Manager.
- Hae sovelluksista oikea ohjelmisto kirjoittamalla hakukenttään "idid manager".
- Valitse sovelluslistalta iDiD Manager.
- Valitse vasemman reunan valikosta Users and groups.
- Napsauta Add user -painiketta ja valitse sitten avautuvassa Add assignment -valintaikkunassa vaihtoehto Users and groups.
- Valitse Users and groups -valintaikkunan Users-listalta Britta Simon ja napsauta sitten Select-painiketta ruudun alareunassa.
- Napsauta Add assignment -valikossa Assign-painiketta.
Kertakirjautumisen testaus ja iDiD testikäyttäjän luonti iDiD hallintaan
Mene osoitteeseen https://myapps.microsoft.com/. Kirjaudu sisään aiemmin luomallasi käyttäjällä Britta Simon ja valitse käyttäjän sovelluksista iDiD Manager. Kun käyttäjä kirjautuu iDiD Manageriin ensimmäistä kertaa, luodaan käyttäjälle tunnus yrityksen iDiD-hallinnassa määritellylle oletustasolle katseluoikeuksin. Pyydä iDiD-tuesta, että luodulle käyttäjälle annetaan tarvittavat käyttöoikeudet haluttuun tasoon.
Attribuuttien avulla asetettava henkilön oikeus iDiD hallintaan
Lisäämällä iDiD manager -sovelluksen Single sign-on asetusten attribuutteihin tiedot käyttäjälle AzureAD:ssa määritellystä yritys- ja/tai osastotiedosta, voidaan iDiD järjestelmässä asettaa uuden iDiD käyttäjän tuleva hierarkian taso, jonne käyttäjä luodaan.

Voit lisätä käyttäjätiedoista palautettaviin attribuutteihin companyname- tai department-kentät tai molemmat.

Huom! Käyttöoikeudet ja määrittelyllä luotavan käyttäjän ohjausparametrit määritellään vielä myös iDiD hallinnassa iDiD:n toimesta, joten muista toimittaa teillä käytössä olevat companyname- ja department-tunnukset iDiD:n tukeen.
Muokattu 20.11.2020 (JO)