Teile dieser Seite wurden möglicherweise maschinell übersetzt.

Verwalten Sie Brandfolder-Benutzer über Entra ID

Verwenden Sie Microsoft Entra ID, um Ihre Benutzer in Brandfolder zu authentifizieren

Wer kann das nutzen?

Pläne:

  • Brandfolder

Berechtigungen:

  • Inhaber
  • Admin

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

In diesem Tutorial konfigurieren und testen Sie die Entra ID-Authentifizierung in einer Testumgebung.

  • Brandfolder unterstützt IDP-initiiertes SSO
  • Brandfolder unterstützt Just-In-Time-Benutzerbereitstellung

Fügen Sie Brandfolder aus der Galerie hinzu

Um die Integration von Brandfolder in Entra ID zu konfigurieren, müssen Sie Brandfolder aus der Galerie zu Ihrer Liste der verwalteten SaaS-Apps hinzufügen.

  1. Wählen Sie Entra ID im linken Navigationsbereich im Entra ID-Portal aus. 
  2. Navigieren Sie zu Enterprise Applications und wählen Sie dann die Option All Applications aus.
  3. Wählen Sie oben im Dialogfeld New Application aus, um eine neue Anwendung hinzuzufügen.
  4. Geben Sie im Suchfeld Brandfolder ein, wählen Sie im Ergebnisbereich Brandfolder und dann Add aus.

Konfigurieren und testen Sie die Entra ID-Authentifizierung

Damit die Authentifizierung funktioniert, muss eine Verknüpfung zwischen einem Entra ID-Benutzer und dem entsprechenden Benutzer in Brandfolder hergestellt werden. Wir verwenden Britta Simon als unser Beispielbenutzer.

Um die Entra ID-Authentifizierung mit Brandfolder zu konfigurieren und zu testen, müssen Sie Folgendes abschließen:

  1. Entra ID Single Sign-On konfigurieren - um Ihren Benutzern die Nutzung dieser Funktion zu ermöglichen.
  2. Brandfolder Single Sign-On konfigurieren - um die Single Sign-On-Einstellungen auf der Anwendungsseite zu konfigurieren.
  3. Erstellen Sie einen Entra ID-Testbenutzer - um die Entra ID-Authentifizierung zu testen.
  4. Weisen Sie den Entra ID-Testbenutzer zu - um einem Testbenutzer die Nutzung der Entra ID-Authentifizierung zu ermöglichen.
  5. Brandfolder-Testbenutzer erstellen - um ein Gegenstück zu Britta Simon in Brandfolder zu haben, das mit der Entra ID-Darstellung des Benutzers verknüpft ist.
  6. Testen Sie die Single Sign-On-Funktion - um zu überprüfen, ob die Konfiguration funktioniert.

Schritt 1: Konfigurieren Sie die Single Sign-On-Funktion von Entra ID mit Brandfolder

  1. Wählen Sie im Entra ID-Portal auf der Integrationsseite der Brandfolder-Anwendung die Option Single Sign-On aus.
  2. Wählen Sie im Dialogfeld Eine Single Sign-On-Methode auswählen den Modus SAML aus, um Single Sign-On zu aktivieren.
  3. Wählen Sie auf der Seite Single Sign-On mit SAML einrichten die Option Bearbeiten aus, um das Dialogfeld Grundlegende SAML-Konfiguration zu öffnen.
  4. Führen Sie auf der Seite Single Sign-On mit SAML einrichten die folgenden Schritte aus:
    a. Geben Sie im Textfeld Bezeichner eine URL im folgenden Format ein: https://brandfolder.com/organizations//saml/metadata
    b. Geben Sie im Textfeld Antwort-URL eine URL im folgenden Format ein: https://brandfolder.com/organizations//saml

    Diese Werte sind nicht real. Aktualisieren Sie diese mit dem tatsächlichen Bezeichner und der Antwort-URL. Kontaktieren Sie den Support von Brandfolder, um diese Werte zu erhalten. Beziehen Sie sich auf die Muster, die im Abschnitt Grundlegende SAML-Konfiguration im Entra ID-Portal gezeigt werden.

  5. Wählen Sie auf der Seite Single Sign-On mit SAML einrichten im Abschnitt SAML Signaturzertifikat die Schaltfläche Kopieren aus, um die App Federation-Metadaten-URL zu kopieren und auf Ihrem Computer zu speichern.
     

Schritt 2: Konfigurieren Sie die Single Sign-On-Funktion von Brandfolder

Um die Single Sign-On-Funktion auf der Brandfolder-Seite zu konfigurieren, senden Sie die App Federation-Metadaten-URL an das Support-Team von Brandfolder. 

Schritt 3: Erstellen Sie einen Testbenutzer in Entra ID

In diesem Abschnitt wird ein Testbenutzer im Entra ID-Portal mit dem Namen Britta Simon erstellt.

  1. Wählen Sie im Entra ID-Portal im linken Bereich Entra ID, dann Benutzer und anschließend Alle Benutzer aus.
  2. Wählen Sie oben im Bildschirm Neuer Benutzer aus.
  3. Führen Sie in den Benutzereigenschaften die folgenden Schritte aus.
    a. Geben Sie im Feld Name Britta Simon ein.
    b. Geben Sie im Feld Benutzername brittasimon@yourcompanydomain.extension ein.
    Beispiel: brittasimon@azure.com
    c. Aktivieren Sie das Kontrollkästchen Kennwort anzeigen, und notieren Sie sich den Wert, der im Feld Kennwort angezeigt wird.
    d. Wählen Sie Erstellen aus.
     

Schritt 4: Weisen Sie den Entra ID-Testbenutzer zu

In diesem Abschnitt aktivieren Sie Britta Simon für die Verwendung von Entra ID Single Sign-On, indem Sie den Zugriff auf Brandfolder gewähren.

  1. Wählen Sie im Entra ID-Portal Enterprise Anwendungen, dann Alle Anwendungen und dann Brandfolder aus.
  2. Wählen Sie in der Liste der Anwendungen die Option Brandfolder aus.
  3. Wählen Sie im Menü auf der linken Seite Benutzer und Gruppen aus.
  4. Klicken Sie auf die Schaltfläche Benutzer hinzufügen, und wählen Sie dann im Dialogfeld Zuweisung hinzufügen Benutzer und Gruppen aus.
  5. Wählen Sie im Dialogfeld Benutzer und Gruppen Britta Simon in der Liste Benutzer aus, und wählen Sie dann die Schaltfläche Auswählen am unteren Rand des Bildschirms.
  6. Wenn Sie einen Rollenwert in der SAML-Assertion erwarten, wählen Sie die entsprechende Rolle für den Benutzer aus der Liste und die Schaltfläche Auswählen am unteren Rand des Bildschirms im Dialogfeld Rolle auswählen.
  7. Klicken Sie im Dialogfeld Zuweisung hinzufügen auf die Schaltfläche Zuweisen.
  8. Sie können jetzt die Konfiguration testen und abschließen.