Verwenden Sie Microsoft Entra ID, um Ihre Benutzer in Brandfolder zu authentifizieren
USM Content
In diesem Tutorial konfigurieren und testen Sie die Entra ID-Authentifizierung in einer Testumgebung.
- Brandfolder unterstützt IDP-initiiertes SSO
- Brandfolder unterstützt Just-In-Time-Benutzerbereitstellung
Fügen Sie Brandfolder aus der Galerie hinzu
Um die Integration von Brandfolder in Entra ID zu konfigurieren, müssen Sie Brandfolder aus der Galerie zu Ihrer Liste der verwalteten SaaS-Apps hinzufügen.
- Wählen Sie Entra ID im linken Navigationsbereich im Entra ID-Portal aus.
- Navigieren Sie zu Enterprise Applications und wählen Sie dann die Option All Applications aus.
- Wählen Sie oben im Dialogfeld New Application aus, um eine neue Anwendung hinzuzufügen.
- Geben Sie im Suchfeld Brandfolder ein, wählen Sie im Ergebnisbereich Brandfolder und dann Add aus.
Konfigurieren und testen Sie die Entra ID-Authentifizierung
Damit die Authentifizierung funktioniert, muss eine Verknüpfung zwischen einem Entra ID-Benutzer und dem entsprechenden Benutzer in Brandfolder hergestellt werden. Wir verwenden Britta Simon als unser Beispielbenutzer.
Um die Entra ID-Authentifizierung mit Brandfolder zu konfigurieren und zu testen, müssen Sie Folgendes abschließen:
- Entra ID Single Sign-On konfigurieren - um Ihren Benutzern die Nutzung dieser Funktion zu ermöglichen.
- Brandfolder Single Sign-On konfigurieren - um die Single Sign-On-Einstellungen auf der Anwendungsseite zu konfigurieren.
- Erstellen Sie einen Entra ID-Testbenutzer - um die Entra ID-Authentifizierung zu testen.
- Weisen Sie den Entra ID-Testbenutzer zu - um einem Testbenutzer die Nutzung der Entra ID-Authentifizierung zu ermöglichen.
- Brandfolder-Testbenutzer erstellen - um ein Gegenstück zu Britta Simon in Brandfolder zu haben, das mit der Entra ID-Darstellung des Benutzers verknüpft ist.
- Testen Sie die Single Sign-On-Funktion - um zu überprüfen, ob die Konfiguration funktioniert.
Schritt 1: Konfigurieren Sie die Single Sign-On-Funktion von Entra ID mit Brandfolder
- Wählen Sie im Entra ID-Portal auf der Integrationsseite der Brandfolder-Anwendung die Option Single Sign-On aus.
- Wählen Sie im Dialogfeld Eine Single Sign-On-Methode auswählen den Modus SAML aus, um Single Sign-On zu aktivieren.
- Wählen Sie auf der Seite Single Sign-On mit SAML einrichten die Option Bearbeiten aus, um das Dialogfeld Grundlegende SAML-Konfiguration zu öffnen.
Führen Sie auf der Seite Single Sign-On mit SAML einrichten die folgenden Schritte aus:
a. Geben Sie im Textfeld Bezeichner eine URL im folgenden Format ein:https://brandfolder.com/organizations//saml/metadata
b. Geben Sie im Textfeld Antwort-URL eine URL im folgenden Format ein:https://brandfolder.com/organizations//saml Diese Werte sind nicht real. Aktualisieren Sie diese mit dem tatsächlichen Bezeichner und der Antwort-URL. Kontaktieren Sie den Support von Brandfolder, um diese Werte zu erhalten. Beziehen Sie sich auf die Muster, die im Abschnitt Grundlegende SAML-Konfiguration im Entra ID-Portal gezeigt werden.
- Wählen Sie auf der Seite Single Sign-On mit SAML einrichten im Abschnitt SAML Signaturzertifikat die Schaltfläche Kopieren aus, um die App Federation-Metadaten-URL zu kopieren und auf Ihrem Computer zu speichern.
Schritt 2: Konfigurieren Sie die Single Sign-On-Funktion von Brandfolder
Um die Single Sign-On-Funktion auf der Brandfolder-Seite zu konfigurieren, senden Sie die App Federation-Metadaten-URL an das Support-Team von Brandfolder.
Schritt 3: Erstellen Sie einen Testbenutzer in Entra ID
In diesem Abschnitt wird ein Testbenutzer im Entra ID-Portal mit dem Namen Britta Simon erstellt.
- Wählen Sie im Entra ID-Portal im linken Bereich Entra ID, dann Benutzer und anschließend Alle Benutzer aus.
- Wählen Sie oben im Bildschirm Neuer Benutzer aus.
- Führen Sie in den Benutzereigenschaften die folgenden Schritte aus.
a. Geben Sie im Feld Name Britta Simon ein.
b. Geben Sie im Feld Benutzername brittasimon@yourcompanydomain.extension ein.
Beispiel: brittasimon@azure.com
c. Aktivieren Sie das Kontrollkästchen Kennwort anzeigen, und notieren Sie sich den Wert, der im Feld Kennwort angezeigt wird.
d. Wählen Sie Erstellen aus.
Schritt 4: Weisen Sie den Entra ID-Testbenutzer zu
In diesem Abschnitt aktivieren Sie Britta Simon für die Verwendung von Entra ID Single Sign-On, indem Sie den Zugriff auf Brandfolder gewähren.
- Wählen Sie im Entra ID-Portal Enterprise Anwendungen, dann Alle Anwendungen und dann Brandfolder aus.
- Wählen Sie in der Liste der Anwendungen die Option Brandfolder aus.
- Wählen Sie im Menü auf der linken Seite Benutzer und Gruppen aus.
- Klicken Sie auf die Schaltfläche Benutzer hinzufügen, und wählen Sie dann im Dialogfeld Zuweisung hinzufügen Benutzer und Gruppen aus.
- Wählen Sie im Dialogfeld Benutzer und Gruppen Britta Simon in der Liste Benutzer aus, und wählen Sie dann die Schaltfläche Auswählen am unteren Rand des Bildschirms.
- Wenn Sie einen Rollenwert in der SAML-Assertion erwarten, wählen Sie die entsprechende Rolle für den Benutzer aus der Liste und die Schaltfläche Auswählen am unteren Rand des Bildschirms im Dialogfeld Rolle auswählen.
- Klicken Sie im Dialogfeld Zuweisung hinzufügen auf die Schaltfläche Zuweisen.
- Sie können jetzt die Konfiguration testen und abschließen.