Utilizzare Microsoft Entra ID per autenticare i propri utenti in Brandfolder
USM Content
In questo tutorial, configurerai e testerai il single sign-on di Entra ID in un ambiente di test.
- Brandfolder supporta SSO avviato da IDP
- Brandfolder supporta il provisioning degli utenti Just In Time
Aggiungi Brandfolder dalla galleria
Per configurare l'integrazione di Brandfolder in Entra ID, è necessario aggiungere Brandfolder dalla galleria alla propria lista di app SaaS gestite.
- Seleziona Entra ID nel pannello di navigazione a sinistra nel portale di Entra ID.
- Naviga a Applicazioni Enterprise e quindi seleziona l'opzione Tutte le applicazioni.
- Seleziona Nuova applicazione in cima alla finestra di dialogo per aggiungere una nuova applicazione.
- Nella casella di ricerca, digita Brandfolder, scegli Brandfolder dal pannello dei risultati, quindi seleziona Aggiungi.
Configura e testa il Single Sign-On di Entra ID
Affinché il single sign-on funzioni, deve essere stabilita una relazione di collegamento tra un utente di Entra ID e l'utente correlato in Brandfolder. Utilizzeremo Britta Simon come nostro utente di esempio.
Per configurare e testare il single sign-on di Entra ID con Brandfolder, è necessario completare quanto segue:
- Configura il Single Sign-On di Entra ID - per consentire ai tuoi utenti di utilizzare questa funzionalità.
- Configura il Single Sign-On di Brandfolder - per configurare le impostazioni del Single Sign-On dal lato dell'applicazione.
- Crea un utente di prova di Entra ID - per testare il single sign-on di Entra ID.
- Assegna l'utente di prova di Entra ID - per consentire a un utente di prova di utilizzare il single sign-on di Entra ID.
- Crea un utente di prova di Brandfolder - per avere una controparte di Britta Simon in Brandfolder collegata alla rappresentazione di Entra ID dell'utente.
- Testare il single sign-on - per verificare se la configurazione funziona.
Passo 1: Configurare il single sign-on di Entra ID con Brandfolder
- Seleziona Single sign-on nella pagina di integrazione dell'applicazione Brandfolder nel portale di Entra ID.
- Nella finestra di dialogo Seleziona un metodo di Single sign-on, scegliere la modalità SAML per abilitare il single sign-on.
- Nella pagina Configura Single Sign-On con SAML, selezionare Modifica per aprire la finestra di dialogo Configurazione SAML di base.
Nella pagina Configura Single Sign-On con SAML, eseguire i seguenti passaggi:
a. Nella casella di testo Identificatore, digitare un URL utilizzando il seguente modello:https://brandfolder.com/organizations//saml/metadata
b. Nella casella di testo URL di risposta, digitare un URL utilizzando il seguente modello:https://brandfolder.com/organizations//saml Questi valori non sono reali. Aggiorna questi con l'Identificatore e l'URL di risposta effettivi. Contatta Brandfolder supporto per ottenere questi valori. Fare riferimento ai modelli mostrati nella sezione Configurazione SAML di base nel portale di Entra ID.
- Nella pagina Configura Single Sign-On con SAML, nella sezione Certificato di firma SAML, selezionare il pulsante copia per copiare l'URL dei metadati della federazione dell'app e salvarlo sul computer.
Passo 2: Configurare il single sign-on di Brandfolder
Per configurare il single sign-on sul lato Brandfolder, invia l'URL dei metadati della federazione dell'app al team di supporto Brandfolder.
Passo 3: Creare un utente di test Entra ID
Questa sezione creerà un utente di test nel portale di Entra ID chiamato Britta Simon.
- Nel portale di Entra ID, nel pannello di sinistra, selezionare Entra ID, selezionare Utenti e poi selezionare Tutti gli utenti.
- Seleziona Nuovo utente nella parte superiore dello schermo.
- Nelle proprietà dell'utente, eseguire i seguenti passaggi.
a. Nel campo Nome, inserire Britta Simon.
b. Nel campo Nome utente, digitare brittasimon@yourcompanydomain.extension
Ad esempio, brittasimon@azure.com
c. Selezionare la casella di controllo Mostra password e quindi annotare il valore visualizzato nella casella Password.
d. Seleziona Crea.
Passaggio 4: Assegna l'utente di test Entra ID
In questa sezione, abiliti Britta Simon a utilizzare l'accesso single sign-on di Entra ID concedendo l'accesso a Brandfolder.
- Nel portale di Entra ID, selezionare Applicazioni aziendali, selezionare Tutte le applicazioni e quindi selezionare Brandfolder.
- Nell'elenco delle applicazioni, selezionare Brandfolder.
- Nel menu a sinistra, selezionare Utenti e gruppi.
- Fai clic sul pulsante Aggiungi utente, quindi seleziona Utenti e gruppi nella finestra di dialogo Aggiungi assegnazione.
- Nella finestra di dialogo Utenti e gruppi, seleziona Britta Simon nell'elenco Utenti, quindi scegli il pulsante Seleziona nella parte inferiore dello schermo.
- Se ti aspetti un valore di ruolo nell'asserzione SAML, scegli il ruolo appropriato per l'utente dall'elenco e il pulsante Seleziona nella parte inferiore dello schermo nella finestra di dialogo Seleziona ruolo.
- Nella finestra di dialogo Aggiungi assegnazione, fare clic sul pulsante Assegna.
- Ora sei in grado di testare e completare la configurazione.