Applica a
- Brandfolder
Funzionalità
Chi può utilizzare questa funzionalità?
I proprietari e gli amministratori possono abilitare SAML e SSO sul proprio account.
Gestire gli utenti Smartsheet tramite Azure Active Directory
Usare Azure per autenticare gli utenti in Brandfolder
Chi può usarlo?
Piani:
- Brandfolder
Autorizzazioni:
I proprietari e gli amministratori possono abilitare SAML e SSO sul proprio account.
Scopri se questa funzionalità è inclusa in Smartsheet Regions o Smartsheet Gov.
In questa esercitazione verranno configurati e testati i single sign-on di Azure AD in un ambiente di test.
- Brandfolder supporta SSO avviate da IDP
- Brandfolder supporta il provisioning utente Just In Time
Aggiungi Brandfolder dalla galleria
Per configurare l'integrazione di Brandfolder in Azure AD, è necessario aggiungere Brandfolder dalla raccolta all'elenco di app SaaS gestite.
- Selezionare Azure Active Directory nel pannello di spostamento sinistro nel portale di Azure.
- Passare ad Applicazioni Enterprise e quindi selezionare l'opzione Tutte le applicazioni .
- Seleziona Nuova applicazione nella parte superiore della finestra di dialogo per aggiungere una nuova applicazione.
- Nella casella di ricerca, digita Brandfolder , scegli Brandfolder dal pannello dei risultati, quindi seleziona Aggiungi.
Configurare e testare l'accesso Single Sign-On di Azure AD
Affinché single sign-on funzioni, è necessario stabilire una relazione di collegamento tra un utente di Azure AD e l'utente correlato in Brandfolder. Useremo Britta Simon come nostro utente di esempio.
Per configurare e testare Azure AD single sign-on con Brandfolder, è necessario completare quanto segue:
- Configurare l'accesso Single Sign-On di Azure AD per consentire agli utenti di utilizzare questa funzionalità.
- Configurare Brandfolder Single Sign-On - per configurare le impostazioni di Single Sign-On sul lato applicazione.
- Creare un utente test di Azure AD per testare Azure AD single sign-on.
- Assegnare l'utente test di Azure AD: per consentire a un utente test di utilizzare Azure AD single sign-on.
- Creare Brandfolder utente di prova: per avere una controparte di Britta Simon in Brandfolder collegata alla rappresentazione Azure AD dell'utente.
- Test single sign-on - per verificare se la configurazione funziona.
Passaggio 1: Configurare Azure AD single sign-on con Brandfolder
- Selezionare Single sign-on nella pagina di integrazione dell'applicazione Brandfolder nel portale di Azure.
- Nella finestra di dialogo Selezionare un metodo Single Sign-On scegliere la modalità SAML per abilitare single sign-on.
- Nella pagina Configura accesso Single Sign-On con SAML selezionare Modifica per aprire la finestra di dialogo Configurazione SAML di base.
Nella pagina Configura accesso Single Sign-On con SAML eseguire la procedura seguente:
a. Nella casella di testo Identificatore digitare un URL utilizzando il modello seguente:https://brandfolder.com/organizations/
/saml/metadata
b. Nella casella di testo URL di risposta digitare un URL utilizzando il modello seguente:https://brandfolder.com/organizations/
/saml Questi valori non sono reali. Aggiornali con l'Identificatore e l'URL di risposta effettivi. Contatta Brandfolder supporto per ottenere questi valori. Fare riferimento ai modelli mostrati nella sezione Basic SAML Configuration nel portale di Azure.
- Nella sezione Certificato di firma SAML della pagina Configurazione autenticazione singola con SAML selezionare il pulsante Copia per copiare l'URL dei metadati della federazione dell'app e salvarlo nel computer.
Passaggio 2: configurare Brandfolder single sign-on
Per configurare single sign-on sul lato Brandfolder, invia l'URL dei metadati della federazione dell'app al team di supporto Brandfolder.
Passaggio 3: Creare un utente test di Azure AD
In questa sezione verrà creato un utente test nel portale di Azure denominato Britta Simon.
- Nel riquadro sinistro del portale di Azure selezionare Azure Active Directory, selezionare Utenti e quindi Tutti gli utenti.
- Seleziona Nuovo utente nella parte superiore dello schermo.
- Nelle proprietà utente eseguire la procedura seguente.
un. Nel campo Nome, inserisci Britta Simon.
b. Nel campo Nome utente digitare brittasimon@yourcompanydomain.extension
Ad esempio, brittasimon@azure.com
c. Selezionare la casella di controllo Mostra password e quindi annotare il valore visualizzato nella casella Password.
d. Seleziona Crea.
Passaggio 4: Assegnare l'utente test di Azure AD
In questa sezione si abilita Britta Simon per l'uso di Azure single sign-on concedendo l'accesso a Brandfolder.
- Nel portale di Azure selezionare Applicazioni aziendali, Tutte le applicazioni e quindi Brandfolder .
- Nell'elenco delle applicazioni, selezionare Brandfolder .
- Nel menu a sinistra, seleziona Utenti e gruppi.
- Fai clic sul pulsante Aggiungi utente , quindi seleziona Utenti e gruppi nella finestra di dialogo Aggiungi assegnazione .
- Nella finestra di dialogo Utenti e gruppi, seleziona Britta Simon nell'elenco Utenti, quindi scegli il pulsante Seleziona nella parte inferiore dello schermo.
- Se si prevede un valore di ruolo nell'asserzione SAML, scegliere il ruolo appropriato per l'utente dall'elenco e il pulsante Seleziona nella parte inferiore dello schermo nella finestra di dialogo Seleziona ruolo.
- Nella finestra di dialogo Aggiungi assegnazione, fare clic sul pulsante Assegna.
- Ora puoi testare e completare la configurazione.