К тексту на этой странице мог быть частично применён машинный перевод.

Управление пользователями Brandfolder через Entra ID

Используйте Microsoft Entra ID для аутентификации пользователей в Brandfolder

Доступно для:

Планы:

  • Brandfolder

Разрешения:

  • Owner
  • Admin

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

В этом руководстве вы настроите и протестируете единую регистрацию Entra ID в тестовой среде.

  • Brandfolder поддерживает SSO, инициированный IDP
  • Brandfolder поддерживает предоставление пользователей по принципу "точно в срок".

Добавьте Brandfolder из галереи

Чтобы настроить интеграцию Brandfolder в Entra ID, необходимо добавить Brandfolder из галереи в список управляемых SaaS-приложений.

  1. Выберите Entra ID на левой навигационной панели портала Entra ID. 
  2. Перейдите в раздел Корпоративные приложения, а затем выберите опцию Все приложения.
  3. Выберите Новое приложение в верхней части диалогового окна, чтобы добавить новое приложение.
  4. В строке поиска введите Brandfolder, выберите Brandfolder на панели результатов, а затем выберите Add.

Настройка и тестирование Entra ID Single Sign-On

Чтобы единая регистрация работала, между пользователем Entra ID и связанным с ним пользователем в Brandfolder должны быть установлены отношения связи. В качестве примера пользователя мы возьмем Бритту Симон.

Чтобы настроить и протестировать единую регистрацию Entra ID с Brandfolder, необходимо выполнить следующие действия:

  1. Настройте Entra ID Single Sign-On - чтобы ваши пользователи могли использовать эту функцию.
  2. Настроить Brandfolder Single Sign-On - настройка параметров Single Sign-On на стороне приложения.
  3. Создайте тестового пользователя Entra ID - для проверки однократного входа в Entra ID.
  4. Назначьте тестового пользователя Entra ID - чтобы разрешить тестовому пользователю использовать единую регистрацию Entra ID.
  5. Создайте тестового пользователя Brandfolder - чтобы иметь аналог Бритты Симон в Brandfolder, связанный с представлением Entra ID пользователя.
  6. Тест единой регистрации - проверка работоспособности конфигурации.

Шаг 1: Настройте единую регистрацию Entra ID с помощью Brandfolder

  1. Выберите Единый вход на странице интеграции приложения Brandfolder на портале Entra ID.
  2. В диалоговом окне Выбор метода единой регистрации выберите режим SAML, чтобы включить единую регистрацию.
  3. На странице Настройка единого входа с SAML выберите Изменить, чтобы открыть диалоговое окно Базовая конфигурация SAML.
  4. На странице Настройка единого входа в систему с помощью SAML выполните следующие действия:
    a. В текстовом поле Идентификатор введите URL, используя следующий шаблон: https://brandfolder.com/organizations//saml/metadata.
    b. В текстовом поле Reply URL введите URL, используя следующий шаблон: https://brandfolder.com/organizations//saml

    Эти ценности не являются реальными. Обновите их, указав фактический идентификатор и URL-адрес ответа. Обратиться в службу поддержки Brandfolder Обратитесь к шаблонам, показанным в разделе Basic SAML Configuration на портале Entra ID.

  5. На странице Setup Single Sign-On with SAML в разделе SAML Signing Certificate выберите кнопку копирования, чтобы скопировать App Federation Metadata Url и сохранить его на своем компьютере.
     

Шаг 2: Настройте единый вход в Brandfolder

Чтобы настроить единую регистрацию на стороне Brandfolder, отправьте Url метаданных App Federation в службу поддержки Brandfolder. 

Шаг 3: Создайте тестового пользователя Entra ID

В этом разделе мы создадим тестового пользователя на портале Entra ID под именем Britta Simon.

  1. На портале Entra ID в левой панели выберите Entra ID, выберите Пользователи, а затем выберите Все пользователи.
  2. В верхней части экрана выберите Новый пользователь.
  3. В свойствах пользователя выполните следующие действия.
    a. В поле Имя введите Бритта Симон.
    b. В поле Имя пользователя введите brittasimon@yourcompanydomain.extension
    Например, brittasimon@azure.com
    c. Установите флажок Показать пароль, а затем запишите значение, отображаемое в поле Пароль.
    d. Выберите Создать.
     

Шаг 4: Назначение тестового пользователя Entra ID

В этом разделе вы разрешаете Бритте Симон использовать единую регистрацию Entra ID, предоставляя доступ к Brandfolder.

  1. На портале Entra ID выберите Приложения предприятия, выберите Все приложения, затем выберите Brandfolder.
  2. В списке приложений выберите Brandfolder.
  3. В меню слева выберите Пользователи и группы.
  4. Нажмите кнопку Добавить пользователя, затем выберите Пользователи и группы в диалоговом окне Добавить назначение.
  5. В диалоговом окне Пользователи и группы выберите Бритту Симон в списке Пользователи, а затем нажмите кнопку Выбрать в нижней части экрана.
  6. Если в утверждении SAML ожидается какое-либо значение роли, выберите соответствующую роль для пользователя из списка и нажмите кнопку Select в нижней части экрана в диалоговом окне Select Role.
  7. В диалоговом окне Добавить назначение нажмите кнопку Назначить.
  8. Теперь вы можете проверить и завершить конфигурацию.