Используйте Microsoft Entra ID для аутентификации пользователей в Brandfolder
USM Content
В этом руководстве вы настроите и протестируете единую регистрацию Entra ID в тестовой среде.
- Brandfolder поддерживает SSO, инициированный IDP
- Brandfolder поддерживает предоставление пользователей по принципу "точно в срок".
Добавьте Brandfolder из галереи
Чтобы настроить интеграцию Brandfolder в Entra ID, необходимо добавить Brandfolder из галереи в список управляемых SaaS-приложений.
- Выберите Entra ID на левой навигационной панели портала Entra ID.
- Перейдите в раздел Корпоративные приложения, а затем выберите опцию Все приложения.
- Выберите Новое приложение в верхней части диалогового окна, чтобы добавить новое приложение.
- В строке поиска введите Brandfolder, выберите Brandfolder на панели результатов, а затем выберите Add.
Настройка и тестирование Entra ID Single Sign-On
Чтобы единая регистрация работала, между пользователем Entra ID и связанным с ним пользователем в Brandfolder должны быть установлены отношения связи. В качестве примера пользователя мы возьмем Бритту Симон.
Чтобы настроить и протестировать единую регистрацию Entra ID с Brandfolder, необходимо выполнить следующие действия:
- Настройте Entra ID Single Sign-On - чтобы ваши пользователи могли использовать эту функцию.
- Настроить Brandfolder Single Sign-On - настройка параметров Single Sign-On на стороне приложения.
- Создайте тестового пользователя Entra ID - для проверки однократного входа в Entra ID.
- Назначьте тестового пользователя Entra ID - чтобы разрешить тестовому пользователю использовать единую регистрацию Entra ID.
- Создайте тестового пользователя Brandfolder - чтобы иметь аналог Бритты Симон в Brandfolder, связанный с представлением Entra ID пользователя.
- Тест единой регистрации - проверка работоспособности конфигурации.
Шаг 1: Настройте единую регистрацию Entra ID с помощью Brandfolder
- Выберите Единый вход на странице интеграции приложения Brandfolder на портале Entra ID.
- В диалоговом окне Выбор метода единой регистрации выберите режим SAML, чтобы включить единую регистрацию.
- На странице Настройка единого входа с SAML выберите Изменить, чтобы открыть диалоговое окно Базовая конфигурация SAML.
На странице Настройка единого входа в систему с помощью SAML выполните следующие действия:
a. В текстовом поле Идентификатор введите URL, используя следующий шаблон:https://brandfolder.com/organizations//saml/metadata.
b. В текстовом поле Reply URL введите URL, используя следующий шаблон:https://brandfolder.com/organizations//saml Эти ценности не являются реальными. Обновите их, указав фактический идентификатор и URL-адрес ответа. Обратиться в службу поддержки Brandfolder Обратитесь к шаблонам, показанным в разделе Basic SAML Configuration на портале Entra ID.
- На странице Setup Single Sign-On with SAML в разделе SAML Signing Certificate выберите кнопку копирования, чтобы скопировать App Federation Metadata Url и сохранить его на своем компьютере.
Шаг 2: Настройте единый вход в Brandfolder
Чтобы настроить единую регистрацию на стороне Brandfolder, отправьте Url метаданных App Federation в службу поддержки Brandfolder.
Шаг 3: Создайте тестового пользователя Entra ID
В этом разделе мы создадим тестового пользователя на портале Entra ID под именем Britta Simon.
- На портале Entra ID в левой панели выберите Entra ID, выберите Пользователи, а затем выберите Все пользователи.
- В верхней части экрана выберите Новый пользователь.
- В свойствах пользователя выполните следующие действия.
a. В поле Имя введите Бритта Симон.
b. В поле Имя пользователя введите brittasimon@yourcompanydomain.extension
Например, brittasimon@azure.com
c. Установите флажок Показать пароль, а затем запишите значение, отображаемое в поле Пароль.
d. Выберите Создать.
Шаг 4: Назначение тестового пользователя Entra ID
В этом разделе вы разрешаете Бритте Симон использовать единую регистрацию Entra ID, предоставляя доступ к Brandfolder.
- На портале Entra ID выберите Приложения предприятия, выберите Все приложения, затем выберите Brandfolder.
- В списке приложений выберите Brandfolder.
- В меню слева выберите Пользователи и группы.
- Нажмите кнопку Добавить пользователя, затем выберите Пользователи и группы в диалоговом окне Добавить назначение.
- В диалоговом окне Пользователи и группы выберите Бритту Симон в списке Пользователи, а затем нажмите кнопку Выбрать в нижней части экрана.
- Если в утверждении SAML ожидается какое-либо значение роли, выберите соответствующую роль для пользователя из списка и нажмите кнопку Select в нижней части экрана в диалоговом окне Select Role.
- В диалоговом окне Добавить назначение нажмите кнопку Назначить.
- Теперь вы можете проверить и завершить конфигурацию.