US English (US)
FR French
DE German
PL Polish
SE Swedish
FI Finnish

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

Finnish
US English (US)
FR French
DE German
PL Polish
SE Swedish
FI Finnish
  • Log in
  • Home
  • Identiteetin hallinta ja ylläpito ( IGA )
  • IGA ratkaisukirjasto
  • Ohjeet ja uid
  • Asiakkaan ohjeet

Secure Access - Asiakkaan ohjeet Entra ID SAML konfigurointiin

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Palvelunhallinta
    Matrix42 Professional -ratkaisu Matrix42 Core ydinratkaisu Yrityspalveluiden hallinta Matrix42 älykkyys
  • Identiteetin hallinta ja ylläpito ( IGA )
    IGA yleiskatsaus IGA ratkaisukirjasto
  • Alusta
    ESM ESS2 ESS Efecte Chat palvelunhallintaan Efecte-integraatiot Lisäosat
  • M42 Core & Pro julkaisutiedot, IGA , keskustelupohjainen tekoäly
    2025.3 2025.2 2025.1 2024.2 2024.1 2023.4 2023.3 2023.2 2023.1 2022.4 2022.3 Julkaisutiedot ja käytännöt
  • Muu materiaali
    Käyttöehdot ja dokumentaatio- uid Saavutettavuusselosteet
  • Palvelut
+ More
    • Palvelunhallinta

    • Identiteetin hallinta ja ylläpito ( IGA )

    • Alusta

    • M42 Core & Pro julkaisutiedot, IGA , keskustelupohjainen tekoäly

    • Muu materiaali

    • Palvelut

Secure Access - Asiakkaan ohjeet Entra ID SAML konfigurointiin

Tässä artikkelissa on ohjeet asiakkaalle Microsoft Entra ID (aiemmin Azure AD ) määrittämiseen kertakirjautumista (SSO) varten Matrix42 Pro and IGA ratkaisujen avulla.

Yleensä tämän määrityksen suorittaa asiakkaan Entra ID tai todennusasiantuntija. Käyttöönoton ja testauksen pitäisi kestää enintään puoli päivää. Huomaa, että jotkin kuvakaappaukset saattavat näyttää erilaisilta asiakkaan Entra ID ssä.

Nämä ohjeet koskevat kaikkia Matrix42 Pro and IGA ratkaisuja (esim. ITSM, IGA , HR), jotka käyttävät Secure Access -komponenttia todennukseen.

Entra ID n määrittäminen SAML avulla

Hakemuksen rekisteröinti

Asiakkaan on määritettävä Entra ID nsä, jotta Security Access -komponentti voi hakea käyttäjätilejä ja ryhmiä. Kaikki määritysvaiheet tehdään Entra ID n hallintakeskuksessa.

  1. Siirry osoitteeseen https://entra.microsoft.com ja kirjaudu sisään valitsemalla Identiteetti → Sovellukset → Yrityssovellukset .

    Tämä EI ole " sovellusrekisteröinti ", joka luodaan toisen polun kautta, mutta se voidaan sekoittaa tähän.

  2. Luo uusi yrityssovellus valitsemalla ylävalikosta ” + Uusi sovellus ”.
  3. Valitse "Luo oma sovelluksesi".
  4. Täytä nimi kohtaan ”Mikä on sovelluksesi nimi” ja valitse sitten lopuksi "Ei galleria" -vaihtoehto. Paina nyt "Luo"-painiketta.
  5. Yrityssovellus on nyt luotu. Seuraava vaihe on käyttäjien ja ryhmien määrittäminen sovellukselle. Yleiskatsauksesta näet seuraavat vaiheet. Valitse 1. Määritä käyttäjät ja ryhmät .
  6. Lisää tarvittavat ryhmät, jotka käyttävät kertakirjautumista Matrix42 Pro and IGA ratkaisuissa, valitsemalla + Lisää käyttäjä/ryhmä.
  7. Napsauta ”Käyttäjät ja ryhmät”. Valitse sitten kaikki ryhmät, joita organisaatiosi käyttää kertakirjautumiseen Matrix42 Pro and IGA ratkaisuissa, ja napsauta sitten ”Valitse”.
  8. Seuraava vaihe on kertakirjautumisen määrittäminen. Yleiskatsauksesta näet seuraavat vaiheet. Valitse 2. Määritä yksittäinen sing on .
    Liittoprotokolliin perustuva kertakirjautuminen parantaa tietoturvaa, luotettavuutta ja loppukäyttäjän kokemuksia, ja se on helpompi toteuttaa.
  9. Valitse SAML -vaihtoehto.
  10. Aseta tunniste (yksikkötunnus) ja vastauksen URL-osoite (väitteen kuluttajapalvelun URL-osoite) :
    1. Tunnisteen (yksikkötunnuksen) on vastattava Secure Access Identity -palveluntarjoajan palveluntarjoajan yksikkötunnusta . (Sama kuin vastauksen URL-osoite, mutta ei pääty /broker/<tenant>/endpoint -part ).
    2. Vastaus-URL-osoitteen on vastattava Secure Access Identity -palveluntarjoajan uudelleenohjaus-URI- osoitetta.
    3. Täytä Matrix42 Pro and IGA -ratkaisuympäristösi URL-osoite.
      1. Jos sinulla on useita ympäristöjä, kuten testi- tai kehitysympäristö tuotantoympäristön lisäksi, voit lisätä niiden URI:n myöhemmin.
    4. Esimerkiksi. https://example.m42cloud.com/auth/realms/example/broker/baseline/endpoint
  11. Kopioi sovellusliiton metatietojen URL-osoite ja anna se Matrix42 -konsultille, joka tekee kertakirjautumisen toteutuksen.

2. Sertifikaatit ja salaisuudet


Secure Access tukee suojattua yhteyttä Entra ID hen asiakassalaisuuksien avulla.

Asiakkaan salaisuuden ohjeet

  1. Valitse sovelluksesi Microsoft Entra -hallintakeskuksessa Sovellusten rekisteröinnit -kohdasta.




  2. Valitse Varmenteet ja salaisuudet > Asiakassalaisuudet > Uusi asiakassalaisuus.



  3. Lisää kuvaus asiakassalaisuudellesi.
  4. Valitse salaisuudelle vanhenemisaika tai määritä mukautettu käyttöikä.
    • Asiakkaan salaisen avainsanan käyttöikä on rajoitettu kahteen vuoteen (24 kuukauteen) tai vähemmän. Et voi määrittää mukautettua käyttöaikaa, joka on yli 24 kuukautta.
    • Microsoft suosittelee, että asetat vanhenemisajan alle 12 kuukaudeksi.
  5. Valitse Lisää.



  6. Kirjaa salaisuuden arvo asiakassovelluskoodiasi varten. Tätä salaisuuden arvoa ei enää koskaan näytetä tältä sivulta poistumisen jälkeen.

Huomio!

Merkitse kalenteriin ja ratkaisun vuosikertomukseen, että muistat lisätä uuden salaisuuden ja ottaa sen käyttöön Secure Access ennen kuin vanha vanhenee.

Suunnittele salaisen avaimen vaihto etukäteen, koska salaisuuden vanhenemisen jälkeen käyttäjät eivät voi enää todentaa itseään Matrix42 Core , Pro and IGA -ratkaisuihin.

Jos samaa sovellusta käytetään datan tuomiseen tai Entra Matrix42 Core , Pro tai IGA :han, se lakkaa toimimasta myös salaisuuden vanhentuessa.

3. API -käyttöoikeudet

API käyttöoikeudet myönnetään vähimmäismääränä käyttöoikeuksia, mikä tarkoittaa, että Efecte Secure Access -sovellukselle on myönnettävä vain välttämättömät käyttöoikeudet. Nämä käyttöoikeudet on määritettävä siten, että Efecte Secure Access voi todentaa käyttäjät, muodostaa yhteyden Entra ID hen ja lukea käyttäjätilien ja ryhmien tietoja.

1. API käyttöoikeudet voidaan avata sovelluksen rekisteröinnin jälkeen

2. Valitse sivupalkista ” API käyttöoikeudet” ja valitse kyseisellä sivulla ”Lisää käyttöoikeus”. Sinulla pitäisi jo olla Microsoft Graph > User.Read lisättynä, voit jättää tämän sellaisenaan.


 

3. Valitse "Microsoft Graph"


 

4. Valitse API -käyttöoikeudet


 

5. Vieritä alas Hakemisto-kohtaan ja valitse ”Hakemisto.Lue.Kaikki” ja napsauta ”Lisää käyttöoikeudet”.


 

6. Lopuksi napsauta ”Anna järjestelmänvalvojan suostumus yritykselle <organisaation nimi>” ja napsauta ”Kyllä”. Tämän jälkeen sovellus on valmis Efecten käytettäväksi.


 

7. Kokoonpanon pitäisi näyttää tältä
Käyttöoikeuksia käytetään eri toiminnoissa alla luetellun mukaisesti:

Lupa
Toiminto
Hakemisto.Lue.Kaikki
Ajoitettu
Ryhmittele.Lue.Kaikki
Tapahtuma
Käyttäjä.Luettu
Kirjaudu sisään
Käyttäjä.Lue.Kaikki
Tapahtuma


Ryhmiä voi lähettää Entra ID :stä ESA :han myös yhdellä lisävaatimuksella, jotka määritetään Entra -konsolissa:


4. Uudelleenohjauksen URL-osoitteen määritys

1. Valitse Todennus


2. Nyt sinun pitäisi nähdä aiemmin määrittämämme uudelleenohjaus-URI:t.


3. Vieritä alas ja tarkista, että oikeat tunnukset on valittu. Käyttöoikeustunnukset (käytetään implisiittisissä työnkuluissa)

4. Tarkista, että tuettujen tilien tyypeiksi on asetettu Tilit missä tahansa organisaatiohakemistossa (Mikä tahansa Entra ID -hakemisto - Monivuokralainen)

  1. Jos valittuna on yksittäinen vuokraaja, kaikki hakemistosi käyttäjä- ja vierastilit voivat käyttää sovellustasi tai API asi.
    Käytä tätä vaihtoehtoa, jos kohdeyleisösi on organisaatiosi sisäinen ja kohdehakemisto on Entra ID .
  2. Kaikki Microsoftin työpaikka- tai oppilaitostiliä käyttävät käyttäjät ja vieraat voivat käyttää sovellustasi tai API asi. Tämä koskee myös kouluja ja yrityksiä, jotka käyttävät Microsoft 365:tä. Käytä tätä vaihtoehtoa, jos kohdeyleisösi koostuu yritys- tai oppilaitosasiakkaista tai Entra ID Directorysta.

asiakasohjeet turvallinen pääsy

Was this article helpful?

Yes
No
Give feedback about this article

Related Articles

  • Efecte Secure Access - Asiakkaan ohjeet HAKA-tunnistukseen
  • Efecte Secure Access - Asiakkaan ohjeet AD FS:n konfigurointiin
  • Secure Access - Asiakkaan ohjeet Entra ID määrittämiseen OpenID Connect ( OIDC ) -sovelluksella
  • Efecte Secure Access - Asiakkaan ohjeet vahvaan tunnistautumiseen

Copyright 2026 – Matrix42 Professional.

Matrix42 homepage


Knowledge Base Software powered by Helpjuice

0
0
Expand