Microsoft Entra ID

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Configurazione di Microsoft Entra ID per l'accesso avviato da IdP con i prodotti Deque

Not for use with personal data

Questa guida copre solo l'accesso avviato da IdP. Per l'accesso avviato da SP, segui la configurazione SAML generica e non è necessaria alcuna configurazione specifica del fornitore.

Creazione di un'Applicazione Enterprise

  1. In Microsoft Entra ID, vai a Applicazioni enterprise > Nuova applicazione.
  2. Cerca SAML 2.0 o seleziona Crea la tua applicazione > Integra qualsiasi altra applicazione non presente nella galleria > Accesso basato su SAML.
  3. Dai un nome all'applicazione (ad esempio, Deque Axe).

Configurazione SAML di Base

  1. Nell'applicazione, vai a Single sign-on > SAML.
  2. Nella sezione Configurazione SAML di Base, inserisci:
    • Identificatore (Entity ID): Il valore dell'Entity ID dai tuoi metadati Deque (quello che termina in /clients/<client name>, non quello che termina in /endpoint)
    • URL di risposta (URL del servizio acquirente della dichiarazione): Lo stesso valore dell'Entity ID
important

Usa esattamente uno URL di risposta, e deve corrispondere esattamente all'Entity ID. URL di risposta multipli o discrepanze causano il fallimento dell'accesso.

Non utilizzare il valore dell'Entity ID che termina a /endpoint. Il file dei metadati contiene entrambi i valori — usa solo quello più lungo che termina in /clients/<client name>.

Attributi e richieste

Gli attributi predefiniti sono accettabili. Deque richiede l'indirizzo email e accetterà nome e cognome se presenti. Se vuoi verificare che i nomi siano configurati:

  1. Vai a Attributi e richieste.
  2. Le richieste predefinite dovrebbero includere:
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress per email
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname per nome
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname per cognome

Questi sono i valori predefiniti e non devono essere modificati.

Invio dei Metadati a Deque

  1. Vai a Single sign-on > SAML > Certificato di firma SAML.
  2. Seleziona URL dei metadati o Scarica.
  3. Invia l'URL dei metadati o il file XML scaricato a helpdesk@deque.com.

Assegnazione degli Utenti

  1. Vai a Utenti e gruppi.
  2. Assegna gli utenti e i gruppi che dovrebbero avere accesso.

Test e Pubblicazione

  1. Vai a Single sign-on > SAML.
  2. Torna a Certificato di firma SAML e seleziona Test.
  3. Dovresti essere invitato ad accedere. Autenticati utilizzando le credenziali del tuo provider di identità.
  4. Conferma di essere reindirizzato a Deque e di arrivare nel prodotto.
  5. Conferma che il tuo nome e indirizzo email siano corretti nel tuo profilo Deque.
  6. Vai a Proprietà e imposta l'applicazione su per Assegnazione richiesta.

L'URL di avvio iniziato da IdP

Dopo che i test sono completati, invia questo URL a Deque:

  1. Nell'applicazione, vai a Proprietà.
  2. Sotto URL di accesso utente, copia l'URL.