Microsoft Entra ID
Configurazione di Microsoft Entra ID per l'accesso avviato da IdP con i prodotti Deque
Questa guida copre solo l'accesso avviato da IdP. Per l'accesso avviato da SP, segui la configurazione SAML generica e non è necessaria alcuna configurazione specifica del fornitore.
Creazione di un'Applicazione Enterprise
- In Microsoft Entra ID, vai a Applicazioni enterprise > Nuova applicazione.
- Cerca
SAML 2.0o seleziona Crea la tua applicazione > Integra qualsiasi altra applicazione non presente nella galleria > Accesso basato su SAML. - Dai un nome all'applicazione (ad esempio,
Deque Axe).
Configurazione SAML di Base
- Nell'applicazione, vai a Single sign-on > SAML.
- Nella sezione Configurazione SAML di Base, inserisci:
- Identificatore (Entity ID): Il valore dell'Entity ID dai tuoi metadati Deque (quello che termina in
/clients/<client name>, non quello che termina in/endpoint) - URL di risposta (URL del servizio acquirente della dichiarazione): Lo stesso valore dell'Entity ID
- Identificatore (Entity ID): Il valore dell'Entity ID dai tuoi metadati Deque (quello che termina in
Usa esattamente uno URL di risposta, e deve corrispondere esattamente all'Entity ID. URL di risposta multipli o discrepanze causano il fallimento dell'accesso.
Non utilizzare il valore dell'Entity ID che termina a /endpoint. Il file dei metadati contiene entrambi i valori — usa solo quello più lungo che termina in /clients/<client name>.
Attributi e richieste
Gli attributi predefiniti sono accettabili. Deque richiede l'indirizzo email e accetterà nome e cognome se presenti. Se vuoi verificare che i nomi siano configurati:
- Vai a Attributi e richieste.
- Le richieste predefinite dovrebbero includere:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressper emailhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/givennameper nomehttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/surnameper cognome
Questi sono i valori predefiniti e non devono essere modificati.
Invio dei Metadati a Deque
- Vai a Single sign-on > SAML > Certificato di firma SAML.
- Seleziona URL dei metadati o Scarica.
- Invia l'URL dei metadati o il file XML scaricato a helpdesk@deque.com.
Assegnazione degli Utenti
- Vai a Utenti e gruppi.
- Assegna gli utenti e i gruppi che dovrebbero avere accesso.
Test e Pubblicazione
- Vai a Single sign-on > SAML.
- Torna a Certificato di firma SAML e seleziona Test.
- Dovresti essere invitato ad accedere. Autenticati utilizzando le credenziali del tuo provider di identità.
- Conferma di essere reindirizzato a Deque e di arrivare nel prodotto.
- Conferma che il tuo nome e indirizzo email siano corretti nel tuo profilo Deque.
- Vai a Proprietà e imposta l'applicazione su Sì per Assegnazione richiesta.
L'URL di avvio iniziato da IdP
Dopo che i test sono completati, invia questo URL a Deque:
- Nell'applicazione, vai a Proprietà.
- Sotto URL di accesso utente, copia l'URL.
