Microsoft Entra ID
Microsoft Entra ID configureren voor IdP-geïnitieerde login met Deque-producten
Deze handleiding behandelt alleen IdP-geïnitieerde login. Voor SP-geïnitieerde login, volg de generieke SAML-configuratie en geen specifieke configuratie van de provider is vereist.
Een zakelijke applicatie maken
- Ga in Microsoft Entra ID naar Zakelijke applicaties > Nieuwe applicatie.
- Zoek naar
SAML 2.0of selecteer Maak uw eigen applicatie > Integreer een andere applicatie die u niet in de galerij vindt > SAML-gebaseerde aanmelding. - Geef de applicatie een naam (bijvoorbeeld,
Deque Axe).
Basis SAML-configuratie
- Ga in de applicatie naar Single sign-on > SAML.
- Voer in de Basis SAML-configuratie sectie in:
- Identificator (Entity ID): De Entity ID-waarde uit uw Deque-metadata (de waarde die eindigt op
/clients/<client name>, niet de waarde die eindigt op/endpoint) - Antwoord-URL (Assertion Consumer Service URL): Dezelfde Entity ID-waarde
- Identificator (Entity ID): De Entity ID-waarde uit uw Deque-metadata (de waarde die eindigt op
Gebruik precies één Antwoord-URL, en het moet exact overeenkomen met de Entity ID. Meerdere Antwoord-URLs of afwijkingen veroorzaken mislukkingen bij het inloggen.
Gebruik niet de Entity ID-waarde die eindigt op /endpoint. Het metadata-bestand bevat beide waarden — gebruik alleen de langere waarde die eindigt op /clients/<client name>.
Attributen en Claims
Standaardattributen zijn acceptabel. Deque vereist een e-mailadres, en zal voor- en achternaam accepteren als die aanwezig zijn. Als u wilt verifiëren of namen zijn geconfigureerd:
- Ga naar Attributen & Claims.
- De standaardclaims moeten bevatten:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressvoor e-mailhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/givennamevoor voornaamhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/surnamevoor achternaam
Dit zijn de standaardinstellingen en hoeven niet te worden gewijzigd.
Metadata naar Deque verzenden
- Ga naar Single sign-on > SAML > SAML-ondertekeningscertificaat.
- Selecteer Metadata URL of Downloaden.
- Stuur de metadata URL of gedownloade XML-bestand naar helpdesk@deque.com.
Gebruikers toewijzen
- Ga naar Gebruikers en groepen.
- Wijs de gebruikers en groepen toe die toegang moeten hebben.
Testen en publiceren
- Ga naar Single sign-on > SAML.
- Ga terug naar SAML-ondertekeningscertificaat en selecteer Test.
- U zou worden gevraagd om in te loggen. Verifieer met uw identiteitsprovider-credentials.
- Bevestig dat je wordt doorgestuurd naar Deque en in het product arriveert.
- Controleer of je naam en e-mailadres correct zijn op je Deque-profiel.
- Ga naar Eigenschappen en stel de applicatie in op Ja voor Toewijzing vereist.
Je IdP-geïnitieerde start-URL
Nadat het testen is voltooid, stuur deze URL naar Deque:
- Ga in de applicatie naar Eigenschappen.
- Onder Gebruikers toegang URL, kopieer de URL.
