Microsoft Entra ID

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Microsoft Entra ID configureren voor IdP-geïnitieerde login met Deque-producten

Not for use with personal data

Deze handleiding behandelt alleen IdP-geïnitieerde login. Voor SP-geïnitieerde login, volg de generieke SAML-configuratie en geen specifieke configuratie van de provider is vereist.

Een zakelijke applicatie maken

  1. Ga in Microsoft Entra ID naar Zakelijke applicaties > Nieuwe applicatie.
  2. Zoek naar SAML 2.0 of selecteer Maak uw eigen applicatie > Integreer een andere applicatie die u niet in de galerij vindt > SAML-gebaseerde aanmelding.
  3. Geef de applicatie een naam (bijvoorbeeld, Deque Axe).

Basis SAML-configuratie

  1. Ga in de applicatie naar Single sign-on > SAML.
  2. Voer in de Basis SAML-configuratie sectie in:
    • Identificator (Entity ID): De Entity ID-waarde uit uw Deque-metadata (de waarde die eindigt op /clients/<client name>, niet de waarde die eindigt op /endpoint)
    • Antwoord-URL (Assertion Consumer Service URL): Dezelfde Entity ID-waarde
important

Gebruik precies één Antwoord-URL, en het moet exact overeenkomen met de Entity ID. Meerdere Antwoord-URLs of afwijkingen veroorzaken mislukkingen bij het inloggen.

Gebruik niet de Entity ID-waarde die eindigt op /endpoint. Het metadata-bestand bevat beide waarden — gebruik alleen de langere waarde die eindigt op /clients/<client name>.

Attributen en Claims

Standaardattributen zijn acceptabel. Deque vereist een e-mailadres, en zal voor- en achternaam accepteren als die aanwezig zijn. Als u wilt verifiëren of namen zijn geconfigureerd:

  1. Ga naar Attributen & Claims.
  2. De standaardclaims moeten bevatten:
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress voor e-mail
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname voor voornaam
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname voor achternaam

Dit zijn de standaardinstellingen en hoeven niet te worden gewijzigd.

Metadata naar Deque verzenden

  1. Ga naar Single sign-on > SAML > SAML-ondertekeningscertificaat.
  2. Selecteer Metadata URL of Downloaden.
  3. Stuur de metadata URL of gedownloade XML-bestand naar helpdesk@deque.com.

Gebruikers toewijzen

  1. Ga naar Gebruikers en groepen.
  2. Wijs de gebruikers en groepen toe die toegang moeten hebben.

Testen en publiceren

  1. Ga naar Single sign-on > SAML.
  2. Ga terug naar SAML-ondertekeningscertificaat en selecteer Test.
  3. U zou worden gevraagd om in te loggen. Verifieer met uw identiteitsprovider-credentials.
  4. Bevestig dat je wordt doorgestuurd naar Deque en in het product arriveert.
  5. Controleer of je naam en e-mailadres correct zijn op je Deque-profiel.
  6. Ga naar Eigenschappen en stel de applicatie in op Ja voor Toewijzing vereist.

Je IdP-geïnitieerde start-URL

Nadat het testen is voltooid, stuur deze URL naar Deque:

  1. Ga in de applicatie naar Eigenschappen.
  2. Onder Gebruikers toegang URL, kopieer de URL.