Motimate: Jak skonfigurować Microsoft SSO?
Jeśli Twoja organizacja korzysta z Microsoft Azure i Office 365, zdecydowanie zalecamy włączenie Microsoft SSO na Azure, aby zaoferować użytkownikom najprostsze środowisko logowania w Motimate.
Konfigurowanie Microsoft SSO za pomocą Motimate
- Zaloguj się do Microsoft Azure Portal za pomocą konta Microsoft Azure Admin.
- Zacznij od wyszukania pozycji App Registrations na pasku wyszukiwania w górnej części witryny Azure Portal i kliknij ją po wyświetleniu.
- Pojawi się nowa strona ustawień rejestracji aplikacji . Tutaj powinieneś kliknąć Nowa rejestracja u góry strony.
- Nadaj nowej aplikacji następującą nazwę : Motimate SSO.
- Następnie upewnij się, że opcja Support Account Types jest ustawiona na pierwszą opcję: Konta tylko w tym katalogu organizacyjnym (Pojedyncza dzierżawa).
-
Wprowadź następujący URI przekierowania w sekcji Web:
https://motimate.app/{identifier}/external-auth-completedZastąp {identifier} identyfikatorem Twojej organizacji. Z łatwością zobaczysz go w swoim adresie URL po zalogowaniu się na konto Motimate.
W tym przykładzie {identifier} to moja firma:
https://motimate.app/my-company/...
- Kliknij Zarejestruj się na dole strony.
- Po krótkiej chwili twoje nowe aplikacje zostaną zarejestrowane i zobaczysz Przegląd.
- Teraz musisz kliknąć Uprawnienia API w menu po lewej stronie. Upewnij się, że ustawione jest domyślne uprawnienie User.Read to API.
- W sekcji Skonfigurowane uprawnienia musisz kliknąć opcję Udziel zgody administratora na ....Zapewni to, że wszyscy użytkownicy w Twojej organizacji są zalogowani bez żadnych monitów. Jeśli nie możesz kliknąć przycisku, upewnij się, że jesteś zalogowany na konto Microsoft Azure Admin. Jeśli nie, wskaż administratora w swojej organizacji, który może to zrobić.
- Kliknij przycisk Tak w wyświetlonym oknie potwierdzenia zgody administratora .
- Następnie przejdź do sekcji Uwierzytelnianie w menu po lewej stronie.
- Na tej stronie musisz kliknąć Dodaj platformę w sekcji Konfiguracje platformy .
- Zaznacz pole Web w sekcji Web Application.
-
Podaj następujący URI przekierowania:
https://{identifier}.motimateapp.com/admin/external-auth-completedPamiętaj, aby zastąpić {identifier} identyfikatorem Twojej organizacji.
- Kliknij przycisk Konfiguruj u dołu tego ekranu.
- Następnie musisz ponownie kliknąć Dodaj platformę w sekcji Konfiguracje platformy .
- Tym razem powinieneś zaznaczyć pole Aplikacje mobilne i stacjonarne w sekcji Aplikacje mobilne i stacjonarne.
-
Podaj następujący URI przekierowania:
motimate-training://external-auth-completed
- Wszystkie trzy pola wyboru powinny pozostać niezaznaczone.
- Kliknij przycisk Konfiguruj u dołu tego ekranu.
- Powinieneś teraz sprawdzić, czy trzy dodane URI pojawiają się w tych ustawieniach:
Pamiętaj, aby zastąpić {identifier} identyfikatorem Twojej organizacji.
-
Nie aktywuj Niejawnego Przyznania i Przepływów Hybrydowych. Pola wyboru Access Token i ID Token muszą pozostać puste i niezaznaczone.
- Powinieneś teraz kliknąć Zapisz na samym dole strony, aby upewnić się, że wszystkie ustawienia zostały zapisane.
- Następnie kliknij Certyfikaty & Secrets w menu po lewej stronie.
- Na tej stronie musisz kliknąć New Client Secret w sekcji Client Secrets .
- Podaj następujący opis swojego sekretu: Motimate.
- Następnie wybierz najdłuższą dostępną wartość dla Expires (24 miesiące).
Uwaga: W przyszłości, przed wygaśnięciem klucza tajnego, musisz wygenerować nowy i dostarczyć go do Motimate, aby upewnić się, że SSO będzie nadal działać z Motimate.
- Możesz teraz kliknąć przycisk Dodaj u dołu strony, aby wygenerować nowy klucz tajny.
- Powinieneś teraz skopiować wartość swojego sekretu Motimate . Nie kopiuj tajnego identyfikatora. Będziesz musiał udostępnić tę wartość aplikacji Motimate na późniejszym etapie. Najprostszym sposobem na skopiowanie sekretu jest kliknięcie małej ikony kopiowania po tajnych znakach:
- Następnie przejdź do sekcji Przegląd w górnej części menu po lewej stronie.
- W tym przeglądzie Essentials będziesz musiał skopiować zarówno cały identyfikator aplikacji (klienta) , jak i cały identyfikator katalogu (dzierżawcy):
- Na koniec prześlij wszystkie informacje e-mailem na adres support@motimateapp.com i poproś o aktywację Microsoft SSO dla swojego konta Motimate. Możesz również wysłać je bezpośrednio do Customer Success Managera, który może wspierać Cię w procesie wdrażania w Twojej organizacji. Są to dane, które muszą zostać uwzględnione:
- Identyfikator aplikacji (klienta)
- Identyfikator katalogu (dzierżawcy)
-
Tajna wartość
- Aktywujemy Microsoft SSO dla Twojego konta Motimate wkrótce po otrzymaniu poświadczeń. Po aktywacji wszyscy twoi użytkownicy będą musieli zalogować się za pomocą SSO, aby uzyskać dostęp do twojego konta Motimate. Użytkownicy już zalogowani mogą zostać poproszeni o wylogowanie się, a następnie ponowne zalogowanie.
Gratulacje! Pomyślnie włączyłeś Microsoft SSO dla swojej organizacji.
Komentarze: 0
Zaloguj się, aby dodać komentarz.