Azure AD -liitoksen määrittäminen

Azure Active Directory -tunnistetietojen yhdistämisen yleiskuvaus

Tässä osassa on tietoja Lexmark Cloud -palvelujen tunnistetietojen yhdistämisestä Microsoft Azure Active Directoryn kanssa. Saat lisätietoja Lexmarkin ammattilaispalvelujen tiimiltä.

Esivaatimukset

Varmista ennen aloittamista, että sinulla on järjestelmänvalvojan oikeudet seuraaviin portaaleihin:

Tunnistetietojen yhdistämisen toiminta

Tunnistetietojen yhdistäminen on prosessi, jossa luodaan luottamussuhde asiakkaan käyttäjätietojen tarjoajan (IdP) ja ulkoisen palvelun, kuten Lexmark Cloud -palvelujen, välille. Seuraavat ovat esimerkkejä käyttäjätietojen tarjoajista:

Kun luottamussuhde on luotu, käyttäjät voivat käyttää Lexmark Cloud -palveluja samalla käyttäjätunnuksella ja salasanalla kuin muita sisäisiä sivustoja ja palveluja. Asiakkaan käyttäjätietojen tarjoaja hallitsee kaikkia tunnistetietoihin liittyviä toimia, kuten salasanan vahvistamista, monimutkaisuusvaatimuksia, vanhenemista ja mahdollista monimenetelmäisen todennuksen käyttöä. Käyttäjätietojen tarjoaja tukee myös kertakirjautumista (SSO), joka vähentää käyttäjiltä vaadittuja todentautumisia, kun he vaihtavat palvelujen välillä.

Käyttökokemus

Asiakkaan ympäristö, kun käytössä on käyttäjätietojen tarjoaja

Kun käyttäjä käyttää Lexmark Cloud -palveluja ensimmäistä kertaa, häntä pyydetään antamaan sähköpostiosoite, ja hänet ohjataan sitten käyttäjätietojen tarjoajalle.

Jos käyttäjä on jo kirjautunut sisään käyttäjätietojen tarjoajaan ja se tukee kertakirjautumista, käyttäjän ei tarvitse antaa salasanaa. Monimenetelmäisen todennuksen haasteet estetään. Prosessi luo käyttäjälle nopean sisäänkirjautumiskokemuksen.

Asiakkaan ympäristö ilman käyttäjätietojen tarjoajaa

Jos käyttäjä ei ole kirjautunut sisään käyttäjätietojen tarjoajaan, käyttäjätunnus ja salasana pyydetään. Monimenetelmäisen todennuksen haasteet näytetään. Kun käyttäjä on kirjautunut sisään, hänet ohjataan Lexmark Cloud -palveluihin.

Yhdistettyjen tunnistetietojen sisäänkirjautumisen työnkulku

  1. Lexmark Cloud -palvelut pyytää käyttäjän sähköpostiosoitteen. Tämän tiedon avulla Lexmark Cloud -palvelut löytää asiakkaan organisaation Lexmark Cloud -palveluista.

    Huomautus: Organisaation tunnistetietojen yhdistämisen asetukset sisältävät asiakkaan käyttäjätietojen tarjoajan URL-osoitteen.
  2. Lexmark Cloud -palvelut ohjaa käyttäjän käyttäjätietojen tarjoajalle. Lexmark Cloud -palvelut välittää sille Yksikkötunnus-kentän.

  3. Käyttäjätietojen tarjoaja käyttää Yksikkötunnus-tietoa sen määrittämiseen, mitkä asetukset koskevat tätä sisäänkirjautumisyritystä. Asetuksista riippuen käyttäjätietojen tarjoaja todentaa käyttäjätunnuksen ja salasanan, ja saattaa suorittaa monimenetelmäisen todennuksen. Jos käyttäjätietojen tarjoaja tukee kertakirjautumista ja käyttäjä on jo kirjautunut sisään käyttäjätietojen tarjoajaan, käyttäjä kirjataan sisään automaattisesti.

  4. Käyttäjätietojen tarjoaja ohjaa käyttäjän Lexmark Cloud -palveluihin ja välittää seuraavat esimääritetyt väitteet:

    • Käyttäjätunnus

    • Sähköpostiosoite

    • Organisaatio

    • Valinnaisia tietoja, kuten käyttäjän osasto ja kustannuskeskus

    Käyttäjätietojen tarjoaja allekirjoittaa nämä väitteet käyttämällä yksityistä varmennetta.

  5. Lexmark Cloud -palveluihin on esimääritetty julkinen varmenne, ja se käyttää varmennetta sen tarkistamiseen, että nämä tiedot tulivat odotetulta lähteeltä. Tämän prosessin ansiosta Lexmark Cloud -palvelut voi luottaa tietoihin, jotka käyttäjätietojen tarjoaja välittää, ja sisäänkirjautumisprosessi päättyy.

Azure Active Directory -palvelun määrittäminen

Alla olevat näkymät saattavat vaihdella käytännössä.

  1. Valitse Azure-portaalissa Azure Active Directory.

    Näyttökuva Azure Active Directoryyn siirtymisestä.
  2. Valitse Yrityssovellukset > Uusi sovellus.

    Näyttökuva siirtymisestä yrityssovellusten asetukseen.
    Näyttökuva Uusi sovellus -painikkeesta.
  3. Valitse Luo oma sovellus > Integroi muu sovellus, jota ei ole galleriassa.

    Näyttökuva siirtymisestä sovelluksiin, joita ei ole galleriassa.
  4. Kirjoita sovelluksen nimi.

  5. Valitse Yrityssovellusten yhteenveto -näytössä Määritä kertakirjautuminen ja valitse sitten SAML.

    Näyttökuva kertakirjautumismenetelmän määrittämisestä.
    Näyttökuva SAML-kertakirjautumismenetelmästä.
  6. Määritä SAML-perusmääritykset-osassa seuraavat asetukset:

    Näyttökuva käyttäjämääritteiden määrittämisestä.
    Huomautus: Hanki asetukset palveluntarjoajalta.
    • Tunnus (yksikkötunnus)

      Huomautus: Lexmark Cloud -palvelujen oletusarvoinen yksikkötunnus on https://idp.iss.lexmark.com. Varmista, että Azuressa oleva yksikkötunnus vastaa Lexmark Cloud -palvelujen portaalissa olevaa yksikkötunnusta.
    • Vastaus-URL (Assertion Consumer Service URL)

      Tässä on esimerkkejä täydellisistä vastaus-URL-osoitteista, jotka riippuvat sijainnista:

      • https://idp.us.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX

      • https://idp.eu.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX

      Huomautus: Tarkista organization_id-parametrin arvo kirjautumalla Lexmark Cloud -palvelujen portaaliin ja valitsemalla sitten Tilinhallinta. organization_id näkyy URL-osoitteessa.
      Näyttökuva organisaation tunnuksen sijainnista.
  7. Valitse Käyttäjämääritteet ja -väitteet -osassa Muokkaa.

    Näyttökuva Käyttäjämääritteet ja -väitteet -osasta.
  8. Valitse Lisää uusi väite ja kirjoita sitten kunkin väitteen nimi ja lähde.

    Näyttökuva uusien väitteiden luomisesta.
    Vaaditut väitteet

    Määrite

    Lähde

    Nimitila

    firstname

    user.givenname

    Jätä tämä kenttä tyhjäksi.

    lastname

    user.surname

    Jätä tämä kenttä tyhjäksi.

    sähköposti

    user.mail

    Jätä tämä kenttä tyhjäksi.


    Valinnaiset väitteet

    Määrite

    Lähde

    Nimitila

    nimilappu

    Organisaation lähdemäärite

    Jätä tämä kenttä tyhjäksi.

    pin

    Organisaation lähdemäärite

    Jätä tämä kenttä tyhjäksi.

    kustannuskeskus

    Organisaation lähdemäärite

    Jätä tämä kenttä tyhjäksi.

    osasto

    user.department

    Jätä tämä kenttä tyhjäksi.


  9. Tee SAML-allekirjoitusvarmenne -osassa seuraavat:

    • Lataa Base64-varmenne.

    • Kopioi sisäänkirjautumisen ja uloskirjautumisen URL-osoitteet.

    Näyttökuva kohdista, joista varmenne ladataan ja sisäänkirjautumisen ja uloskirjautumisen URL-osoitteet kopioidaan.
  10. Määritä käyttäjiä luotuun yrityssovellukseen Azure-kokoonpanosi mukaisesti.

    Näyttökuva kohdasta, jossa käyttäjät ja ryhmät määritetään.
  11. Tallenna asetukset.

Lexmark Cloud -palvelujen määrittäminen

  1. Valitse Tilinhallinta-portaalissa Organisaatio > Käyttöoikeuksien todentamispalvelu > Määritä käyttöoikeuksien todentamispalvelu.

    Näyttökuva Käyttöoikeuksien todentamispalvelu -asetuksesta.
  2. Kirjoita Toimialueet-osassa käyttäjätietojen tarjoajan toimialue ja valitse sitten Lisää.

    Näyttökuva Lexmark Cloud -palvelujen aloitussivusta.
  3. Kirjoita Kertakirjautumisen asetukset -osassa oikeat tiedot seuraaviin kenttiin:

    • Palveluntarjoajan yksikkötunnus

      Huomautus: Lexmark Cloud -palvelujen oletusarvoinen yksikkötunnus on https://idp.iss.lexmark.com. Varmista, että Azuressa oleva yksikkötunnus vastaa Lexmark Cloud -palvelujen portaalissa olevaa yksikkötunnusta.
    • SSO-kohteen URL-osoite – Luomasi Azure-yrityssovelluksen sisäänkirjautumisen URL-osoite.

    • SSO-uloskirjautumisen URL-osoite – Tämä URL-osoite määrittää toiminnan, kun käyttäjä kirjautuu ulos Lexmark Cloud -palvelujen portaalista.

      • Jos haluat, että käyttäjä kirjataan kokonaan ulos Azure-vuokraajasta, kirjoita luomasi Azure-yrityssovelluksen uloskirjautumisen URL-osoite.

      • Jos haluat, että käyttäjä kirjataan ulos vain Lexmark Cloud -palveluista, kirjoita toinen URL-osoite. URL-osoite voi viedä ylläpitämällesi sivulle (”Olet kirjautunut ulos”) tai voit käyttää organisaatiollesi sopivaa Lexmark Cloud -palvelujen sisäänkirjautumissivua. Sijainnistasi riippuen URL-osoite voi olla https://idp.us.iss.lexmark.com tai https://idp.eu.iss.lexmark.com.

  4. Kopioi ja liitä Varmenne-kenttään base64-varmenteen avain käyttäjätietojen tarjoajan tunnuksen allekirjoitusvarmenteesta.

    Näyttökuva varmenteen tiedoista.

    Jos sinulla on sen sijaan metadata.xml-tiedosto, joka sisältää URL-osoitteet ja varmennetiedot, lisää ylä- ja alatunniste käsin.

    -----BEGIN CERTIFICATE----
    MIIC8DCCAdigAwIBAgIQdzA…
    -----END CERTIFICATE-----
  5. Valitse Määritä käyttöoikeuksien todentamispalvelu.

    Huomautus: Älä poistu Lexmark Cloud -palvelujen portaalista tai anna sen aikakatkaista yhteyttä. Et välttämättä pääse kirjautumaan sisään ja korjaamaan mahdollisia ongelmia, jotka löydät testauksen aikana.

Lexmark Cloud -palvelujen käyttäminen

Testaa tunnistetietojen yhdistämisen asetuksia pyytämällä käyttäjää kirjautumaan sisään jollakin seuraavista tavoista:

  1. Käytä Lexmark Cloud -palveluja oikealla URL-osoitteella, jonka saat Lexmark-edustajalta.

    Näyttökuva Lexmark Cloud -palvelujen portaalista.
  2. Kirjoita käyttäjätietojen tarjoajalta saatu käyttäjätunnus ja salasana.

    Näyttökuva käyttäjätietojen tarjoajan kehotteesta.
    Huomautus: Käyttäjätunnuksen on oltava sähköpostiosoitteesi kokonaisuudessaan. Lisätietoja on kohdassa Lexmark Cloud -palvelujen koontinäytön käyttäminen.