Ez a rész a Lexmark Cloud Services szolgáltatásnak a Microsoft Azure Active Directory-vel való összevonásával kapcsolatos információkat tartalmaz. További információkért lépjen kapcsolatba a Lexmark Professional Services csapatával.
Mielőtt elkezdené, győződjön meg arról, hogy rendszergazdai hozzáféréssel rendelkezik a következő portálokhoz:
Microsoft Azure Active Directory
Lexmark Cloud Services
Az összevonás a megbízhatósági kapcsolat létrehozásának folyamata az ügyfél identitásszolgáltatója (IdP) és egy külső szolgáltatás, például a Lexmark Cloud Services között. Az alábbiak példák az IdP-re:
Microsoft Azure Active Directory
Google Identity
Bármely SAML 2.0-kompatibilis identitáskezelő rendszer
A megbízhatósági kapcsolat létrehozása után a felhasználók ugyanazzal a felhasználónévvel és jelszóval érhetik el a Lexmark Cloud Services szolgáltatást más belső webhelyeken és szolgáltatásokban. Az ügyfél IdP-je kezeli a hitelesítő adatok kezelésének minden aspektusát, például a jelszóellenőrzést, az összetettségi követelményeket, a lejáratot és a többtényezős hitelesítés lehetséges használatát. Az IdP támogatja az egyszeri bejelentkezést (SSO) is, amely csökkenti azon alkalmak számát, amikor a felhasználóknak hitelesítésre van szükségük a szolgáltatások közötti váltás során.
Amikor a felhasználó először éri el a Lexmark Cloud Services szolgáltatást, az e-mail-cím kérése jelenik meg, majd a rendszer átirányítja a felhasználót az IdP-hez.
Ha a felhasználó már bejelentkezett az IdP-be, és az támogatja az SSO-t, akkor a felhasználónak nem kell megadnia a jelszavát. A többtényezős hitelesítés kihívásai elkerülhetők. Ez a folyamat gyors bejelentkezési élményt biztosít a végfelhasználó számára.
Ha a felhasználó nem jelentkezett be az IdP-be, akkor megjelenik a felhasználónév és a jelszó kérése. A többtényezős hitelesítés kihívásai nem kerülhetők el. A bejelentkezés után a felhasználó át lesz irányítva a Lexmark Cloud Services szolgáltatásba.
A Lexmark Cloud Services kéri a felhasználó e-mail-címét. Ez az információ lehetővé teszi a Lexmark Cloud Services számára, hogy meghatározza a felhasználó szervezetét a Lexmark Cloud Services szolgáltatáson belül.
A Lexmark Cloud Services átirányítja a felhasználót az IdP-hez. A Lexmark Cloud Services továbbít egy
mezőt.Az IdP az
használatával meghatározza, hogy mely beállítások vonatkoznak erre a bejelentkezési kísérletre. A beállításoktól függően az IdP hitelesíti a felhasználónevet és a jelszót, és többtényezős hitelesítést hajthat végre. Ha az IdP támogatja az SSO-t, és a felhasználó már be van jelentkezve az IdP-be, akkor a rendszer automatikusan bejelentkezteti a felhasználót.Az IdP átirányítja a felhasználót a Lexmark Cloud Services szolgáltatáshoz, és továbbítja a következő előre meghatározott jogcímeket:
Felhasználónév
E-mail-cím
Szervezet
Opcionális információk, például a felhasználó részlege és költségközpontja
Az IdP ezeket a jogcímeket egy privát tanúsítvány segítségével írja alá.
A Lexmark Cloud Services előre konfigurálva van a nyilvános tanúsítvánnyal, és azt használja annak ellenőrzésére, hogy ezek az információk a várt forrásból származnak-e. Ez a folyamat lehetővé teszi a Lexmark Cloud Services számára, hogy megbízzon azokban az információkban, amelyeket az IdP átad, és befejezi a bejelentkezési folyamatot.
Az alábbi képek a valóságban eltérhetnek.
Az Azure portálról navigáljon az Azure Active Directory szolgáltatásba.
Kattintson a Vállalati alkalmazások > Új alkalmazás elemre.
Kattintson a Készítse el saját alkalmazását > Integráljon minden olyan alkalmazást, amelyet nem talál a galériában (Galériában nem szereplő alkalmazás) lehetőségre.
Írja be az alkalmazás nevét.
A Vállalati alkalmazások áttekintése képernyőn kattintson az Egyszeri bejelentkezés beállítása elemre, majd válassza a SAML lehetőséget.
Az Alapvető SAML-konfiguráció részben konfigurálja a következő beállításokat:
Azonosító (Entitásazonosító)
Válasz-URL (Tényfeldolgozó szolgáltatás URL-je)
Az Ön tartózkodási helyétől függően a következőkben példák láthatók a teljes válasz-URL-re:
https://idp.us.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
https://idp.eu.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
A Felhasználói attribútumok és jogcímek részben kattintson a Szerkesztés elemre.
Kattintson az Új jogcím hozzáadása lehetőségre, majd írja be az egyes jogcímek nevét és forrását.
A SAML aláírási tanúsítvány résznél tegye a következőket:
Töltse le a Base64 tanúsítványt.
Másolja ki a bejelentkezési és a kijelentkezési URL-eket.
Az Azure-konfigurációtól függően rendeljen hozzá felhasználókat a létrehozott vállalati alkalmazáshoz.
Mentse a beállításokat.
A Fiókkezelési webes portálon kattintson a Szervezet > Hitelesítési szolgáltató > Hitelesítési szolgáltató konfigurálása lehetőségre.
A Tartományok részben írja be az identitásszolgáltató tartományát, majd kattintson a Hozzáadás gombra.
Az Egyszeri bejelentkezés beállításai részben írja be a helyes információkat a következő mezőkbe:
Szolgáltatóegység azonosítója
SSO cél-URL – Az Ön által létrehozott Azure vállalati alkalmazás bejelentkezési URL-je.
SSO kijelentkezési URL – Ez az URL meghatározza azt a viselkedést, amikor a felhasználó kijelentkezik a Lexmark Cloud Services portálról.
Ha azt szeretné, hogy a felhasználó teljesen kijelentkezzen az Azure-bérlőből, akkor írja be az Ön által létrehozott Azure vállalati alkalmazás kijelentkezési URL-címét.
Ha azt szeretné, hogy a felhasználó csak a Lexmark Cloud Services szolgáltatásból legyen kijelentkezve, akkor írjon be egy másik URL-t. Az URL olyan oldalra mutathat, amelyet Ön karbantart („Sikeresen kijelentkezett”), vagy használhatja a szervezetének megfelelő Lexmark Cloud Services bejelentkezési oldalt. Az Ön helyzetétől függően az URL lehet https://us.iss.lexmark.com vagy https:\\idp.eu.iss.lexmark.com.
A Tanúsítvány mezőben másolja ki és illessze be a base-64 tanúsítványkulcsot az identitásszolgáltató tokenaláíró tanúsítványából.
Ha ehelyett rendelkezik egy metadata.xml fájllal, amely tartalmazza az URL-címeket és a tanúsítványadatokat, manuálisan adja hozzá a fejlécet és a láblécet.
-----BEGIN CERTIFICATE---- MIIC8DCCAdigAwIBAgIQdzA… -----END CERTIFICATE-----
Kattintson a Hitelesítési szolgáltató konfigurálása gombra.
Tesztelje az összevonási beállításokat úgy, hogy bármely felhasználó bejelentkezik a következő módszerek egyikével:
Jelentkezzen be egy másik böngészőből ugyanazon a munkaállomáson.
Jelentkezzen be egy privát vagy inkognitó böngészőablakból ugyanazon a munkaállomáson.
Kérjen meg egy másik felhasználót, hogy jelentkezzen be a munkaállomásáról.
A Lexmark Cloud Services szolgáltatást az Ön Lexmark képviselője által megadott megfelelő URL-cím használatával érheti el.
Az azonosítási szolgáltató részben írja be a felhasználónevet és a jelszót.