Questa sezione fornisce informazioni sulla federazione di Lexmark Cloud Services con Microsoft Azure Active Directory. Per ulteriori informazioni, contattare il team Servizi professionali Lexmark.
Prima di iniziare, assicurarsi di disporre dell'accesso come amministratore ai seguenti portali:
Microsoft Azure Active Directory
Lexmark Cloud Services
La federazione è il processo di creazione di una relazione di attendibilità tra un provider di identità del cliente (IdP) e un servizio esterno, come Lexmark Cloud Services. Di seguito sono riportati alcuni esempi di IdP:
Microsoft Azure Active Directory
Google Identity
Qualsiasi sistema di gestione delle identità compatibile con SAML 2.0
Dopo aver stabilito una relazione di attendibilità, gli utenti possono accedere a Lexmark Cloud Services utilizzando lo stesso nome utente e la stessa password per altri siti e servizi interni. L'IdP del cliente gestisce tutti gli aspetti della gestione delle credenziali, come la convalida delle password, i requisiti di complessità, la scadenza e il potenziale utilizzo dell'autenticazione a più fattori. L'IdP supporta anche l'accesso Single Sign-On (SSO), che consente di ridurre il numero di volte in cui gli utenti devono autenticarsi quando passano da un servizio all'altro.
La prima volta che un utente accede a Lexmark Cloud Services, viene visualizzata una richiesta di indirizzo e-mail, quindi l'utente viene reindirizzato all'IdP.
Se l'utente ha già effettuato l'accesso all'IdP e quest'ultimo supporta SSO, non viene visualizzata alcuna richiesta di immissione della password. Si evitano in questo modo le richieste di autenticazione a più fattori. Questo processo crea un'esperienza di accesso rapido per l'utente finale.
Se l'utente non ha effettuato l'accesso all'IdP, vengono visualizzate le richieste relative a nome utente e password. Vengono quindi attuate verifiche di autenticazione a più fattori Dopo l'accesso, l'utente viene reindirizzato a Lexmark Cloud Services.
Lexmark Cloud Services richiede l'indirizzo e-mail dell'utente. Queste informazioni consentono a Lexmark Cloud Services di determinare l'organizzazione dell'utente al suo interno.
Lexmark Cloud Services reindirizza l'utente all'IdP. Lexmark Cloud Services passa un campo
.L'IdP utilizza il valore
per determinare quali impostazioni si applicano a questo tentativo di accesso. A seconda delle impostazioni, l'IdP autentica il nome utente e la password e può eseguire l'autenticazione a più fattori. Se l'IdP supporta SSO e l'utente ha già eseguito l'accesso all'IdP, l'utente viene connesso automaticamente.L'IdP reindirizza l'utente a Lexmark Cloud Services e trasmette le seguenti attestazioni predefinite:
Nome utente
Indirizzo e-mail
Organizzazione
Informazioni opzionali, come il reparto dell'utente e il centro di costi
L'IdP firma tali attestazioni utilizzando un certificato privato.
Lexmark Cloud Services è stato preconfigurato con il certificato pubblico e lo utilizza per verificare che queste informazioni provengano dall'origine prevista. Questo processo consente a Lexmark Cloud Services di considerare attendibili le informazioni passate dall'IdP e completa il processo di accesso.
Le immagini riportate di seguito possono variare nella pratica.
Nel portale di Azure, passare ad Azure Active Directory.
Fare clic su Applicazioni aziendali > Nuova applicazione.
Fare clic su Creare una propria applicazione > Integrare qualsiasi altra applicazione non trovata nella raccolta.
Digitare un nome per l'applicazione.
Nella schermata Panoramica di Applicazioni aziendali, fare clic su Configurare l'accesso Single Sign-On, quindi selezionare SAML.
Nella sezione Configurazione SAML di base, configurare le seguenti impostazioni:
Identificatore (ID entità)
URL di risposta (URL del servizio consumer di asserzione)
A seconda della propria posizione, di seguito sono riportati alcuni esempi di URL di risposta completo:
https://idp.us.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
https://idp.eu.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
Nella sezione Attestazioni e attributi utente, fare clic su Modifica.
Fare clic su Aggiungi nuova attestazione, quindi digitare il nome e l'origine di ciascuna attestazione.
Attributo | Origine | Spazio dei nomi |
---|---|---|
firstname | Lasciare vuoto questo campo. | |
lastname | Lasciare vuoto questo campo. | |
Lasciare vuoto questo campo. |
Nella sezione Certificato di firma SAML effettuare le seguenti operazioni:
Scaricare il certificato Base64.
Copiare gli URL di accesso e disconnessione.
A seconda della configurazione di Azure, assegnare gli utenti all'applicazione aziendale creata.
Salvare le impostazioni.
Nel portale Web Gestione account, fare clic su Organizzazione > Provider di autenticazione > Configura un provider di autenticazione.
Nella sezione Domini, digitare il dominio del provider di identità, quindi fare clic su Aggiungi.
Nella sezione Impostazioni Single Sign-On, digitare le informazioni corrette nei seguenti campi:
ID entità provider di servizi
URL di destinazione SSO: l'URL di accesso dell'applicazione aziendale Azure creata.
URL di disconnessione SSO: questo URL determina il comportamento quando un utente si disconnette dal portale Lexmark Cloud Services.
Se si desidera che l'utente si disconnetta completamente dal tenant di Azure, digitare l'URL di disconnessione dell'applicazione aziendale Azure creata.
Se si desidera che l'utente venga disconnesso solo da Lexmark Cloud Services, digitare un altro URL. L'URL può puntare a una pagina gestita dall'amministratore ("Disconnessione completata") oppure è possibile utilizzare la pagina di accesso di Lexmark Cloud Services appropriata per l'organizzazione. A seconda della propria posizione, l'URL può essere https://idp.us.iss.lexmark.com o https://idp.eu.iss.lexmark.com.
Nel campo Certificato, copiare e incollare la chiave del certificato base-64 dal certificato per la firma di token del provider di identità.
Se invece si dispone di un file metadata.xml contenente gli URL e i dati del certificato, aggiungere manualmente l'intestazione e il piè di pagina.
-----BEGIN CERTIFICATE---- MIIC8DCCAdigAwIBAgIQdzA… -----END CERTIFICATE-----
Fare clic su Configura provider di autenticazione.
Testare le impostazioni di federazione facendo accedere un utente con uno dei seguenti metodi:
Accesso da un browser diverso sulla stessa workstation.
Accesso da una finestra del browser in modalità privata o in incognito sulla stessa workstation.
Accesso di un altro utente dalla sua workstation.
Accedere a Lexmark Cloud Services utilizzando l'URL corretto fornito dal rappresentante Lexmark.
Nel provider di identità, digitare il proprio nome utente e la propria password.