Azure AD Federation configureren

Azure Active Directory Federation configureren - overzicht

Dit gedeelte bevat informatie over het federeren van Lexmark Cloud Services met Microsoft Azure Active Directory. Neem voor meer informatie contact op met het Lexmark Professional Services-team.

Vereisten

Controleer voordat u begint of u beheerdersrechten hebt voor de volgende portalen:

Inzicht in Federation

Federation is het proces waarbij een vertrouwensrelatie wordt gecreëerd tussen de identiteitsprovider (IdP) van een klant en een externe service, zoals Lexmark Cloud Services. Hieronder volgen voorbeelden van een IdP:

Nadat een vertrouwensrelatie tot stand is gebracht, hebben gebruikers toegang tot Lexmark Cloud Services met dezelfde gebruikersnaam en hetzelfde wachtwoord als voor andere interne sites en services. Het IdP van de klant beheert alle aspecten van het beheer van referenties, zoals wachtwoordvalidatie, complexiteitsvereisten, vervaldatum en mogelijk gebruik van multifactor-authenticatie. IdP ondersteunt ook single sign-on (SSO), waardoor gebruikers minder vaak hoeven te worden geverifieerd wanneer ze tussen services schakelen.

Gebruikerservaring

Omgeving van de klant met IdP

De eerste keer dat een gebruiker Lexmark Cloud Services opent, wordt een e-mailadresprompt weergegeven en wordt de gebruiker doorgestuurd naar de IdP.

Als de gebruiker zich al heeft aangemeld bij de IdP en deze SSO ondersteunt, hoeft de gebruiker het wachtwoord niet in te voeren. Problemen met multifactor-authenticatie worden voorkomen. Dit proces zorgt voor een snelle aanmeldervaring voor de eindgebruiker.

Omgeving van de klant zonder IdP

Als de gebruiker zich niet heeft aangemeld bij de IdP, worden de gebruikersnaam en het wachtwoord gevraagd. Er treden problemen op met multifactor-authenticatie. Nadat de gebruiker zich heeft aangemeld, wordt deze doorgestuurd naar Lexmark Cloud Services.

Workflow voor federatieve aanmelding

  1. Lexmark Cloud Services vraagt om het e-mailadres van de gebruiker. Met deze informatie kan Lexmark Cloud Services de organisatie van de gebruiker binnen Lexmark Cloud Services bepalen.

    Opmerking: De federation-instellingen voor de organisatie bevatten de URL van de identiteitsprovider van de klant.
  2. Lexmark Cloud Services stuurt de gebruiker door naar de IdP. Lexmark Cloud Services geeft een entiteit-id -veldwaarde door.

  3. De IdP gebruikt de entiteit-id om te bepalen welke instellingen van toepassing zijn op deze aanmeldingspoging. Afhankelijk van de instellingen verifieert de IdP de gebruikersnaam en het wachtwoord en kan er multifactor-authenticatie worden uitgevoerd. Als de IdP SSO ondersteunt en de gebruiker al bij IdP is aangemeld, wordt de gebruiker automatisch aangemeld.

  4. De IdP stuurt de gebruiker door naar Lexmark Cloud Services en geeft de volgende vooraf gedefinieerde claims door:

    • Gebruikersnaam

    • E-mailadres

    • Organisatie

    • Optionele informatie, zoals de afdeling en kostenplaats van de gebruiker

    De IdP ondertekent deze claims met behulp van een privécertificaat.

  5. Lexmark Cloud Services is vooraf geconfigureerd met het openbare certificaat en gebruikt dit om te controleren of deze informatie afkomstig is van de verwachte bron. Met dit proces kan Lexmark Cloud Services de informatie vertrouwen die de IdP doorgeeft en het aanmeldingsproces voltooien.

Azure Active Directory configureren

De onderstaande afbeeldingen kunnen in de praktijk afwijken.

  1. Navigeer vanuit het Azure-portaal naar de Azure Active Directory.

    Een schermafbeelding met de navigatie naar Azure Active Directory.
  2. Klik op Enterprise applications > New application (Enterprise-applicaties > Nieuwe applicatie).

    Een schermafbeelding met de navigatie naar de instelling voor Enterprise-applicaties.
    Een schermafbeelding met de knop New Application.
  3. Klik op Create your own application > Integrate any other application you don’t find in the gallery (Non-gallery) (Eigen applicatie maken > Andere applicatie integreren die niet in de galerij voorkomt).

    Een schermafbeelding met de navigatie naar de applicaties die niet in de galerij voorkomen.
  4. Voer een applicatienaam in.

  5. Klik in het scherm Enterprise Applications Overview (Overzicht Enterprise-applicaties) op Set up single sign on (Eenmalige aanmelding instellen) en selecteer vervolgens SAML.

    Een schermafbeelding van het instellen van de methode voor eenmalige aanmelding.
    Een schermafbeelding met SAML als methode voor eenmalige aanmelding.
  6. Configureer in het gedeelte Basic SAML Configuration (Basisconfiguratie SAML) de volgende instellingen:

    Een schermafbeelding met de configuratie van gebruikerskenmerken.
    Opmerking: Vraag de instellingen op bij de serviceprovider.
    • Identifier (Entity ID) (Id (entiteit-id))

      Opmerking: De standaard entiteit-id van Lexmark Cloud Services is https://idp.iss.lexmark.com. Zorg ervoor dat de entiteit-id in Azure overeenkomt met de entiteit-id in het Lexmark Cloud Services-portaal.
    • Reply URL (Assertion Consumer Service URL) (Antwoord-URL (URL van de bevestigingsconsumerservice))

      Afhankelijk van uw locatie zijn de volgende voorbeelden van een volledig-antwoord-URL:

      • https://idp.us.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX

      • https://idp.eu.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX

      Opmerking: Als u de waarde voor de parameter organization_id wilt bepalen, meldt u zich aan bij het Lexmark Cloud Services-portaal en klikt u op Account Management (Accountbeheer). De organization_id verschijnt in de URL.
      Een schermafbeelding met de locatie van de organisatie-id.
  7. Klik in het gedeelte User Attributes & Claims (Gebruikerskenmerken en claims) op Edit (Bewerken).

    Een schermafbeelding met het gedeelte Gebruikerskenmerken en claims.
  8. Klik op Add new claim (Nieuwe claim toevoegen) en voer vervolgens de naam en bron voor elke claim in.

    Een schermafbeelding van het maken van nieuwe claims.
    Vereiste claims

    Kenmerk

    Bron

    Naamruimte

    firstname (voornaam)

    user.givenname (voornaam)

    Laat dit veld leeg.

    lastname (achternaam)

    user.surname

    Laat dit veld leeg.

    e-mail

    user.mail

    Laat dit veld leeg.


    Optionele claims

    Kenmerk

    Bron

    Naamruimte

    badge

    Bronkenmerk voor uw organisatie

    Laat dit veld leeg.

    pin

    Bronkenmerk voor uw organisatie

    Laat dit veld leeg.

    costCenter (kostenplaats)

    Bronkenmerk voor uw organisatie

    Laat dit veld leeg.

    afdeling

    user.department

    Laat dit veld leeg.


  9. Doe het volgende in het gedeelte SAML Signing Certificate (SAML-handtekeningcertificaat):

    • Download het Base64-certificaat.

    • Kopieer de URL's voor aanmelden en afmelden.

    Een schermafbeelding van waar u het certificaat kunt downloaden en de URL's voor aanmelden en afmelden kunt kopiëren.
  10. Wijs gebruikers aan de gemaakte Enterprise-applicatie toe op basis van uw Azure-configuratie.

    Een schermafbeelding waarin wordt getoond waar gebruikers en groepen moeten worden toegewezen.
  11. Sla de instellingen op.

Lexmark Cloud Services configureren

  1. Klik in het Account Management-webportaal op Organization > Authentication Provider > Configure an Authentication Provider (Organisatie > Verificatieprovider > Een verificatieprovider configureren).

    Een schermafbeelding van de certificaatinformatie.
  2. Voer in het gedeelte Domains (Domeinen) het domein van de identiteitsprovider in en klik vervolgens op Add (Toevoegen).

    Een schermafbeelding van de startpagina van Lexmark Cloud Services.
  3. Voer in het gedeelte Single Sign-On Settings (Instellingen voor eenmalige aanmelding) de correcte gegevens in de volgende velden in:

    • Entiteits-id serviceprovider

      Opmerking: De standaard entiteit-id van Lexmark Cloud Services is https://idp.iss.lexmark.com. Zorg ervoor dat de entiteit-id in Azure overeenkomt met de entiteit-id in het Lexmark Cloud Services-portaal.
    • SSO target URL (SSO-doel-URL) — De aanmeld-URL van de Azure Enterprise-applicatie die u hebt gemaakt.

    • SSO Logout URL (Afmeld-URL SSO) — Deze URL bepaalt het gedrag wanneer een gebruiker zich afmeldt bij het Lexmark Cloud Services-portaal.

      • Als u wilt dat de gebruiker volledig wordt afgemeld bij uw Azure-tenant, voert u de afmeld-URL van de Azure Enterprise-applicatie in die u hebt gemaakt.

      • Als u wilt dat de gebruiker alleen wordt afgemeld bij Lexmark Cloud Services, voert u een andere URL in. De URL kan verwijzen naar een pagina die u onderhoudt ("U bent met succes afgemeld") of u kunt de desbetreffende aanmeldingspagina van Lexmark Cloud Services voor uw organisatie gebruiken. Afhankelijk van uw locatie kan de URL https://idp.us.iss.lexmark.com of https://idp.eu.iss.lexmark.com zijn.

  4. Kopieer en plak in het veld Certificate (Certificaat) de base-64 certificaatsleutel uit het token-ondertekeningscertificaat van de identiteitsprovider.

    Een schermafbeelding van de certificaatinformatie.

    Als u in plaats daarvan een metadata.xml-bestand hebt met de URL's en certificaatgegevens, voegt u de kop- en voettekst handmatig toe.

    -----BEGIN CERTIFICATE----
    MIIC8DCCAdigAwIBAgIQdzA…
    -----END CERTIFICATE-----
  5. Klik op Verificatieprovider configureren.

    Opmerking: Sluit het Lexmark Cloud Services-portaal niet af en wacht niet tot er een time-out optreedt. Mogelijk kunt u zich niet aanmelden om problemen te verhelpen die u tijdens het testen ontdekt.

Toegang krijgen tot Lexmark Cloud Services

Test de Federation-instellingen doordat een gebruiker zich aanmeldt met een van de volgende methoden:

  1. Open Lexmark Cloud Services met de correcte URL die u van uw Lexmark-vertegenwoordiger hebt gekregen.

    Een schermafbeelding van het Lexmark Cloud Services-portaal.
  2. Voer uw gebruikersnaam en wachtwoord van de identiteitsprovider in.

    Een schermafbeelding van de prompt van de identiteitsprovider.
    Opmerking: De gebruikersnaam moet uw volledige e-mailadres zijn. Zie Toegang tot het Lexmark Cloud Services-dashboard voor meer informatie.