W tej sekcji znajdują się informacje na temat federacji Usług w chmurze Lexmark z usługą Microsoft Azure Active Directory. Aby uzyskać więcej informacji, skontaktuj się z zespołem Lexmark Professional Services.
Przed rozpoczęciem upewnij się, że masz dostęp administratora do następujących portali:
Microsoft Azure Active Directory
Usługi w chmurze Lexmark
Federacja to proces tworzenia relacji zaufania pomiędzy dostawcą tożsamości klienta (IdP) a usługą zewnętrzną, taką jak Usługi w chmurze Lexmark. Poniżej przedstawiono przykłady dostawców tożsamości:
Microsoft Azure Active Directory
Tożsamość Google
Dowolny system zarządzania tożsamością zgodny z SAML 2.0
Po nawiązaniu relacji zaufania użytkownicy mogą uzyskać dostęp do Usług w chmurze Lexmark przy użyciu tej samej nazwy użytkownika i hasła dla innych wewnętrznych witryn i usług. Dostawca tożsamości klienta zarządza wszystkimi aspektami zarządzania poświadczeniami, takimi jak weryfikacja haseł, wymagania dotyczące złożoności, wygaśnięcie ważności i potencjalne wykorzystanie uwierzytelniania wieloelementowego. Dostawca tożsamości obsługuje również funkcję logowania jednokrotnego (SSO), która zmniejsza liczbę prób uwierzytelniania użytkowników podczas przełączania się pomiędzy usługami.
Przy pierwszym użyciu Usług w chmurze Lexmark zostanie wyświetlony monit o podanie adresu e-mail, a następnie użytkownik zostanie przekierowany do dostawcy tożsamości.
Jeśli użytkownik zalogował się już do dostawcy tożsamości, który obsługuje logowanie jednokrotne, nie jest wymagane wprowadzanie hasła. Zapobiega się wyzwaniom związanym z uwierzytelnianiem wieloelementowym. Proces ten zapewnia użytkownikowi możliwość szybkiego zalogowania się.
Jeśli użytkownik nie zalogował się do dostawcy tożsamości, pojawi się monit o podanie nazwy użytkownika i hasła. Napotkano wyzwania uwierzytelniania wieloelementowego. Po zalogowaniu użytkownik zostanie przekierowany do Usług w chmurze Lexmark.
Usługi w chmurze Lexmark proszą użytkownika o podanie adresu e-mail. Informacje te pozwalają Usługom w chmurze Lexmark określić organizację użytkownika w ramach Usług w chmurze Lexmark.
Usługi w chmurze Lexmark przekierowują użytkownika do dostawcy tożsamości. Usługi w chmurze Lexmark pomyślnie przechodzą pole
.Dostawca tożsamości wykorzystuje identyfikator
do określenia, które ustawienia mają zastosowanie do tej próby logowania. W zależności od ustawień dostawca tożsamości uwierzytelnia nazwę użytkownika i hasło, a także może przeprowadzić uwierzytelnianie wieloelementowe. Jeśli dostawca tożsamości obsługuje logowanie SSO, a użytkownik jest już zalogowany do dostawcy tożsamości, użytkownik zostaje zalogowany automatycznie.Dostawca tożsamości przekierowuje użytkownika do Usług w chmurze Lexmark i przekazuje następujące wstępnie zdefiniowane oświadczenia:
Nazwa użytkownika
Adres e-mail
Organizacja
Informacje opcjonalne, takie jak dział użytkownika i centrum kosztów
Dostawca tożsamości podpisuje te oświadczenia, korzystając z certyfikatu prywatnego.
Usługi w chmurze Lexmark zostały wstępnie skonfigurowane przy użyciu certyfikatu publicznego i korzystają z niego w celu sprawdzenia, czy te informacje pochodzą z oczekiwanego źródła. Ten proces pozwala Usługom w chmurze Lexmark ufać informacjom, które dostawca tożsamości przekazuje, i zakończyć proces logowania.
Poniższe ilustracje mogą się różnić w praktyce.
W portalu Azure przejdź do usługi Azure Active Directory.
Kliknij kolejno opcje Aplikacje dla przedsiębiorstw > Nowa aplikacja.
Kliknij opcję Utwórz własną aplikację > Zintegruj dowolną inną aplikację, której nie można znaleźć w galerii (spoza galerii).
Wpisz nazwę aplikacji.
Na ekranie Przegląd aplikacji dla przedsiębiorstw kliknij opcję Konfiguracja pojedynczego logowania, a następnie wybierz opcję SAML.
W sekcji Podstawowa konfiguracja SAML skonfiguruj następujące ustawienia:
Identyfikator (identyfikator podmiotu)
Adres URL odpowiedzi (adres URL usługi asercji konsumenta)
W zależności od lokalizacji, poniżej przedstawiono przykłady pełnego adresu URL odpowiedzi:
https://idp.us.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
https://idp.eu.iss.lexmark.com/users/auth/saml/callback?organization_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXX
W sekcji Atrybuty użytkownika i oświadczenia kliknij przycisk Edytuj.
Kliknij przycisk Dodaj nowe oświadczenie, a następnie wpisz nazwę i źródło każdego oświadczenia.
W sekcji Certyfikat podpisywania SAML wykonaj poniższe czynności:
Pobierz certyfikat Base64.
Skopiuj adresy URL logowania i wylogowania.
W zależności od konfiguracji systemu Azure należy przypisać użytkowników do utworzonej aplikacji dla przedsiębiorstw.
Zapisz ustawienia.
W portalu internetowym Account Management kliknij opcję Organizacja > Dostawca uwierzytelniania > Konfiguracja dostawcy uwierzytelniania.
W sekcji Domeny wpisz domenę dostawcy tożsamości, a następnie kliknij przycisk Dodaj.
W sekcji Ustawienia logowania jednokrotnego wpisz poprawne informacje w następujących polach:
Identyfikator podmiotu dostawcy usługi
Docelowy adres URL logowania jednokrotnego— adres URL logowania utworzonej aplikacji Azure dla przedsiębiorstw.
Adres URL wylogowania jednokrotnego — ten adres URL określa zachowanie się, gdy użytkownik wylogowuje się z portalu Usług w chmurze Lexmark.
Jeśli użytkownik ma być całkowicie wylogowany z dzierżawcy systemu Azure, wpisz adres URL wylogowania utworzonej aplikacji Azure dla przedsiębiorstw.
Jeśli chcesz, aby użytkownik wylogował się tylko z Usług w chmurze Lexmark, wpisz inny adres URL. Adres URL może wskazywać stronę, którą obsługujesz („nastąpiło pomyślne wylogowanie”) lub można użyć odpowiedniej strony logowania Usług w chmurze Lexmark dla swojej organizacji. W zależności od lokalizacji adres URL może mieć postać https://idp.us.iss.lexmark.com lub https://idp.eu.iss.lexmark.com.
W polu Certyfikat skopiuj i wklej klucz certyfikatu Base-64 z certyfikatu podpisywania tokenu dostawcy tożsamości.
Jeśli zamiast tego masz plik metadata.xml zawierający adresy URL i dane certyfikatu, dodaj ręcznie nagłówek i stopkę.
-----BEGIN CERTIFICATE---- MIIC8DCCAdigAwIBAgIQdzA… -----END CERTIFICATE-----
Kliknij opcję Skonfiguruj dostawcę uwierzytelniania.
Przetestuj ustawienia federacji, logując się dowolnego użytkownika, korzystając z jednej z następujących metod:
Zaloguj się z innej przeglądarki na tej samej stacji roboczej.
Zaloguj się z okna przeglądarki prywatnej lub w trybie incognito na tej samej stacji roboczej.
Niech zaloguje się inny użytkownik ze swojej stacji roboczej.
Uzyskaj dostęp do Usług w chmurze Lexmark, korzystając z prawidłowego adresu URL, który został podany przez przedstawiciela firmy Lexmark.
W sekcji dostawcy tożsamości wpisz nazwę użytkownika i hasło.