Bevor Sie mit diesem Artikel fortfahren, stellen Sie sicher, dass Sie unseren Artikel über SAML Single Sign-on 🔐 gelesen haben.
Hier werden wir die Schritte zur Einrichtung von Azure AD als Identitätsanbieter skizzieren.
1️⃣ Erstellen Sie eine Azure-Unternehmensanwendung
Melden Sie sich beim Azure-Portal mit Ihrem Azure AD-Administratorkonto an.
Im Azure-Portal klicken Sie im linken Navigationsmenü auf Azure Active Directory.
Navigieren Sie zu Unternehmensanwendungen und wählen Sie dann Alle Anwendungen aus.
Klicken Sie auf Neue Anwendung, dann Erstellen Sie Ihre eigene Anwendung
Geben Sie einen Namen für Ihre Anwendung ein (z. B."Wählen Sie Non-Galerie Anwendung als Anwendungstyp aus."Dann klicken Sie auf Hinzufügen, um Ihre Anwendung zu erstellen.
2️⃣ Konfigurieren Sie die Anwendung für SAML SSO
Navigieren Sie zum Single sign-on-Tab
Wählen Sie SAML als die Methode für die einmalige Anmeldung aus
Konfigurieren Sie die:
Identifikator (Entitäts-ID)
Antwort-URL (Assertion Consumer Service-URL)
Klicken Sie auf Speichern, um die Änderungen anzuwenden
3️⃣ Konfigurieren Sie die Attribute für SAML SSO
Innerhalb Attribute & Ansprüche, klicken Sie auf Bearbeiten
Klicken Sie auf Einzigartige Benutzerkennung (Name-ID), setzen Sie das Format der Namenskennung auf Beständig und das Quellattribut auf user.objectid oder ein anderes Attribut, das eine Kennung ist und ebenfalls eindeutig ist. Klicken Sie dann auf Speichern. Die Ansprüche sollten wie folgt aussehen:
⚠️ The name claim that is set to user.userprincipalname needs to align with the email addresses of your users in Fabriq. If there's any discrepancy, you should modify it to user.mail or any other user field that matches the users' emails.
4️⃣ Weisen Sie Benutzer Fabriq zu
Navigieren Sie zum Benutzer und Gruppen Tab
Klicken Sie auf die Benutzer-/Gruppen hinzufügen-Schaltfläche
Auf der Aufgaben hinzufügen-Seite wählen Sie die Benutzer aus, die Sie der Anwendung zuweisen möchten, und klicken Sie auf Auswählen, um Ihre Auswahl zu bestätigen.
5️⃣ Holen Sie sich die App-Föderationsmetadaten-URL
Innerhalb des Single sign-on-Tabs navigieren Sie zu Abschnitt 3 SAML-Zertifikate
Kopieren Sie die App Federation Metadata Url

