Prima di procedere con questo articolo, assicurati di aver letto il nostro articolo su SAML Single Sign-on 🔐
Qui illustreremo i passaggi per configurare Azure AD come provider di identità.
1️⃣ Creare un'applicazione aziendale Azure
Accedi al portale Azure utilizzando il tuo account amministratore Azure AD.
Nel portale Azure, fai clic su Azure Active Directory nel menu di navigazione a sinistra.
Vai a Enterprise Applications e poi seleziona All Applications
Fai clic su New application, poi su Create your own application
Inserisci un nome per la tua applicazione (ad es. "Fabriq") e seleziona Non-gallery application come tipo di applicazione. Poi fai clic su Add per creare la tua applicazione
2️⃣ Configurare l'applicazione per SAML SSO
Vai alla scheda Single sign-on .
Seleziona SAML come metodo di single sign-on
Configura i seguenti elementi:
Identifier (Entity ID)
Reply URL (Assertion Consumer Service URL)
Fai clic su Save per applicare le modifiche
3️⃣ Configurare gli attributi per SAML SSO
All'interno di Attributes & Claims, fai clic su Edit
Fai clic su Unique User Identifier (Name ID), imposta il formato dell'identificatore del nome su Persistent e il Source attribute su user.objectid o qualsiasi altro attributo che sia un identificatore e sia anche univoco. Quindi fai clic su Save. Le attestazioni dovrebbero apparire come segue:
⚠️ The name claim that is set to user.userprincipalname needs to align with the email addresses of your users in Fabriq. If there's any discrepancy, you should modify it to user.mail or any other user field that matches the users' emails.
4️⃣ Assegnare utenti a Fabriq
Vai alla scheda Users and groups .
Fai clic sul pulsante Add user/group .
Nella pagina Add Assignment seleziona gli utenti che desideri assegnare all'applicazione e fai clic su Select per confermare la selezione
5️⃣ Ottenere l'App Federation Metadata Url
All'interno della scheda Single sign-on , vai alla sezione 3 SAML Certificates
Copia il App Federation Metadata Url

