Gridsz käyttää kertakirjautumista (Single Sign-On) käyttäjien tunnistamiseen: käyttäjätilejä ja niiden rooleja hallinnoidaan Gridszjärjestelmässä, mutta käyttäjien kirjautumiseen käytämme esimerkiksi Microsoft Entraa (Azure AD).
Gridsz lisätä käyttäjiä vieraiksi Gridsz sen sijaan, että organisaation IT-osasto rekisteröisi Gridsz omaan asiakasympäristöönsä. Seuraavat ohjeet on tarkoitettu yrityksille, jotka ottavat Azuren käyttöön kertakirjautumisen mahdollistamiseksi.
Luo Azure AD -kertakirjautuminen seuraavasti:
1. Avaa Azure-portaali
Kirjaudu sisään Microsoft Azure -portaali in – jos sinulla ei ole käyttöoikeutta, välitä nämä ohjeet henkilölle tai osastolle, jolla on tarvittavat käyttöoikeudet.
2. Luo hakemus
Azure-palvelut:
- Valitse Azure Active Directory. Jos Azure Active Directory ei näy luettelossa, napsauta Lisää palveluja ja valitse Azure Active Directory.
- Napsauta vasemmalla puolellakohtaa Yrityssovellukset
- Napsauta KohdassaKaikki hakemukset kohtaaUusi hakemus.

- NapsautaAzure AD -galleriassaolevaaLuo oma sovellus-painiketta.

- Kirjoita kenttään”Mikä on sovelluksesi nimi” sovelluksesi näyttönimi.
- Valitse”Integroi mikä tahansa muu sovellus, jota ei löydy galleriasta (ei-galleria)” ja napsauta”Luo”.

3. Yhden kirjautumisen käyttöönotto
Napsauta Yleiskatsaus-sivullaYleiset asetukset-kohdassaYhden kirjautumisen määrittäminen-ruudussaAloita.

SAML-määrityksissä meidän on syötettävä kaksi arvoa:
- Tunniste (Entity ID): Ainutlaatuinen tunniste, jonka avulla Azure Active Directory tunnistaa sovelluksesi. Tämän arvon on oltava ainutlaatuinen kaikkien Azure Active Directory -vuokralaisesi sovellusten keskuudessa
- Vastauksen URL (Assertion Consumer Service -palvelun URL):
| Ympäristö | Vastauksen URL-osoite |
|---|---|
| Hyväksyminen | https://gridsz-ac-uat.firebaseapp.com/__/auth/handler |
| Tuotanto | https://mose-265711.firebaseapp.com/__/auth/handler |
Muut kentät voidaan jättää toistaiseksi tyhjiksi.
Päivitä attribuutit ja väittämät.
| Ominaisuudet | Arvo |
|---|---|
| sähköpostiosoite | käyttäjän.sähköposti |
| etunimi | käyttäjän etunimi |
| nimi | user.userprincipalname |
| sukunimi | käyttäjän sukunimi |
| yrityksen nimi | käyttäjä.yrityksen nimi |
| Ainutlaatuinen käyttäjätunnus | user.userprincipalname |
| Ryhmä | käyttäjän ryhmät |

Huomautus: Attribuuttien nimitilan on oltava tyhjä.
4. Käyttäjäryhmät
Jos aiot käyttää käyttäjäryhmiin perustuvaa RBAC-mallia, sinun on välitettävä ”Groups”-SAML-attribuutti Cohesitylle. Toimi seuraavasti:
- Napsauta kohdassaKäyttäjän attribuutit ja vaatimukset vaihtoehtoaLisää ryhmävaatimus.
- Valitse kohdassa”Mitkä käyttäjään liittyvät ryhmät tulisi palauttaa vaatimuksessa?” vaihtoehto”Sovellukselle määritetyt ryhmät”.
- ValitseLähde-attribuutinavattavasta valikosta lähdeattribuutti.

Jos haluat lisätä käyttäjiä ja/tai ryhmiä, joilla on oltava pääsy sovellukseen, napsauta Käyttäjät ja ryhmät ja sitten +Lisää käyttäjä/ryhmä.

5. Hae SSO-URL, palveluntarjoajan myöntäjätunnus ja varmenne
Sinun on haettava Azure AD -tiedot SSO:n määrittämistä varten
Toimi seuraavasti, kun haluat hakea SSO-URL-osoitteen, Entity ID:n ja varmenteen Azure AD -sovelluksesta:
- Napsauta kohdassa”Määritä kertakirjautuminen SAML:n avulla” osiossa”SAML-allekirjoitussertifikaatti”muokkauskuvaketta.
- NapsautaSAML-allekirjoitussertifikaatin kohdalla LataaBase64-sertifikaatti-linkkiä.

Ilmoittakaa meille seuraavat tiedot:
- Tunniste (Entity ID)
- Varmenne (Base64)
- Kirjautumisosoite
- Microsoft Entra -tunniste