SSO PingFederate je teraz integrované do pripojenia Azure Active Directory od spoločnosti Microsoft

Microsoft / SSO PingFederate je teraz integrované do pripojenia Azure Active Directory od spoločnosti Microsoft 2 minúty prečítané

Microsoft Azure Active Directory.



Používatelia služieb Office 365 už dlho používajú sprievodcu Microsoft Azure Active Directory Connect na nadviazanie spojenia medzi Active Directory a Microsoft Azure AD v cloude. Rozhranie sprievodcu teraz obsahuje možnosť použiť PingFederate na nadviazanie tohto spojenia. Táto funkcia bola krátko k dispozícii v beta verzii ešte v máji tohto roku, teraz je však dostupná pre širokú verejnosť.

PingFederate je most podnikovej identity spoločnosti Ping Identity, ktorý umožňuje jednotné prihlásenie. Funkcia SSO umožňuje používateľom v podnikoch použiť jednu sadu poverení na prístup k viacerým službám zakúpeným v podnikoch. PingFederate ponúka centralizovanú správu identít, správu prístupu, správu identít zariadení, zabezpečenie API a integráciu sociálnych identít. Táto služba umožňuje jednotné prihlásenie pomocou SAML, WS-Federation, WS-Trust, OAuth, OpenID Connect a SCIM.



Pretože používanie Azure AD ako cloudovej služby na správu identít pre podniky rastie, spolupráca spoločnosti Microsoft so spoločnosťou Ping Identity priniesla PingFederate do rozhrania sprievodcu pripojením, čo umožňuje vylepšené možnosti jednotného prihlásenia pre túto službu. Integrácia umožňuje správcom rýchlo nastaviť totožnosť používateľov pre podnikové aplikácie Office 365 a umožniť bezproblémové jednotné prihlásenie k týmto službám prostredníctvom integrácie PingFederation.



Po nakonfigurovaní nastavení federácie s PingFederate sa môžu používatelia prihlásiť do cloudových služieb a aplikácií a služieb Office 365 spoločnosti Microsoft s rovnakými prihlasovacími údajmi, ako sú tie, ktoré používajú na prístup k týmto službám v miestnej podnikovej sieti. PingFederate umožňuje používateľom udržiavať rovnaké prihlásenie bez ohľadu na umiestnenie prístupu alebo službu, ku ktorej sa pristupuje, pokiaľ bola vytvorená identita pre používateľa a identite bol poskytnutý prístup k účtu k aplikáciám Microsoft prostredníctvom podnikového správcu PingFederate.



Ak chcete konfigurovať federáciu pomocou PingFederate, musíte sa najskôr ubezpečiť, že sa používa PingFederate 8.4 alebo novší a že máte certifikát SSL pre federačnú službu, pre ktorú sa pokúšate nakonfigurovať prístup. Prvým krokom v konfiguračnom procese je overenie domény Azure AD, ktorú chcete federovať. Ďalej musíte exportovať nastavenia PingFederate a tieto informácie poslať svojmu podnikovému správcovi PingFederate. Poskytne vám adresu URL servera a číslo portu pre váš prístup, ktoré služba Azure AD potom na vašom konci overí. Keď služba Azure AD Connect overí metadáta, ktoré ste jej poslali späť od správcu, bude riešiť koncové body z miestneho DNS aj z externého DNS. Teraz, keď bola doména úspešne nakonfigurovaná, môžete zadať svoje prihlasovacie poverenia, ktoré sa tiež overia pred dokončením konfigurácie PingFederate.

TO dokument s pokynmi na používanie Azure AD Connect bola zverejnená na webových stránkach spoločnosti Microsoft. Dokumentácia obsahuje všetky pokyny pre nastavenie, riešenie problémov a zmiernenie následkov služby.