تخط وانتقل إلى المحتوى الرئيسي
تكامل Microsoft Entra ID
Max-Antoine Clément avatar
بقلم: Max-Antoine Clément
آخر تحديث كان منذ أكثر من 3 أسبوع

تكوين SAML على Azure

  1. لإنشاء تطبيق جديد في Azure، اذهب إلى الهوية > التطبيق > تطبيق المؤسسة > تطبيق جديد

  2. انقر على إنشاء تطبيقك الخاص. بعد ذلك، أدخل اسم التطبيق (مثال، Wave Connect) واختر "دمج أي تطبيق آخر لم تجده في المعرض".

    إنشاء تطبيقك الخاص
  3. الآن انقر على علامة تبويب تسجيل الدخول الأحادي وانقر على SAML. يجب أن يظهر النموذج أدناه.

    نموذج SSO
  4. أدخل المعرف (معرف الكيان) (مثال، wave-connect)

    معرف(معرف الكيان)
  5. أضف https://app.wavecnct.com/__/auth/handler لعنوان URL للرد.

    ملاحظة: حاليًا، يتوفر فقط SAML المبادر من مزود الخدمة (SP).

    عنوان URL للرد
  6. موصى به: في قسم السمات والمطالبات، غير معرف المستخدم الفريد إلى عنوان البريد الإلكتروني.

    السمات & المطالبات
    إدارة المطالبات

    ملاحظة: لا تنسى تعيين المستخدمين و/أو المجموعات للتطبيق.

تكوين SAML على Wave for Teams

  1. افتح Wave for teams وانتقل إلى إعدادات المؤسسة. الآن، افتح نموذج تكوين SAML.

    تكوين_نموذج_SAML
  2. معرف الكيان يتطابق مع معرف Azure AD.

    معرف_الكيان
  3. عنوان URL لتسجيل الدخول الأحادي يتطابق مع عنوان URL لتسجيل الدخول إلى Azure.

    عنوان_URL_لتسجيل_الدخول_الأحادي
  4. الشهادة x509 تتطابق مع شهادة Azuer (Base64).

    شهادة_x509
  5. معرف الكيان لمزود الخدمة يتطابق مع المعرف (معرف الكيان) لـ Azure.

    معرف_كيان_مزود_الخدمة

كيفية تسجيل الدخول باستخدام SSO

  1. يمكن للمستخدم استخدام أي من هذه الأساليب:
    أ. يحاول العضو تسجيل الدخول إلى Wave Connect (Wave) بإدخال عنوان بريده الإلكتروني.
    ب. يحاول المستخدم تسجيل الدخول بالنقر على زر SSO وإدخال اسم المستخدم للمؤسسة (يمكن العثور عليه وتكوينه ضمن إعدادات مؤسستك في Teams بواسطة Wave Connect).

    اسم مستخدم المؤسسة
  2. يرسل Wave طلبًا لمزود الهوية.

  3. يتحقق مزود الهوية من بيانات اعتماد هذا العضو.

  4. يرسل مزود الهوية ردًا إلى Wave للتحقق من هوية العضو.

  5. يقبل Wave الرد ويسجل دخول العضو إلى حسابه في Wave.

هل أجاب هذا عن سؤالك؟