تكوين SAML على Azure
لإنشاء تطبيق جديد في Azure، اذهب إلى الهوية > التطبيق > تطبيق المؤسسة > تطبيق جديد
انقر على إنشاء تطبيقك الخاص. بعد ذلك، أدخل اسم التطبيق (مثال، Wave Connect) واختر "دمج أي تطبيق آخر لم تجده في المعرض".
الآن انقر على علامة تبويب تسجيل الدخول الأحادي وانقر على SAML. يجب أن يظهر النموذج أدناه.
أدخل المعرف (معرف الكيان) (مثال، wave-connect)
أضف https://app.wavecnct.com/__/auth/handler لعنوان URL للرد.
ملاحظة: حاليًا، يتوفر فقط SAML المبادر من مزود الخدمة (SP).
موصى به: في قسم السمات والمطالبات، غير معرف المستخدم الفريد إلى عنوان البريد الإلكتروني.
ملاحظة: لا تنسى تعيين المستخدمين و/أو المجموعات للتطبيق.
تكوين SAML على Wave for Teams
افتح Wave for teams وانتقل إلى إعدادات المؤسسة. الآن، افتح نموذج تكوين SAML.
معرف الكيان يتطابق مع معرف Azure AD.
عنوان URL لتسجيل الدخول الأحادي يتطابق مع عنوان URL لتسجيل الدخول إلى Azure.
الشهادة x509 تتطابق مع شهادة Azuer (Base64).
معرف الكيان لمزود الخدمة يتطابق مع المعرف (معرف الكيان) لـ Azure.
كيفية تسجيل الدخول باستخدام SSO
يمكن للمستخدم استخدام أي من هذه الأساليب:
أ. يحاول العضو تسجيل الدخول إلى Wave Connect (Wave) بإدخال عنوان بريده الإلكتروني.
ب. يحاول المستخدم تسجيل الدخول بالنقر على زر SSO وإدخال اسم المستخدم للمؤسسة (يمكن العثور عليه وتكوينه ضمن إعدادات مؤسستك في Teams بواسطة Wave Connect).
يرسل Wave طلبًا لمزود الهوية.
يتحقق مزود الهوية من بيانات اعتماد هذا العضو.
يرسل مزود الهوية ردًا إلى Wave للتحقق من هوية العضو.
يقبل Wave الرد ويسجل دخول العضو إلى حسابه في Wave.