跳转到主要内容
Microsoft Entra ID 集成
Max-Antoine Clément avatar
作者:Max-Antoine Clément
超过 3 周前更新

在 Azure 上配置 SAML

  1. 要在 Azure 中创建新应用程序,请转到身份 > 应用程序 > 企业应用程序 > 新应用程序

  2. 点击创建您自己的应用程序。 接下来,输入应用程序的名称(例如,Wave Connect)并选择"整合您在图库中找不到的其他应用程序"。

    创建您自己的应用程序
  3. 现在点击单点登录选项卡并点击SAML。 下面的表单应该出现。

    SSO 表单
  4. 输入标识符(实体 ID)(例如 wave-connect)

    标识符(实体 ID)
  5. 注意:目前,仅提供服务提供商(SP)发起的 SAML。

    回复网址
  6. 推荐:在“属性和声明”部分,将唯一用户标识符更改为电子邮件地址。

    属性 & 声明
    管理声明

    注意:不要忘记将用户和/或组分配到应用程序中。

在 Wave for Teams 上配置 SAML

  1. 打开 Wave for Teams,进入组织设置。 现在,打开配置 SAML表单。

    配置_SAML_表单
  2. 实体 ID 映射到 Azure AD 标识符。

    实体_ID
  3. SSO URL 映射到 Azure 登录 URL。

    SSO_URL
  4. x509 证书映射到 Azuer 证书 (Base64)。

    x509_Certificate
  5. 服务提供商实体 ID 映射到 Azure 标识符(实体 ID)

    服务提供商_实体_ID

如何使用 SSO 登录

  1. 用户可以使用以下任一方法:
    A。 成员尝试通过输入他/她的电子邮件地址登录 Wave Connect (Wave) 。
    B。 用户尝试通过单击 SSO 按钮并输入组织用户名来登录(这可以在您的组织设置中由 Wave Connect 在 Teams 中找到和配置)。

    组织用户名
  2. Wave 向身份提供商发送请求。

  3. 身份提供商检查该成员的凭据。

  4. 身份提供商向 Wave 发送响应以验证成员的身份。

  5. Wave 接受响应并将该成员登录到他们的 Wave 帐户。

这是否解答了您的问题?