Sökresultat :

×

Azure B2C som IdP för Atlassian SAML SSO

Steg 1: Konfigurera Azure AD B2C som identitetsleverantör

Följ stegen nedan för att konfigurera Azure AD B2C som en identitetsleverantör

SAML Single Sign On (SSO) med Azure AD B2C Identity Provider, Azure AD B2C SSO-inloggning Registrera applikationen IdentityExperienceFramework

  • Från Azure AD B2C-klienten väljer du AppregistreringarOch väljer sedan Ny registrering.
  • SAML Single Sign-On (SSO) med Azure B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C Identity Experience FrameWork
  • För Namn , ange IdentityExperienceFramework.
  • Enligt Kontotyper som stöds, Välj Endast konton i den här organisationskatalogen.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C Registrera en applikation
  • Enligt Omdirigera URI, välj Webb och skriv sedan in https://your-tenant-name.b2clogin.com/your-tenant-name.onmicrosoft.com där ditt-tenant-name är ditt Azure AD B2C-hyresgästdomännamn.
  • Enligt behörigheter, Välj Kryssrutan Ge administratörssamtycke till behörigheter för openid och offline_access. Välj nu Registrera.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, omdirigeringsadress
  • Spela in Program (klient) ID för användning i ett senare steg.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, Application Client ID
  • För att exponera API:t lägg till ett omfång under hantera, Välj Exponera ett API.
  • Välja Lägg till ett omfång, välj sedan Spara och fortsätt att acceptera standardprogram-ID-URI.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, exponera ett api
  • Ange följande värden för att skapa ett omfång som tillåter anpassad policykörning i din Azure AD B2C-klient:
  • Omfattningsnamn user_impersonation
    Visningsnamn för administratörssamtycke Få tillgång till IdentityExperienceFramework
    Beskrivning av administratörens samtycke Tillåt appen att få åtkomst till IdentityExperienceFramework på uppdrag av den inloggade användaren
  • Välja Lägg till omfattning och Status: Aktiverad
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, anpassade omfattningar

SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, SP-initierad SSO Registrera applikationen ProxyIdentityExperienceFramework

  • Välja AppregistreringarOch väljer sedan Ny registrering.
  • För Namn , ange ProxyIdentityExperienceFramework.
  • Enligt Kontotyper som stöds, Välj Endast konton i den här organisationskatalogen.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, Original Directory
  • Enligt Omdirigera URI, använd rullgardinsmenyn för att välja Offentlig klient/native (mobil & desktop).
  • För Omdirigera URI, ange myapp://auth.
  • Enligt behörigheter, Välj Ge administratörsmedgivande till behörigheter för openid och offline_access kryssrutan och välj Registrera.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, registrera dig
  • Spela in Program (klient) ID för användning i ett senare steg.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, applikationsproxy
  • Ange därefter att ansökan ska behandlas som en offentlig klient. Under hantera, Välj Autentisering.
  • Enligt Avancerade inställningar, Gör det möjligt Tillåt offentliga kundflöden (välj Ja). Välj Save.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, proxyautentisering
  • Ge nu behörigheter till API-omfattningen som du visade tidigare i IdentityExperienceFramework-registreringen. Under hantera, Välj API-behörigheter.
  • Enligt Konfigurerade behörigheter, Välj Lägg till en behörighet.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure B2C, autentisering
  • Välj Mina API:er och välj sedan IdentityExperienceFramework ansökan.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, API-behörigheter
  • Enligt tillstånd, Välj user_impersonation omfattning som du definierade tidigare.
  • Välja Lägg till behörigheter. Vänta några minuter enligt anvisningarna innan du fortsätter till nästa steg.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, Mina API:er
  • Välja Ge administratörsmedgivande för (ditt hyresgästnamn).
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, Bevilja Admin
  • Välj ditt för närvarande inloggade administratörskonto eller logga in med ett konto i din Azure AD B2C-klient som har tilldelats åtminstone rollen som molnapplikationsadministratör. Välj Acceptera.
  • Nu refresh, och kontrollera sedan att "Beviljas för ..." visas under status för omfattningarna: offline_access, openid och user_impersonation. Det kan ta några minuter innan behörigheterna sprids.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, Status för administratörsåtkomst

SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, sso-inloggning Registrera SAML-applikationen

  • Välja AppregistreringarOch väljer sedan Ny registrering.
  • Ange ett namn för applikationen, t.ex.:SAML_APP.
  • Enligt Kontotyper som stöds, Välj Konton i valfri identitetsleverantör eller organisationskatalog (för autentisering av användare med användarflöden).
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, kontotyper som stöds
  • Enligt Omdirigera URI, välj Webb och ange sedan ACS URL som {application_base_url}/plugins/servlet/saml/auth från Tjänsteleverantörsinformation fliken på miniOrange SAML SSO-plugin. Välja Registrera.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, SAML Application Register
  • Enligt hantera, Klicka på Exponera ett API.
  • Klicka på uppsättning för applikations-ID-URI och klicka sedan på Save, accepterar standardvärdet.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, WP-app Visa en sso-inloggning
  • När du har sparat kopierar du applikations-ID-URI och navigerar till Tjänsteleverantörsinformation fliken i plugin-programmet. Klistra in det kopierade värdet under SP Entity ID fältet på den här fliken. Klicka på Spara.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, anpassad inloggningssida

SAML Single Sign On (SSO) med Azure AD B2C Identity Provider, Azure AD B2C SSO-inloggning Generera SSO-policyer

  • Från vår Azure AD B2C-portal, navigera till avsnittet Översikt av din B2C-klient och registrera ditt klientnamn.
    OBS: Om din B2C-domän är demo.onmicrosoft.com, är din hyresgäst namnet demo.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, B2C klient-ID Reco
  • Ange din Azure B2C klientnamn nedan, tillsammans med ansöknings-ID för IdentityExperienceFramework och ProxyIdentityExperienceFramework appar som registrerats i stegen ovan.
  • Azure B2C-kundens namn:
    IdentityExperienceFramework-app-ID:
    ProxyIdentityExperienceFramework app-ID:


  • Klicka på Generera B2C-policyer knappen för att ladda ner SSO-policyerna.
  • Extrahera den nedladdade zip-filen. Den innehåller policyfiler och certifikat (.pfx), som du behöver i följande steg.

SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, certifikat Ladda upp certifikatet

  • Logga in på Azur portalen och bläddra till din Azure AD B2C-klient.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, ramverk
  • Enligt policies, Välj Identity Experience Framework och då Policynycklar.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure B2C, policynycklar
  • Välja Lägg tillOch väljer sedan Alternativ > Ladda upp
  • Ange namnet som SamlIdpCert. Prefixet B2C_1A_ läggs automatiskt till i namnet på din nyckel.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, skapa en nyckel
  • Använd uppladdningsfilkontrollen och ladda upp ditt certifikat som genererades i stegen ovan tillsammans med SSO-policyerna (tenantname-cert.pfx).
  • Ange certifikatets lösenord som ditt hyresgästnamn och klicka på Skapa.
    Till exempel, om din klients namn är demo.onmicrosoft.com, ange lösenordet som demo.
  • Du bör kunna se en ny policynyckel med namnet B2C_1A_SamlIdpCert.

SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, sp-initierad sso sso-29 Skapa signeringsnyckeln

  • På översiktssidan för din Azure AD B2C-klient, under policies, Välj Identity Experience Framework.
  • Välja Policynycklar och välj sedan Lägg till.
  • För Tillbehör, välj Generera.
  • In Namn , ange TokenSigningKeyContainer. För Nyckeltyp, välj RSA.
  • För Nyckelanvändning, välj Signatur. Välj nu Skapa.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, Skapa signeringsnyckeln

SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C,sp initierad sso sso-31 Skapa krypteringsnyckeln

  • Följ de tre första stegen som används för att skapa signeringsnyckel.
  • För Namn , ange TokenEncryptionKeyContainer. För Nyckeltyp, välj RSA.
  • För Nyckelanvändning, välj Kryptering. Välj nu Skapa.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, Skapa krypteringsnyckeln

SAML Single Sign On (SSO) med Azure AD B2C Identity Provider, Azure AD B2C SSO-inloggning Ladda upp policyerna

  • Välj Identity Experience Framework menyalternativ i din B2C-klient i Azure-portalen.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C, ladda upp policyerna
  • Välja Ladda upp anpassad policy.
  • SAML Single Sign-On (SSO) med Azure AD B2C som identitetsleverantör (IdP), för SAML 2.0 Azure AD B2C identitetsupplevelseramverk
  • Ladda upp policyfilerna som laddats ner i stegen ovan enligt följande ordning:
  • 1 TrustFrameworkBase.xml
    2 TrustFrameworkExtensions.xml
    3 SignUpOrSignin.xml
    4 ProfilEdit.xml
    5 PasswordReset.xml
    6 SignUpOrSigninSAML.xml
  • När du laddar upp filerna lägger Azure till prefixet B2C_1A_ till var och en.
  • Anmärkningar: För nästa steg, Använd IDP Metadata URL som:
    https://tenant-name.b2clogin.com/tenant-name.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata.

Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com