Сервисный центр

Microsoft Microsoft Entra ID (ранее Azure AD) - SAML2.0

eSignGlobalПоддержка федеративной аутентификации на основе SAML 2.0. Вы можете интегрировать Microsoft Entra ID с помощью федеративной аутентификации на основе SAML 2.0.eSignGlobalдля реализации единого входа в учетную запись Microsoft Entra IDeSignGlobal, вместо того чтобы создавать подпользователя CAM для каждого члена предприятия или организации.

 

Создание приложения Microsoft Entra ID

  1. После входа на портал Azure нажмите 【Показать меню портала】 в левом верхнем углу, чтобы войти в 【Microsoft Entra ID】.
2.png
3.png
  1. В левой колонке 【Управление】 нажмите 【Корпоративные приложения】.
4.png
  1. В левой строке меню нажмите 【Все приложения】>【Новое приложение】.
5.png
  1. В верхней строке меню нажмите 【Создайте собственное приложение】.
6.png
  1. Введите имя приложения, выберите 【Интегрировать любое другое приложение, которое не найдено в галерее (не из галереи)】 и создайте.
7.png
  1. Появление следующей страницы указывает на успешное создание.
8.png

 

 

Настройка прав доступа пользователей

  1. Нажмите 【Назначить пользователей и группы】.
9.png
  1. Нажмите 【Добавить пользователя/группу】.
10.png
  1. Нажмите 【Ничего не выбрано】, чтобы перейти на страницу добавления пользователей.
11.png

Установите флажки для нужных пользователей и подтвердите выбор.

12.png
  1. Нажмите 【Распределить】, чтобы завершить настройку.
13.png
  1. Вы можете просмотреть добавленных пользователей в каталоге 【Пользователи и группы】.
14.png

 

 

Настройка единого входа

  1. Нажмите 【Единый вход】 в левой панели меню, в качестве способа входа выберите 【SAML】.
15.png
  1. Для настройки единого входа SAML необходимо заполнить идентификатор и URL-адрес ответа.
16.png
  1. ВернутьсяeSignGlobalПортал, войдите в систему и установите плагин 【Протокол единого входа SAML2.0】, затем нажмите 【Настройки】 в верхней панели меню.
17.png
  1. Нажмите 【Единый вход】 в каталоге 【Безопасность】 в левой части.
18.png
  1. Нажмите 【Добавить конфигурацию】, введите 【Идентификатор поставщика услуг】 и выберите 【Протокол единого входа】 как SAML2.0.
19.png
  1. После ввода ниже автоматически сгенерируются 【URL-адрес аудитории】 (Entity ID поставщика услуг) и 【ACS URL】, нажмите справа, чтобы скопировать их на страницу Microsoft Entra ID 【Единый вход на основе SAML】.
20.png
  1. Вернитесь на страницу Microsoft Entra ID 【Единый вход на основе SAML】 и нажмите 【Редактировать】.
21.png

Вставьте скопированный 【URL-адрес аудитории】 в 【Идентификатор】 (Entity ID); 【ACS URL】 в 【URL-адрес ответа】 (URL-адрес службы обработчика утверждений), после завершения нажмите 【Сохранить】 вверху.

Описание:

  • eSignGlobal【URL-адрес аудитории】 (Entity ID поставщика услуг) в соответствует 【Идентификатору】 (Entity ID) в Microsoft Entra ID;
  • eSignGlobal【ACS URL】 в соответствует 【URL-адресу ответа】 (URL-адрес службы обработчика утверждений) в Microsoft Entra ID.
22.png
  1. После успешного сохранения нажмите «Закрыть» в правом верхнем углу. На странице отобразятся введенный идентификатор и URL-адрес ответа.
23.png
  1. Прокрутите страницу вниз и загрузите файл 【XML метаданных федерации】 из 【Сертификата SAML】.
24.png
  1. ВернутьсяeSignGlobalНа странице 【Добавить конфигурацию】 нажмите, чтобы загрузить скачанный XML-файл.
25.png
  1. После успешной загрузки поля 【URL-адрес единого входа】 и 【Сертификат подписи】 будут заполнены автоматически. Нажмите 【Подтвердить】.
26.png

Когда статус отображается как 【Включено】, это означает, что конфигурация SSO выполнена успешно.

27.png

 

 

Проверка SSO

  1. ВeSignGlobalна странице входа на официальном сайте выберите вход через SSO.
28.png
  1. Введите идентификатор вашего рабочего пространства и нажмите «Войти».
29.png
  1. Вы будете перенаправлены на страницу входа в Microsoft, выберите соответствующую учетную запись Microsoft.
30.png
  1. На открывшейся странице введите адрес электронной почты и код подтверждения, отправленный на электронную почту, и нажмите 【Отправить】, чтобы войти вeSignGlobalглавную страницу.
31.png

Внимание:

  • Адрес электронной почты для входа через SSO не может использоваться в качествеeSignGlobalплатформа для входа в аккаунт.