סנכרון Timeclock 365 SAML עם Azure Active Directory (Azure AD)

במדריך זה, נשלב את Timeclock 365 SAML עם Azure Active Directory (Azure AD).

כאשר אתם משלבים את Timeclock 365 SAML עם Azure AD אתם יכולים: 

– לשלוט דרך Azure AD למי תיהיה גישה ל Timeclock 365 SAML. 

– לאפשר למשתמשים שלך להיכנס אוטומטית ל-Timeclock 365 SAML  עם חשבונות Azure AD שלהם. 

– לנהל את החשבונות שלך במיקום מרכזי אחד – פורטל Azure.

במדריך זה אתם מגדירים ובודקים את ה Azure AD SSO בסביבת בדיקה. 

– Timeclock 365 SAML  תומך ב-SP initiated SSO.

– Timeclock 365 SAML תומך בהקצאת משתמש אוטומטית.


הוספת Timeclock 365 SAML  מהגלריה 

כדי להגדיר את השילוב של Timeclock 365 SAML  לתוך Azure AD עליכם להוסיף את Timeclock 365 SAML מהגלריה לרשימת אפליקציות ה-  SaaS  המנוהלות שלך. 

1. היכנס לפורטל Azure  באמצעות חשבון עבודה או בית ספר, או חשבון Microsoft אישי. 

2. בחלונית הניווט השמאלית, בחר בשירות Azure Active Directory.

3. נווט אל יישומים ארגוניים ולאחר מכן בחר All Applications.

4. כדי להוסיף יישום חדש, בחר New application.

5. במקטע Add from the gallery, הקלד Timeclock 365 SAML  בתיבת החיפוש. 

6. בחר Timeclock 365 SAML  מחלונית התוצאות ולאחר מכן הוסף את האפליקציה. 

המתן מספר שניות בזמן שהאפליקציה תתווסף. 


הגדר ובדוק את Azure AD SSO עבור Timeclock 365 SAML

הגדר ובדוק את Azure AD SSO עם Timeclock 365 SAML  באמצעות משתמש ניסיון בשם B.Simon, 

כדי ש-SSO  יפעל עליך ליצור קשר בין משתמש Azure AD  למשתמש הקשור ב-Timeclock 365 SAML כדי להגדיר ולבדוק את Azure AD SSO עם Timeclock 365 SAML  בצע את השלבים הבאים: 

1. הגדר את Azure AD SSO –  כדי לאפשר למשתמשים שלך להשתמש בתכונה זו. 

1.1. צור משתמש ניסיון Azure AD –  לבדיקת כניסה של Azure AD עם B.Simon.

1.2. הקצאת משתמש הניסיון של Azure AD –  כדי לאפשר ל-B.Simon  להשתמש בכניסה ל- Azure AD.

2. הגדר את Timeclock 365 SAML SSO –  כדי להגדיר את הגדרות הכניסה בצד האפליקציה. 

2.1. צור משתמש ניסיון ב- Timeclock 365 SAML –  להשתמש ב B.Simon  ב-Timeclock 365 SAML  המקושר לייצוג Azure AD  של המשתמש. 

3. בדוק SSO –  כדי לוודא אם התצורה עובדת. 

 

הגדר את Azure AD SSO 

בצע את השלבים הבאים כדי להפעיל את Azure AD SSO  בפורטל Azure.

1. בפורטל Azure  בדף שילוב יישומי Timeclock 365 SAML  מצא את Manage  ובחר single sign-on.

2. בדף single sign-on בחר SAML.

3. בדף Set up single sign-on with SAML לחץ על סמל העיפרון בצמוד ל- Basic SAML Configuration  כדי לערוך את ההגדרות.

Active Directory אקטיב דירקטורי

4. ב- Basic SAML Configuration הזן את הערכים עבור השדות הבאים: 

בתיבת הטקסט Sign-on URL הקלד את כתובת האתר: https://live.timeclock365.com/login 

5. בדף Set up single sign-on with SAML באישור חתימת SAML לחץ על לחצן העתק כדי להעתיק את כתובת האתר של App Federation Metadata  ושמרו אותו במחשב.

סנכרון

צור משתמש לבדיקת Azure AD 

כעת ניצור משתמש ניסיון בפורטל Azure  בשם B.Simon.

1. בחלונית השמאלית בפורטל Azure בחר Azure Active Directory  בחר Users  ולאחר מכן בחר All users. 

2. בחר משתמש חדש בחלק העליון של המסך. 

3. במאפייני המשתמש, בצע את השלבים הבאים: 

3.1. בשדה שם הזן B.Simon.

3.2. בשדה שם משתמש הזן username@companydomain.extension  לדוגמה, B.Simon@contoso.com.

3.3. בחר Show password ולאחר מכן רשום את הערך המוצג בתיבת הסיסמה. 

3.4. לחץ על צור.


הקצה את משתמש הניסיון של Azure AD

כעת נאפשר ל-B.Simon  להשתמש בכניסת ניסיון ל-Azure  על ידי הענקת גישה ל-Timeclock 365 SAML.

1. בפורטל Azure בחר Enterprise Applications ולאחר מכן בחר כל היישומים. 

2. ברשימת היישומים, בחר Timeclock 365 SAML.

3. בדף הסקירה הכללית של האפליקציה, מצא את Manage ובחר משתמשים וקבוצות. 

4. בחר Add user ולאחר מכן Users and groups בתיבת הדו-שיח Add Assignment.

5. בתיבת הדו-שיח Users and groups בחר ב- B.Simon  מרשימת המשתמשים ולאחר מכן לחץ על כפתור Select  בתחתית המסך. 

6. אם אתם מצפים שההרשאה תוקצה למשתמשים, תוכל לבחור אותו מהתפריט הנפתח Select a role. אם לא הוגדר הרשאה עבור האפליקציה, אתם תראו שנבחרה ההרשאה "Default Access". 

7. בתיבת הדו-שיח Add Assignment, לחץ על הלחצן Assign .


הגדר את Timeclock 365 SAML SSO

1. פתח לשונית נוספת והיכנס לאתר שלנו Timeclock 365 כמנהל מערכת. 

2. בצע את השלבים הבאים:

סנכרון

א. בחר בהגדרות -> פרופיל חברה -> בתפריט למעלה SAML. 

ב. בשדה IDP metadata path הדביקו את כתובת האתר App Federation Metadata Url שהעתקת מפורטל Azure. 

ג. לחץ על עדכן.

 

יצירת משתמש ניסיון ב- Timeclock 365 SAML

 1. פתח כרטיסייה חדשה בדפדפן שלך והיכנס לאתר שלנו כמנהל מערכת. 

2. עבור אל המשתמשים -> הוסף משתמש חדש.

סנכרון

3. ספק את כל המידע בדף פרטי המשתמש ולחץ על שמור. 

4. לחץ על כפתור צור כדי ליצור את משתמש הבדיקה.

סנכרון



בדיקת SSO 

בשלב זה נבדוק את תצורת הכניסה של Azure AD עם האפשרויות הבאות: 

– לחץ על בדוק יישום זה בפורטל Azure פעולה זו תפנה אל Timeclock 365 SAML Sign-on URL  שם תוכל ליזום את זרימת הכניסה. 

– עבור ישירות אל Timeclock 365 SAML Sign-on URL והתחל את זרימת הכניסה משם. 

– אתה יכול להשתמש ב-Microsoft My Apps כאשר אתה לוחץ על Timeclock 365 SAML ב-My Apps זה יפנה מחדש אל Timeclock 365 SAML Sign-on URL.