במדריך זה, נשלב את Timeclock 365 SAML עם Azure Active Directory (Azure AD).
כאשר אתם משלבים את Timeclock 365 SAML עם Azure AD אתם יכולים:
– לשלוט דרך Azure AD למי תיהיה גישה ל Timeclock 365 SAML.
– לאפשר למשתמשים שלך להיכנס אוטומטית ל-Timeclock 365 SAML עם חשבונות Azure AD שלהם.
– לנהל את החשבונות שלך במיקום מרכזי אחד – פורטל Azure.
במדריך זה אתם מגדירים ובודקים את ה Azure AD SSO בסביבת בדיקה.
– Timeclock 365 SAML תומך ב-SP initiated SSO.
– Timeclock 365 SAML תומך בהקצאת משתמש אוטומטית.
הוספת Timeclock 365 SAML מהגלריה
כדי להגדיר את השילוב של Timeclock 365 SAML לתוך Azure AD עליכם להוסיף את Timeclock 365 SAML מהגלריה לרשימת אפליקציות ה- SaaS המנוהלות שלך.
1. היכנס לפורטל Azure באמצעות חשבון עבודה או בית ספר, או חשבון Microsoft אישי.
2. בחלונית הניווט השמאלית, בחר בשירות Azure Active Directory.
3. נווט אל יישומים ארגוניים ולאחר מכן בחר All Applications.
4. כדי להוסיף יישום חדש, בחר New application.
5. במקטע Add from the gallery, הקלד Timeclock 365 SAML בתיבת החיפוש.
6. בחר Timeclock 365 SAML מחלונית התוצאות ולאחר מכן הוסף את האפליקציה.
המתן מספר שניות בזמן שהאפליקציה תתווסף.
הגדר ובדוק את Azure AD SSO עבור Timeclock 365 SAML
הגדר ובדוק את Azure AD SSO עם Timeclock 365 SAML באמצעות משתמש ניסיון בשם B.Simon,
כדי ש-SSO יפעל עליך ליצור קשר בין משתמש Azure AD למשתמש הקשור ב-Timeclock 365 SAML כדי להגדיר ולבדוק את Azure AD SSO עם Timeclock 365 SAML בצע את השלבים הבאים:
1. הגדר את Azure AD SSO – כדי לאפשר למשתמשים שלך להשתמש בתכונה זו.
1.1. צור משתמש ניסיון Azure AD – לבדיקת כניסה של Azure AD עם B.Simon.
1.2. הקצאת משתמש הניסיון של Azure AD – כדי לאפשר ל-B.Simon להשתמש בכניסה ל- Azure AD.
2. הגדר את Timeclock 365 SAML SSO – כדי להגדיר את הגדרות הכניסה בצד האפליקציה.
2.1. צור משתמש ניסיון ב- Timeclock 365 SAML – להשתמש ב B.Simon ב-Timeclock 365 SAML המקושר לייצוג Azure AD של המשתמש.
3. בדוק SSO – כדי לוודא אם התצורה עובדת.
הגדר את Azure AD SSO
בצע את השלבים הבאים כדי להפעיל את Azure AD SSO בפורטל Azure.
1. בפורטל Azure בדף שילוב יישומי Timeclock 365 SAML מצא את Manage ובחר single sign-on.
2. בדף single sign-on בחר SAML.
3. בדף Set up single sign-on with SAML לחץ על סמל העיפרון בצמוד ל- Basic SAML Configuration כדי לערוך את ההגדרות.
4. ב- Basic SAML Configuration הזן את הערכים עבור השדות הבאים:
בתיבת הטקסט Sign-on URL הקלד את כתובת האתר: https://live.timeclock365.com/login
5. בדף Set up single sign-on with SAML באישור חתימת SAML לחץ על לחצן העתק כדי להעתיק את כתובת האתר של App Federation Metadata ושמרו אותו במחשב.
צור משתמש לבדיקת Azure AD
כעת ניצור משתמש ניסיון בפורטל Azure בשם B.Simon.
1. בחלונית השמאלית בפורטל Azure בחר Azure Active Directory בחר Users ולאחר מכן בחר All users.
2. בחר משתמש חדש בחלק העליון של המסך.
3. במאפייני המשתמש, בצע את השלבים הבאים:
3.1. בשדה שם הזן B.Simon.
3.2. בשדה שם משתמש הזן username@companydomain.extension לדוגמה, B.Simon@contoso.com.
3.3. בחר Show password ולאחר מכן רשום את הערך המוצג בתיבת הסיסמה.
3.4. לחץ על צור.
הקצה את משתמש הניסיון של Azure AD
כעת נאפשר ל-B.Simon להשתמש בכניסת ניסיון ל-Azure על ידי הענקת גישה ל-Timeclock 365 SAML.
1. בפורטל Azure בחר Enterprise Applications ולאחר מכן בחר כל היישומים.
2. ברשימת היישומים, בחר Timeclock 365 SAML.
3. בדף הסקירה הכללית של האפליקציה, מצא את Manage ובחר משתמשים וקבוצות.
4. בחר Add user ולאחר מכן Users and groups בתיבת הדו-שיח Add Assignment.
5. בתיבת הדו-שיח Users and groups בחר ב- B.Simon מרשימת המשתמשים ולאחר מכן לחץ על כפתור Select בתחתית המסך.
6. אם אתם מצפים שההרשאה תוקצה למשתמשים, תוכל לבחור אותו מהתפריט הנפתח Select a role. אם לא הוגדר הרשאה עבור האפליקציה, אתם תראו שנבחרה ההרשאה "Default Access".
7. בתיבת הדו-שיח Add Assignment, לחץ על הלחצן Assign .
הגדר את Timeclock 365 SAML SSO
1. פתח לשונית נוספת והיכנס לאתר שלנו Timeclock 365 כמנהל מערכת.
2. בצע את השלבים הבאים:
א. בחר בהגדרות -> פרופיל חברה -> בתפריט למעלה SAML.
ב. בשדה IDP metadata path הדביקו את כתובת האתר App Federation Metadata Url שהעתקת מפורטל Azure.
ג. לחץ על עדכן.
יצירת משתמש ניסיון ב- Timeclock 365 SAML
1. פתח כרטיסייה חדשה בדפדפן שלך והיכנס לאתר שלנו כמנהל מערכת.
2. עבור אל המשתמשים -> הוסף משתמש חדש.
3. ספק את כל המידע בדף פרטי המשתמש ולחץ על שמור.
4. לחץ על כפתור צור כדי ליצור את משתמש הבדיקה.
בדיקת SSO
בשלב זה נבדוק את תצורת הכניסה של Azure AD עם האפשרויות הבאות:
– לחץ על בדוק יישום זה בפורטל Azure פעולה זו תפנה אל Timeclock 365 SAML Sign-on URL שם תוכל ליזום את זרימת הכניסה.
– עבור ישירות אל Timeclock 365 SAML Sign-on URL והתחל את זרימת הכניסה משם.
– אתה יכול להשתמש ב-Microsoft My Apps כאשר אתה לוחץ על Timeclock 365 SAML ב-My Apps זה יפנה מחדש אל Timeclock 365 SAML Sign-on URL.