Samsara configureren voor eenmalige aanmelding met Microsoft Entra ID

In dit artikel leert u hoe u Samsara integreert met Microsoft Entra ID. Wanneer u Samsara integreert met Microsoft Entra ID, kunt u het volgende doen:

  • In Microsoft Entra-id beheren wie toegang heeft tot Samsara.
  • Ervoor zorgen dat gebruikers automatisch met hun Microsoft Entra-account worden aangemeld bij Samsara.
  • Beheer uw accounts op één centrale locatie.

Voorwaarden

In het scenario dat in dit artikel wordt beschreven, wordt ervan uitgegaan dat u al beschikt over de volgende vereisten:

  • Een Samsara-abonnement met ingeschakelde single sign-on (SSO).

Beschrijving van scenario

In dit artikel configureer en test je Microsoft Entra SSO in een testomgeving.

  • Samsara ondersteunt door SP en door IDP geïnitieerde SSO (Single Sign-On).
  • Samsara biedt ondersteuning voor Just-In-Time-inrichting van gebruikers.

Als u de integratie van Samsara in Microsoft Entra ID wilt configureren, moet u Samsara vanuit de galerie toevoegen aan uw lijst met beheerde SaaS-apps.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als ten minste Cloud Application Administrator.
  2. Blader naar Entra ID>Enterprise-apps>Nieuwe toepassing.
  3. In de sectie Toevoegen uit de galerie, typ Samsara in het zoekvak.
  4. Selecteer Samsara- in het resultatenvenster en voeg vervolgens de app toe. Wacht enkele seconden terwijl de app aan uw tenant wordt toegevoegd.

Als alternatief kunt u ook de wizard Enterprise App Configurationgebruiken. In deze wizard kunt u een toepassing toevoegen aan uw tenant, gebruikers/groepen toevoegen aan de app, rollen toewijzen en de configuratie van eenmalige aanmelding doorlopen. Meer informatie over Microsoft 365-wizards.

Microsoft Entra SSO voor Samsara configureren en testen

Configureer en test de Microsoft Entra SSO met Samsara met een testgebruiker genaamd B.Simon. Om SSO te laten werken, moet je een koppelingsrelatie maken tussen een Microsoft Entra-gebruiker en de bijbehorende gebruiker in Samsara.

Volg de volgende stappen om Microsoft Entra SSO te configureren en te testen met Samsara:

  1. Domeinverificatie configureren in Samsara : als u eenmalige aanmelding binnen Samsara wilt inschakelen, is domeinverificatie een vereiste.
  2. Microsoft Entra SSO configureren - om uw gebruikers deze functie te laten gebruiken.
    1. Een Microsoft Entra-testgebruiker maken : eenmalige aanmelding van Microsoft Entra testen met B.Simon.
    2. Wijs de Microsoft Entra-testgebruiker toe : om B.Simon in staat te stellen gebruik te maken van eenmalige aanmelding van Microsoft Entra.
  3. Testgebruiker voor Samsara maken : als u een tegenhanger van B.Simon in Samsara wilt hebben die is gekoppeld aan de Microsoft Entra-weergave van de gebruiker.
  4. SSO testen - om te controleren of de configuratie werkt.

Microsoft Entra eenmalige aanmelding configureren

Volg deze stappen om Microsoft Entra SSO in te schakelen.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als ten minste Cloud Application Administrator.

  2. Blader naar Entra ID>Enterprise apps>Samsara>Single sign-on.

  3. Selecteer op de pagina Een methode voor eenmalige aanmelding selecterenSAML-.

  4. Selecteer op de pagina Eenmalige aanmelding instellen met SAML het potloodpictogram voor Standaard SAML-configuratie om de instellingen te bewerken.

  5. Open uw Samsara-dashboard en ga naar het tabblad Instellingen > met één Sign-On. Als u een SSO-verbinding voor een gebruiker wilt maken, klikt u op Toevoegen in het vak SSO van de gebruiker. Als u een Driver SSO-verbinding wilt maken, klikt u op Toevoegen in het vak Driver SSO. U moet waarden uit Samsara kopiëren naar Entra ID SAML-configuratie.

    Standaard SAML-configuratie bewerken

  6. Voer in Entra ID in de sectie Basic SAML Configuration de volgende stappen uit:

    een. Kopieer de koppeling van het veld Entiteits-id van de serviceprovider in Samsara naar het tekstvak Identifier (Entiteits-id) in Entra ID.

    b. Kopieer de koppeling vanuit het veld Post-back/ACS-URL in Samsara naar het tekstvak Reply URL in Entra ID.

    Notitie

    Werk deze waarden bij met de werkelijke antwoord-URL en id. Neem contact op met het ondersteuningsteam van Samsara om deze waarden te verkrijgen, of ga in Samsara naar Instellingen>voor eenmalige aanmelding en selecteer de verbinding die u wilt maken om de juiste ACS- en id-URL's te verkrijgen.

  7. Zoek en kopieer op de pagina Eenmalige aanmelding instellen met SAML in de sectie SAML-handtekeningcertificaat de URL voor federatieve metagegevens van de app of download het XML-bestand met federatieve metagegevens. Plak in het Samsara-dashboard onder Instellingen > Single Sign-on in de relevante SSO-configuratie (gebruiker of chauffeur) de metadata-URL of upload het bestand. Klik op Opslaan om de wijzigingen toe te passen.

    entra_id_sso_doc

Microsoft Entra-testgebruiker maken en toewijzen

Volg de richtlijnen in de snelstartgids gebruikersaccount maken en toewijzen om een testgebruikersaccount met de naam B.Simon aan te maken.

Samsara-testgebruiker maken

In deze sectie wordt een gebruiker met de naam B.Simon gemaakt in Samsara. Samsara biedt ondersteuning voor just-in-time gebruikersvoorziening, wat standaard is ingeschakeld. Deze sectie bevat geen actie-item voor u. Als er nog geen gebruiker in Samsara bestaat, wordt er een nieuwe gemaakt na verificatie met een standaardrol Standard Admin (Geen Dash Cam Access) voor organisatie. De toegang van de gebruiker kan vervolgens naar behoefte in Samsara worden verhoogd of verlaagd.

Testen van SSO

In deze sectie test u de configuratie voor eenmalige aanmelding van Microsoft Entra met de volgende opties.

Door SP gestart:

  • Selecteer Deze toepassing testen. Met deze optie wordt u omgeleid naar de aanmeldings-URL van Samsara, waar u de aanmeldingsstroom kunt initiëren.

  • Ga rechtstreeks naar de aanmeldings-URL van Samsara en initieer de aanmeldingsstroom daar.

IDP geïnitieerd:

  • Selecteer Test deze toepassingen u wordt automatisch aangemeld bij de Samsara waarvoor u SSO hebt ingesteld.

U kunt Microsoft Mijn apps ook gebruiken om de toepassing in elke modus te testen. Wanneer u de tegel Samsara selecteert in Mijn apps, als deze is geconfigureerd in de SP-modus, wordt u omgeleid naar de aanmeldingspagina van de toepassing voor het initiëren van de aanmeldingsstroom. Als deze is geconfigureerd in de IDP-modus, wordt u automatisch aangemeld bij de samsara waarvoor u eenmalige aanmelding hebt ingesteld. Zie Inleiding tot mijn appsvoor meer informatie over mijn apps.

Raadpleeg het Samsara SSO KB-artikel voor meer informatie.

Zodra u Samsara hebt geconfigureerd, kunt u sessiebeheer afdwingen, waardoor exfiltratie en infiltratie van gevoelige gegevens van uw organisatie in realtime worden beschermd. Sessiebeheer is een uitbreiding van voorwaardelijke toegang. Meer informatie over het afdwingen van sessiebeheer met Microsoft Defender voor Cloud Apps.