Konfigurowanie aplikacji Samsara na potrzeby logowania jednokrotnego przy użyciu usługi Microsoft Entra ID

Z tego artykułu dowiesz się, jak zintegrować aplikację Samsara z usługą Microsoft Entra ID. Po zintegrowaniu usługi Samsara z usługą Microsoft Entra ID można wykonywać następujące czynności:

  • Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do usługi Samsara.
  • Zezwalaj swoim użytkownikom na automatyczne logowanie do usługi Samsara przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Subskrypcja aplikacji Samsara z obsługą logowania jednokrotnego.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.

  • Samsara obsługuje jednokrotne logowanie inicjowane przez dostawcę usług i dostawcę tożsamości.
  • Usługa Samsara obsługuje aprowizowanie użytkowników Dokładnie na czas.

Aby skonfigurować integrację aplikacji Samsara z usługą Microsoft Entra ID, musisz dodać aplikację Samsara z galerii do swojej listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
  2. Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
  3. W sekcji Dodawanie z galerii wpisz Samsara w polu wyszukiwania.
  4. Wybierz pozycję Samsara z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.

Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o narzędziach Microsoft 365.

Konfigurowanie i testowanie logowania jednokrotnego Microsoft Entra dla Samsara

Skonfiguruj i przetestuj funkcję Microsoft Entra SSO z Samsara, używając testowego użytkownika o nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację połączenia między użytkownikiem firmy Microsoft Entra i powiązanym użytkownikiem w usłudze Samsara.

Aby skonfigurować i przetestować Microsoft Entra SSO z Samsara, wykonaj następujące kroki:

  1. Konfigurowanie weryfikacji domeny w usłudze Samsara — aby włączyć logowanie jednokrotne w usłudze Samsara, weryfikacja domeny jest wymaganiem wstępnym.
  2. Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
    1. Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z B.Simonem.
    2. Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
  3. Utwórz testowego użytkownika Samsara — aby w Samsara mieć odpowiednik B.Simona połączony z reprezentacją użytkownika w Microsoft Entra.
  4. test SSO - aby zweryfikować, czy konfiguracja działa.

Konfiguracja systemu Microsoft Entra SSO

Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.

  2. Przejdź do Entra ID>Enterprise apps>Samsara>Single sign-on (Logowanie jednokrotne).

  3. Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.

  4. Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML wybierz ikonę ołówka dla pozycji Podstawowa konfiguracja protokołu SAML , aby edytować ustawienia.

  5. Otwórz panel Samsara i przejdź do pozycji Ustawienia > karty Logowanie jednokrotne. Jeśli chcesz utworzyć połączenie SSO użytkownika, kliknij Dodaj w sekcji SSO użytkownika. Jeśli chcesz utworzyć połączenie SSO sterownika, kliknij przycisk Dodaj w polu SSO sterownika. Musisz skopiować wartości z Samsary do konfiguracji SAML w usłudze Entra ID.

    Edycja podstawowej konfiguracji protokołu SAML

  6. W Entra ID w sekcji Basic SAML Configuration wykonaj następujące kroki:

    a. Skopiuj link z pola Identyfikator jednostki dostawcy usług w usłudze Samsara do pola tekstowego Identifier (identyfikator jednostki) w Entra ID.

    b. Skopiuj link z pola Post-back/ACS URL w Samsara do pola tekstowego Reply URL w Entra ID.

    Uwaga

    Zaktualizuj te wartości przy użyciu rzeczywistego adresu URL odpowiedzi i identyfikatora. Skontaktuj się z zespołem pomocy technicznej klienta Samsara, aby uzyskać te wartości, lub w aplikacji Samsara przejdź do Ustawienia>Logowanie jednokrotne i wybierz połączenie, które chcesz utworzyć, aby uzyskać właściwe adresy URL ACS i identyfikatora.

  7. Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML w sekcji Certyfikat podpisywania SAML znajdź i skopiuj adres URL metadanych federacji aplikacji lub pobierz kod XML metadanych federacji. W panelu Samsara, w obszarze Ustawienia > Logowanie jednokrotne, w odpowiedniej konfiguracji SSO (użytkownika lub kierowcy) wklej adres URL metadanych lub prześlij plik. Kliknij przycisk Zapisz, aby zastosować zmiany.

    entra_id_sso_doc

Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra

Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.

Tworzenie użytkownika testowego aplikacji Samsara

W tej sekcji w usłudze Samsara jest tworzony użytkownik o nazwie B.Simon. Usługa Samsara obsługuje aprowizację użytkowników w odpowiednim momencie, która jest włączona domyślnie. Nie masz żadnych zadań do wykonania w tej sekcji. Jeśli użytkownik jeszcze nie istnieje w usłudze Samsara, jest tworzony po uwierzytelnieniu z domyślną rolą Standardowego Administratora (Bez dostępu do kamery samochodowej) dla organizacji. Następnie można zwiększyć lub zmniejszyć dostęp użytkownika zgodnie z potrzebami w usłudze Samsara.

Testowanie SSO

W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.

Inicjatywa SP:

  • Wybierz pozycję Przetestuj tę aplikację. Ta opcja przekierowuje do adresu URL logowania Samsara, w którym można zainicjować przepływ logowania.

  • Przejdź bezpośrednio do adresu URL logowania Samsara i zainicjuj proces logowania stamtąd.

Zainicjowano przez IDP:

  • Wybierz pozycję Przetestuj tę aplikację i powinno nastąpić automatyczne zalogowanie do aplikacji Samsara, dla której skonfigurowano logowanie jednokrotne.

Możesz również użyć aplikacji Microsoft Moje aplikacje do przetestowania aplikacji w dowolnym trybie. Po wybraniu kafelka Samsara w obszarze Moje aplikacje, w przypadku konfiguracji w trybie SP, nastąpi przekierowanie do strony logowania do aplikacji w celu zainicjowania przepływu logowania. Natomiast w przypadku konfiguracji w trybie IDP, powinna nastąpić automatyczna autoryzacja do aplikacji Samsara, dla której skonfigurowano logowanie jednokrotne (SSO). Aby uzyskać więcej informacji na temat moich aplikacji, zobacz Introduction to the Moje aplikacje( Wprowadzenie do aplikacji Moje aplikacje).

Aby uzyskać więcej informacji, zapoznaj się z artykułem bazy wiedzy Samsara dotyczącym SSO.

Po skonfigurowaniu usługi Samsara możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.