Configurar o Samsara para logon único com o ID do Microsoft Entra

Neste artigo, você aprenderá a integrar o Samsara com o Microsoft Entra ID. Ao integrar o Samsara com o Microsoft Entra ID, você pode:

  • Controle no Microsoft Entra ID quem tem acesso ao Samsara.
  • Permita que seus usuários entrem automaticamente no Samsara com suas contas do Microsoft Entra.
  • Gerencie suas contas em um local central.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

  • Assinatura Samsara com logon único (SSO) habilitado.

Descrição do cenário

Neste artigo, você configura e testa o Microsoft Entra SSO em um ambiente de teste.

  • A Samsara suporta SSO iniciado pelo SP e SSO iniciado pelo IDP .
  • Samsara suporta o provisionamento de utilizadores Just In Time.

Para configurar a integração do Samsara no Microsoft Entra ID, você precisa adicionar o Samsara da galeria à sua lista de aplicativos SaaS gerenciados.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicações na Nuvem.
  2. Navegue até Entra ID>Enterprise apps>Novo aplicativo.
  3. Na seção Adicionar da galeria, digite Samsara na caixa de pesquisa.
  4. Selecione Samsara no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.

Como alternativa, pode também usar o Assistente de Configuração do Enterprise App . Neste assistente, pode adicionar uma aplicação ao seu tenant, adicionar utilizadores/grupos à aplicação, atribuir perfis e configurar o SSO. Saiba mais sobre os assistentes do Microsoft 365.

Configurar e testar o Microsoft Entra SSO para Samsara

Configure e teste o Microsoft Entra SSO com Samsara usando um usuário de teste chamado B.Simon. Para que o SSO funcione, você precisa estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado no Samsara.

Para configurar e testar o Microsoft Entra SSO com Samsara, execute as seguintes etapas:

  1. Configurar a verificação do domínio no Samsara - para ativar o SSO dentro do Samsara, a verificação do domínio é um pré-requisito.
  2. Configurar o Microsoft Entra SSO - para permitir que seus usuários usem esse recurso.
    1. Crie um usuário de teste do Microsoft Entra - para testar o logon único do Microsoft Entra com B.Simon.
    2. Atribua o usuário de teste do Microsoft Entra - para permitir que B.Simon use a funcionalidade de login único do Microsoft Entra.
  3. Criar um usuário de teste Samsara - para ter uma contraparte de B.Simon em Samsara que está vinculada à representação de usuário do Microsoft Entra.
  4. Teste SSO - para verificar se a configuração funciona.

Configurar o Microsoft Entra SSO

Siga estas etapas para habilitar o Microsoft Entra SSO.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicações na Nuvem.

  2. Navegue até Entra ID>Enterprise apps>Samsara>Single sign-on.

  3. Na página Selecione um método de logon único, escolha SAML.

  4. Na página Configurar logon único com SAML, selecione o ícone de lápis para Configuração Básica do SAML para editar as configurações.

  5. Abra o painel do seu Samsara e navegue até ao separador Definições > Single Sign-On. Se quiser criar uma ligação SSO do utilizador, clique em Adicionar na caixa SSO do utilizador. Se quiser criar uma ligação SSO do controlador, clique em Adicionar na caixa SSO do controlador. Vai precisar de copiar valores do Samsara para a Configuração SAML do Entra ID.

    Editar Configuração Básica SAML

  6. Em Entra ID, na secção Basic SAML Configuration, execute os seguintes passos:

    um. Copie o link do campo ID da Entidade do Provedor de Serviço no Samsara para a caixa de texto Identificador (ID da Entidade) na Entra ID.

    b) Copie o link do campo Post-back/ACS URL no Samsara para a caixa de texto Reply URL no Entra ID.

    Observação

    Atualize estes valores com a URL e o Identificador de Resposta reais. Contacte a equipa de suporte ao cliente Samsara para obter estes valores, ou no Samsara, vá a Definições>de login único e selecione a ligação que pretende criar para obter os URLs corretos de ACS e Identificadores.

  7. Na página de Configuração de login único com SAML , na secção de Certificado de Assinatura SAML , encontre e copie o URL de Metadados da Federação de Aplicações ou descarregue o XML de Metadados da Federação. No painel do Samsara, em Definições > de Login Único, na configuração SSO relevante (utilizador ou driver), cole o URL dos metadados ou carregue o ficheiro. Clique em Guardar para aplicar as alterações.

    entra_id_sso_doc

Criar e atribuir usuário de teste do Microsoft Entra

Siga as orientações do guia rápido para criar e atribuir uma conta de utilizador e crie uma conta de usuário de teste chamada B.Simon.

Criar usuário de teste Samsara

Nesta seção, um usuário chamado B.Simon é criado em Samsara. O Samsara suporta o provisionamento de usuários just-in-time, que é habilitado por padrão. Não há nenhum item de ação para você nesta seção. Se um usuário ainda não existir no Samsara, um novo será criado após a autenticação com uma função padrão de Administrador Padrão (Sem Acesso à Dash Cam) para a Organização. O acesso do usuário pode ser aumentado ou diminuído conforme necessário no Samsara.

SSO de teste

Nesta seção, você testa sua configuração de logon único do Microsoft Entra com as seguintes opções.

SP iniciado:

  • Selecione testar esta aplicação, esta opção redireciona para Samsara Sign on URL onde você pode iniciar o fluxo de login.

  • Vá diretamente para o URL de autenticação do Samsara e inicie a sessão.

IDP iniciado:

  • Selecione Testar este aplicativoe você deve estar automaticamente conectado ao Samsara para o qual configurou o SSO.

Você também pode usar o Microsoft As Minhas Aplicações para testar o aplicativo em qualquer modo. Ao selecionar o bloco Samsara em Meus Aplicativos, se configurado no modo SP, você será redirecionado para a página de logon do aplicativo para iniciar o fluxo de login e, se configurado no modo IDP, deverá ser automaticamente conectado ao Samsara para o qual configurou o SSO. Para obter mais informações sobre os Meus Aplicativos, consulte Introdução aoMeus Aplicativos .

Para mais informações, consulte o Artigo do Samsara SSO KB.

Depois de configurar o Samsara, você pode impor o controle de sessão, que protege a exfiltração e a infiltração dos dados confidenciais da sua organização em tempo real. O controle de sessão se estende do Acesso Condicional. Saiba como impor o controlo de sessão com o Microsoft Defender for Cloud Apps.