Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln lär du dig att integrera Samsara med Microsoft Entra-ID. När du integrerar Samsara med Microsoft Entra-ID kan du:
- Kontrollera i Microsoft Entra ID vem som har åtkomst till Samsara.
- Gör så att dina användare automatiskt loggas in på Samsara med sina Microsoft Entra-konton.
- Hantera dina konton på en central plats.
Förutsättningar
Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande förutsättningar:
- Ett Microsoft Entra-användarkonto med en aktiv prenumeration. Om du inte redan har ett kan du skapa ett konto kostnadsfritt.
- En av följande roller:
- Samsara-prenumeration med enkel inloggning (SSO) aktiverat.
Scenariobeskrivning
I den här artikeln konfigurerar och testar du Microsoft Entra SSO i en testmiljö.
- Samsara stöder SP- och IDP- initierad SSO.
- Samsara stöder just-in-time användarförsörjning.
Lägg till Samsara från galleriet
För att konfigurera integreringen av Samsara i Microsoft Entra-ID måste du lägga till Samsara från galleriet i din lista över hanterade SaaS-appar.
- Logga in på Microsoft Entra administrationscenter som minst Molnprogramadministratör.
- Bläddra till Entra ID>Enterprise-appar>Nytt program.
- I avsnittet Lägg till från galleriet skriver du Samsara i sökrutan.
- Välj Samsara från resultatpanelen och lägg sedan till appen. Vänta några sekunder medan appen läggs till i din klientorganisation.
Du kan också använda konfigurationsguiden för Enterprise-app. I den här guiden kan du lägga till ett program i din klientorganisation, lägga till användare/grupper i appen, tilldela roller och gå igenom SSO-konfigurationen. Läs mer om Microsoft 365-guider.
Konfigurera och testa Microsoft Entra SSO för Samsara
Konfigurera och testa Microsoft Entra SSO med Samsara med hjälp av en testanvändare med namnet B.Simon. För att enkel inloggning ska fungera måste du upprätta en länkrelation mellan en Microsoft Entra-användare och den relaterade användaren i Samsara.
Utför följande steg för att konfigurera och testa Microsoft Entra SSO med Samsara:
- Konfigurera domänverifiering i Samsara – för att aktivera enkel inloggning i Samsara är domänverifiering en förutsättning.
-
Konfigurera Microsoft Entra SSO – så att användarna kan använda den här funktionen.
- Skapa en Microsoft Entra-testanvändare – för att testa enkel inloggning med Microsoft Entra med B.Simon.
- Tilldela Microsoft Entra-testanvändaren – så att B.Simon kan använda enkel inloggning med Microsoft Entra.
- Skapa Samsara-testanvändare – för att ha en motsvarighet till B.Simon i Samsara som är länkad till Microsoft Entra-representationen av användaren.
- Testa SSO- – för att kontrollera om konfigurationen fungerar.
Konfigurera Microsoft Entra SSO
Följ de här stegen för att aktivera Enkel inloggning i Microsoft Entra.
Logga in på Microsoft Entra administrationscenter som minst Molnprogramadministratör.
Bläddra till Entra ID>Enterprise-appar>Samsara>Enkel inloggning.
På sidan Välj en metod för enkel inloggning väljer du SAML.
På sidan Konfigurera enkel inloggning med SAML väljer du pennikonen för Grundläggande SAML-konfiguration för att redigera inställningarna.
Öppna din Samsara-instrumentpanel och gå till fliken Inställningar > Enkel Sign-On. Om du vill skapa en SSO-anslutning för användare klickar du på Lägg till i användarrutan enkel inloggning. Om du vill skapa en SSO-anslutning för drivrutinen, klickar du på Lägg till i rutan för drivrutinens SSO. Du måste kopiera över värden från Samsara till Entra ID SAML-konfiguration.
I Entra ID utför du följande steg i avsnittet Basic SAML Configuration:
a. Kopiera länken från fältet Entitets-ID för tjänstleverantör i Samsara till textrutan Identifier (entitets-ID) i Entra ID.
b) Kopiera länken från fältet Post-back/ACS URL i Samsara till textrutan Reply URL i Entra ID.
Notera
Uppdatera dessa värden med den faktiska svars-URL:en och identifieraren. Kontakta supportteamet för Samsara-klienten för att hämta dessa värden, eller i Samsara går du till Inställningar>för enkel inloggning och väljer den anslutning som du vill skapa för att få rätt URL:er för ACS och identifierare.
På sidan Konfigurera enkel inloggning med SAML går du till avsnittet SAML-signeringscertifikat och letar upp och kopierar URL:en för appfederationsmetadata eller laddar ned XML-koden för federationsmetadata. I Samsara-dashboarden, under Inställningar > Single Sign-on, i den relevanta SSO-konfigurationen (användare eller förare), klistrar du in metadata-URL:en eller laddar upp filen. Klicka på Spara för att tillämpa ändringarna.
Skapa och tilldela Microsoft Entra-testanvändare
Följ riktlinjerna i skapa och tilldela ett användarkonto snabbstart för att skapa ett testanvändarkonto med namnet B.Simon.
Skapa Samsara-testanvändare
I det här avsnittet skapas en användare med namnet B.Simon i Samsara. Samsara stöder just-in-time-användaretablering, vilket är aktiverat som standard. Det finns inget åtgärdsobjekt för dig i det här avsnittet. Om en användare inte redan finns i Samsara skapas en ny efter autentisering med standardrollen Standardadministratör (ingen Dash Cam-åtkomst) för organisationen. Användarens åtkomst kan sedan ökas eller minskas efter behov i Samsara.
Testa SSO
I det här avsnittet testar du konfigurationen av enkel inloggning med Microsoft Entra med följande alternativ.
Initierad av SP
Välj Testa det här programmet, det här alternativet omdirigeras till Samsara Inloggnings-URL där du kan initiera inloggningsflödet.
Gå till Samsara Inloggnings-URL direkt och initiera inloggningsflödet därifrån.
IDP initierad:
- Välj Testa det här programmet så ska du automatiskt loggas in på Samsara som du har konfigurerat enkel inloggning för.
Du kan också använda Microsoft Moje aplikácie för att testa programmet i valfritt läge. När du väljer Samsara-panelen i Mina appar omdirigeras du om du konfigureras i SP-läge till inloggningssidan för programmet för att initiera inloggningsflödet och om det konfigureras i IDP-läge bör du automatiskt loggas in på Samsara som du har konfigurerat enkel inloggning för. Mer information om Mina appar finns i Introduktion till Mina appar.
Relaterat innehåll
Mer information finns i artikeln Samsara SSO KB.
När du har konfigurerat Samsara kan du framtvinga sessionskontroll, vilket skyddar exfiltrering och infiltration av organisationens känsliga data i realtid. Sessionskontrollen utökas från villkorlig åtkomst. Lär dig hur du framtvingar sessionskontroll med Microsoft Defender för Cloud Apps.