SSO设置-Azure AD(SAML2.0)

Splashtop 支持登录 my.splashtop.com Splashtop Business 应用程序可以使用与您的 SAML 2.0身份鉴别服务器相同的凭据。请按照以下说明从 Azure AD 控制台获取应用程序。

在Azure AD控制台上获取应用

1.登录Azure AD控制台。选择一个Azure AD目录,或创建一个新目录。
Azure_AD_zh-cn.jpg

2.单击“管理”菜单下的“企业应用程序”。
Azure_AD2_zh-cn.jpg

3.单击“ +新应用程序”。

Azure_AD3_zh-cn_PM.jpg

4.从图库中搜索Splashtop,然后添加。

Azure_AD4_zh-cn.png

5.添加应用程序后,选择“设置单一登录”,然后选择“ SAML”。
Azure_AD5_zh-cn.jpg

Azure_AD6_zh-cn.jpg

6.编辑基本SAML配置。
标识符(实体 ID): https://my.splashtop.com
回复 URL(声明使用者服务 URL):https://my.splashtop.com/sso/saml2/azure/acs
Sign on URL:https://my.splashtop.com/login/sso 
(每个三个字段下都有一些模式,您可以将它们复制然后粘贴到相应的字段中。)
保持其它不变。
Azure_AD7_zh-cn.png

7.编辑用户属性和声明。
唯一用户标识 :保留默认值“user.userprincipalname”,或将其修改为您用来将用户的电子邮件地址与其Splashtop帐户匹配的属性,例如“user.mail”。确保选择的属性与用户Splashtop帐户关联的电子邮件地址相对应(该值必须是与Splashtop帐户关联的电子邮件地址)。
Azure AD1_en-us.png

8.完成!

 

***对于启动的IdP,请在以下屏幕截图下方添加中继状态并修改唯一用户标识符
Azure_AD9_zh-cn.png

将用户/组添加到创建的应用程序

单击添加用户将用户添加到创建的企业应用程序中,以便用户可以使用SSO功能。

Azure_AD10_zh-cn.png

从my.splashtop.com申请SSO方法

现在,您具有登录URL,Azure AD标识符下载证书(Base64)。

请按照以下说明将信息插入我们的Web门户(my.splashtop.com),以申请使用Azure AD启用SSO。
https://support-splashtopbusiness.splashtop.com/hc/articles/360038280751

注意:

下载证书(Base64)后,请使用文本编辑器编辑证书文件,然后复制内容以插入my.splashtop.com。

Azure_AD11_zh-cn.jpg

如有兴趣,您可以为 Azure 配置 SCIM。

请参阅本文:预配设置 - Azure AD(SCIM)

3 人中有 3 人觉得有帮助