预配设置 - Azure AD(JIT,即时设置)

Splashtop 支持根据身份提供商进行用户或组的 JIT(即时)设置,请按照以下步骤操作。

步骤1:设置 SSO(单点登录)

按照说明在 Azure AD 上设置 SSO:链接

步骤2:在 Azure AD 上配置 JIT(即时)设置。

1. 在 Azure AD 的设置 SSO 应用中,打开单点登录页面。
2. 在属性声明页面点击编辑
2022-09-06_14-24-36.png
3. 在“编辑”页面点击添加组声明
4. 在“组声明”设置中,选择安全组
5. 点击保存
2022-09-06_14-24-54.png
6. 完成!

步骤3:在 Splashtop 上配置 JIT(即时)设置

1. 在 my.splashtop.com 网站创建 SSO 方法时,在 JIT 用户配置下拉菜单列表中选择启用(仅限使用 Azure AD 作为 IdP 的情况)。
2022-09-07_17-04-32.png
2. SSO 方法保存后,复制 JIT 登录 URL,等待 SSO 方法通过验证。
2022-09-07_16-16-22.png
3. SSO 方法通过验证后,即可通过 JIT 登录 URL 使用 JIT 用户配置。

注:用户可返回 my.splashtop.com 查看 JIT 登录 URL。
2022-09-07_16-20-01.png

2022-09-07_16-20-26.png

常见问题

  1. JIT 配置支持用户和组的配置。(如不希望配置组信息,可直接跳过上述步骤2。)
  2. 关于用户配置,仅电子邮件地址可被配置为 Splashtop 帐号,其他信息暂不支持配置。
  3. JIT 配置只适用于新用户的配置,不适用于现有用户的更新。
  4. 以上步骤适用于新建的 SSO 方法。如果已有 SSO 方法且以 Azure AD 为 Idp,仍希望启用 JIT 配置,则请联系技术支持

 

 

 

5 人中有 2 人觉得有帮助