Microsoft Entra SSO -käyttöönotto
Kertakirjautumisen (SAML 2.0) käyttöönotto Revialille Microsoft Entra ID:n kautta — noin 10 minuuttia IT-ylläpitäjältä.
Tämä ohje opastaa IT-ylläpitäjääsi luomaan ja määrittämään SAML 2.0 Enterprise -sovelluksen Microsoft Entra ID:ssä (Azure AD), jotta kertakirjautuminen Revialiin voidaan ottaa käyttöön. Prosessi kestää noin 10 minuuttia. Lopuksi lähetät Revialille yhden URL-osoitteen yhteyden viimeistelemiseksi.
Tämä sivu on julkinen, jotta voit lähettää sen suoraan IT-ylläpitäjällesi, jolla ei välttämättä ole Revial-tunnuksia.
Vaihe 1 — Luo uusi Enterprise-sovellus
Siirry Azure-portaalissa kohtaan Microsoft Entra ID → Yrityssovellukset → Uusi sovellus. Napsauta + Uusi sovellus avataksesi sovellusgallerian, ja sitten Luo oma sovellus. Avautuvassa ikkunassa:
- Nimeä sovellus Revial SSO
- Valitse Integroi mikä tahansa muu sovellus, jota ei löydy galleriasta (Muu kuin galleria)
Vaihe 2 — Avaa kertakirjautumisen asetukset
Avaa juuri luotu Revial SSO -sovellus, napsauta vasemmasta sivupalkista Kertakirjautuminen, ja valitse menetelmäksi SAML.
Vaihe 3 — Lataa SAML-metatiedostotiedosto
Napsauta SAML-asetussivun yläosassa Lataa metatiedostotiedosto. Lataa metadata-XML tästä osoitteesta ja lähetä se:
https://xtjnpyprbitatabxobrg.supabase.co/auth/v1/sso/saml/metadataLataamisen jälkeen aseta Kirjautumis-URL alla olevaan arvoon:
https://app.revial.ai/auth/ssoTallenna sitten määritys.
Vaihe 4 — Tarkista määritteet ja vaatimukset
Etsi Määritteet ja vaatimukset -osiosta sähköpostiosoitteen vaatimus ja tarkista, että se on määritetty seuraavasti:
| Vaatimuksen nimi | http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress |
| Lähdemäärite | user.userprincipalname |
ÄLÄ käytä user.mail-määritettä lähdemääritteenä. Se on usein tyhjä
pelkästään pilvipohjaisissa Microsoft 365 -tileissä. Käytä aina
user.userprincipalname-määritettä varmistaaksesi, että SSO toimii kaikilla
käyttäjillä.
Vaihe 5 — Määritä käyttäjät tai ryhmät
Siirry vasemmasta sivupalkista kohtaan Käyttäjät ja ryhmät. Määritä kaikki käyttäjät tai tietoturvaryhmät, joilla tulee olla pääsy Revialiin SSO:n kautta.
Määritä tietoturvaryhmä yksittäisten käyttäjien sijaan, jotta pääsynhallinta on keskitettyä Entra ID:ssä.
Vaihe 6 — Lähetä Federation Metadata URL Revialille
Viimeinen vaihe on lähettää Revialille App Federation Metadata URL, jotta voimme viimeistellä yhteyden puoleltamme.
Siirry SAML-asetussivulla osioon 3 — SAML-varmenteet. Kopioi App Federation Metadata URL. Se näyttää suunnilleen tältä:
https://login.microsoftonline.com/<tenant-id>/federationmetadata/2007-06/federationmetadata.xml?appid=<app-id>Lähetä tämä URL Revial-yhteyshenkilöllesi tai osoitteeseen support@revial.ai. Aktivoimme SSO:n organisaatiollesi yhden arkipäivän kuluessa.
Kun SSO on käytössä
Revial ei luo SSO-käyttäjiä automaattisesti kirjautumisen yhteydessä. SAML:n kautta kirjautuvan henkilön tulee jo olla tiimin jäsen tai hänellä tulee olla odottava kutsu — tuntemattomat SSO-käyttäjät kirjataan ulos ja heitä pyydetään pyytämään kutsu. Katso jäsenten hallinta.
Tarvitsetko apua? Ota yhteyttä: support@revial.ai.