Revial
Hallinta

Microsoft Entra SSO -käyttöönotto

Kertakirjautumisen (SAML 2.0) käyttöönotto Revialille Microsoft Entra ID:n kautta — noin 10 minuuttia IT-ylläpitäjältä.

Tämä ohje opastaa IT-ylläpitäjääsi luomaan ja määrittämään SAML 2.0 Enterprise -sovelluksen Microsoft Entra ID:ssä (Azure AD), jotta kertakirjautuminen Revialiin voidaan ottaa käyttöön. Prosessi kestää noin 10 minuuttia. Lopuksi lähetät Revialille yhden URL-osoitteen yhteyden viimeistelemiseksi.

Tämä sivu on julkinen, jotta voit lähettää sen suoraan IT-ylläpitäjällesi, jolla ei välttämättä ole Revial-tunnuksia.

Vaihe 1 — Luo uusi Enterprise-sovellus

Siirry Azure-portaalissa kohtaan Microsoft Entra ID → Yrityssovellukset → Uusi sovellus. Napsauta + Uusi sovellus avataksesi sovellusgallerian, ja sitten Luo oma sovellus. Avautuvassa ikkunassa:

  1. Nimeä sovellus Revial SSO
  2. Valitse Integroi mikä tahansa muu sovellus, jota ei löydy galleriasta (Muu kuin galleria)

Vaihe 2 — Avaa kertakirjautumisen asetukset

Avaa juuri luotu Revial SSO -sovellus, napsauta vasemmasta sivupalkista Kertakirjautuminen, ja valitse menetelmäksi SAML.

Vaihe 3 — Lataa SAML-metatiedostotiedosto

Napsauta SAML-asetussivun yläosassa Lataa metatiedostotiedosto. Lataa metadata-XML tästä osoitteesta ja lähetä se:

https://xtjnpyprbitatabxobrg.supabase.co/auth/v1/sso/saml/metadata

Lataamisen jälkeen aseta Kirjautumis-URL alla olevaan arvoon:

https://app.revial.ai/auth/sso

Tallenna sitten määritys.

Vaihe 4 — Tarkista määritteet ja vaatimukset

Etsi Määritteet ja vaatimukset -osiosta sähköpostiosoitteen vaatimus ja tarkista, että se on määritetty seuraavasti:

Vaatimuksen nimihttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
Lähdemääriteuser.userprincipalname

ÄLÄ käytä user.mail-määritettä lähdemääritteenä. Se on usein tyhjä pelkästään pilvipohjaisissa Microsoft 365 -tileissä. Käytä aina user.userprincipalname-määritettä varmistaaksesi, että SSO toimii kaikilla käyttäjillä.

Vaihe 5 — Määritä käyttäjät tai ryhmät

Siirry vasemmasta sivupalkista kohtaan Käyttäjät ja ryhmät. Määritä kaikki käyttäjät tai tietoturvaryhmät, joilla tulee olla pääsy Revialiin SSO:n kautta.

Määritä tietoturvaryhmä yksittäisten käyttäjien sijaan, jotta pääsynhallinta on keskitettyä Entra ID:ssä.

Vaihe 6 — Lähetä Federation Metadata URL Revialille

Viimeinen vaihe on lähettää Revialille App Federation Metadata URL, jotta voimme viimeistellä yhteyden puoleltamme.

Siirry SAML-asetussivulla osioon 3 — SAML-varmenteet. Kopioi App Federation Metadata URL. Se näyttää suunnilleen tältä:

https://login.microsoftonline.com/<tenant-id>/federationmetadata/2007-06/federationmetadata.xml?appid=<app-id>

Lähetä tämä URL Revial-yhteyshenkilöllesi tai osoitteeseen support@revial.ai. Aktivoimme SSO:n organisaatiollesi yhden arkipäivän kuluessa.

Kun SSO on käytössä

Revial ei luo SSO-käyttäjiä automaattisesti kirjautumisen yhteydessä. SAML:n kautta kirjautuvan henkilön tulee jo olla tiimin jäsen tai hänellä tulee olla odottava kutsu — tuntemattomat SSO-käyttäjät kirjataan ulos ja heitä pyydetään pyytämään kutsu. Katso jäsenten hallinta.

Tarvitsetko apua? Ota yhteyttä: support@revial.ai.

Tällä sivulla