Configura l'SSO per Microsoft Entra (SAML)

Disponibile solo per Premio E Professionista conti.
Solo gli amministratori dell'account possono eseguire questa operazione.

Su Perk è possibile configurare un'integrazione SAML SSO con Microsoft Entra ID (precedentemente Azure Active Directory).

Per configurare una nuova integrazione SSO, devi essere un amministratore dell'account su Perk e Azure

  1. Vai a Impostazioni Integrazioni.
  2. Trova l'integrazione SSO e fai clic su Avvia configurazione .
  3. Seleziona SAML e fai clic su Nuova integrazione .
  4. Apri Azure, vai ad Active Directory e seleziona Applicazioni aziendali .
         
    Screenshot 2020-11-11 at 14.08.40.png
     
  5. Fai clic su Nuova candidatura e cerca TravelPerk.
  6. Aggiungi un nome per l'app e fai clic su Crea .
  7. Apri la sezione Introduzione appena creata. In Seleziona un metodo di Single Sign-On, abilita l'SSO e fai clic su SAML .

    Screenshot 2020-11-11 at 20.13.41.png

Nota: Sebbene l'app appaia con il nome TravelPerk nella Microsoft Entra App Gallery, è quella che devi utilizzare per Perk.

Configurazioni dei vantaggi per Microsoft Entra ID

  1. Copia l'URL dell'entità SP e incollalo nell'URL di risposta (URL del servizio di consumo delle asserzioni) nell'ID di Microsoft Entra.
  2. Copia l'ID entità SP e incollalo nel campo Identificatore (ID entità) in Microsoft Entra ID.
  3. Nell'URL di accesso, inserisci il sottodominio Perk utilizzando il seguente formato: https://{nomeazienda}.perk.com.

    Screenshot 2020-11-18 at 09.31.43.png

    Screenshot 2020-11-11 at 20.15.08.png
     
  4. Accanto a Attributi utente e claim , fai clic su Modifica , quindi fai clic sul nome dell'attributo per modificarlo. Gli attributi devono essere esattamente gli stessi della tabella seguente, punteggiatura inclusa.
  5. Una volta completati questi passaggi, Azure genererà il certificato IdP x509 .
Nome della richiesta/Nome Valore/Attributo di origine
nome user.givenname
cognome user.cognome
nome user.userprincipalname
indirizzoemail user.userprincipalname
Identificatore Unico Utente user.userprincipalname
image (23) (1).png


Screenshot 2021-01-26 at 18.37.20.png

image (24) (1).png

Configurazioni ID Entra di Microsoft per Perk

  1. Copia l' Identificatore di Azure AD dalla sezione 4 e incollalo nell' ID entità IdP su Perk.
  2. Copia l' URL di accesso dalla sezione 4 e incollalo nell' URL del servizio IdP SSO su Perk.

    copy-configuration-urls.png
     
  3. Copia l'URL da App Federation Metadata URL nella sezione 3 e dal certificato di accesso SAML e incollalo nel browser.
  4. Cerca e copia il testo tra. Questo è il tuo certificato.
  5. Una volta copiato, incollalo nel campo Idp x509 cert su Perk. Nel browser, apparirà simile allo screenshot qui sotto. Non abbiamo bisogno dei tag

    Screenshot 2020-11-11 at 20.36.41.png

    Screenshot 2020-11-18 at 09.32.47.png
     
  6. Su Perk , fai clic su Crea integrazione .

Aggiungi i dipendenti all'app Perk su Microsoft Entra ID

Devi aggiungere i tuoi dipendenti all'app Perk su Azure prima che possano accedere.

  1. Nella pagina di panoramica dell'app Microsoft Entra ID, vai a Gestisci.
  2. Seleziona Utenti e gruppi .
  3. Fare clic su Aggiungi utente , e nella casella Aggiungi assegnazione , selezionare Utenti e gruppi .
  4. In Utenti e gruppi , seleziona gli utenti a cui desideri concedere l'accesso a Perk.
  5. Fare clic su Seleziona .

In caso di dubbi su come assegnare gli utenti a Perk da Azure, consultare la Guida alla build di Microsoft .

Prova la tua configurazione

  1. Apri il browser in una finestra di navigazione in incognito.
  2. Vai al sottodominio Perk che hai creato - https://{nomeazienda}.perk.com.
  3. Se riesci ad accedere tramite SSO con Microsoft Entra ID, la tua applicazione è stata configurata correttamente.

Questo articolo ti è stato utile?