Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

SSO Teams: logo del partner SSO Microsoft

Autenticazione SSO (Single Sign-On) di Microsoft Teams


L'integrazione SSO (Single Sign-On) di Microsoft Teams offerta da miniOrange fornisce agli utenti aziendali accesso sicuro e controllo completo su diverse applicazioni Web e SaaS. L'SSO di Microsoft Teams consente agli utenti di accedere al proprio account Microsoft Teams tramite Single Sign-On con un unico set di credenziali, eliminando la necessità di gestire password individuali e il rischio di phishing. L'SSO di Microsoft Teams sfrutta l' infrastruttura Azure Active Directory (AAD) locale esistente e offre un'integrazione perfetta senza la necessità di gestire più identità locali e nel cloud.

L'integrazione di miniOrange e Microsoft Teams Single Sign-On (SSO) supporta le seguenti funzionalità:


  • Single Sign-On (SSO) avviato da SP
  • Single Sign-On (SSO) avviato da IdP

Connettiti con una fonte esterna di utenti


miniOrange offre l'autenticazione degli utenti da diverse fonti esterne, come directory (ad esempio ADFS, Microsoft Active Directory, OpenLDAP, AWS, ecc.), provider di identità (ad esempio Microsoft Entra ID, Okta, AWS) e molte altre. È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



Guida alla configurazione video


Prerequisiti

    1. Sincronizzazione di Active Directory locale con Microsoft Entra ID

      NOTA: Se si desidera utilizzare Active Directory locale come archivio utenti per l'accesso Single Sign-On (SSO) a Microsoft Teams, seguire i passaggi seguenti per sincronizzare Active Directory e Microsoft Entra ID.

    • Scarica la Connetti ID Microsoft Entra
    • Esegui il programma di installazione di Microsoft Entra ID sul computer del tuo dominio e segui la configurazione.

    2. Verifica il tuo dominio UPN nel portale di Azure

    Nota: se hai configurato un nome di dominio personalizzato, salta questo passaggio.

    • Nel portale di Azure vai a ID Microsoft Entra >> Nomi di dominio personalizzati e cliccare su Aggiungi dominio personalizzato.
    • Inserisci il nome completo del dominio nel riquadro di destra che si apre e clicca su Aggiungi dominio.
    • Microsoft Teams SSO Single Sign-On (SSO) Aggiungi dominio personalizzato

    • Si aprirà una nuova finestra con Testo/Messaggi record per il dominio. Dovrai aggiungere la voce risentita nel tuo registrar di nomi di dominio.
    • Microsoft Teams SSO Single Sign-On (SSO) Aggiungi record di dominio

    • Fare clic su verifica dopo aver aggiunto la voce

Assicurati che l'immagine coordinata della tua organizzazione sia già impostata in Personalizzazione >> Immagine coordinata per l'accesso e la registrazione, nel menu a sinistra della dashboard.


Segui la guida dettagliata fornita di seguito per l'accesso Single Sign-On (SSO) di Microsoft Teams SSO

1. Configurare Microsoft Teams SSO in miniOrange

  • Effettua il login alla Console di amministrazione miniOrange.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • Aggiungi app SSO Single Sign-On (SSO) di Microsoft Teams

  • In Scegli il tipo di applicazione, selezionare SAML/WS-FED dal Tutte le applicazioni cadere in picchiata.
  • Office 365 Single Sign-On (SSO) scegli il tipo di app

  • Nel passaggio successivo, cerca Office 365. Fai clic su Ufficio 365 app.
  • Office 365 Single Sign-On (SSO) aggiungi app Office 365

  • Nel Basic sezione impostazioni, immettere il Nome visualizzato.
    • Assicurarsi che l'ID entità SP o l'emittente sia: urn:federation:MicrosoftOnline
    • Assicurati che l'URL ACS sia: https://login.microsoftonline.com/login.srf
    • Passaggi di configurazione di Office 365 Single Sign-On (sso)

  • Clicchi Avanti.
  • Ora vai al Attributi scheda e configura Nome ID in base all'User Store che stai utilizzando:
    • Utilizzo del servizio di intermediazione Active Directory/miniOrange: Selezionare Attributo IDP esterno dal menu a discesa e aggiungere objectguid nella casella di testo visualizzata.
    • Passaggi di configurazione di Office 365 Single Sign-On (sso)

    • Utilizzo di miniOrange come archivio utente: Selezionare Attributo profilo personalizzato e scegliere un attributo personalizzato dal menu a discesa.
    • Passaggi di configurazione di Office 365 Single Sign-On (sso)

  • Clicchi Avanti per andare al Politiche Salvare prima l'applicazione per configurare la policy.
  • Office 365 Single Sign-On (sso) Salva l'applicazione

  • Clicca su Assegna gruppo pulsante. Nel Configurare l'assegnazione del gruppo finestra di dialogo, selezionare PREDEFINITO come il gruppo.
  • Office 365 Single Sign-On (sso) Fai clic su Assegna gruppo

    Office 365 Single Sign-On (sso) Seleziona Predefinito come gruppo

  • Clicchi Avanti per andare al Assegnare criteri sezione. Selezionare Primo fattore as Password.
  • È possibile abilitare l'autenticazione a due fattori per l'accesso o consentire agli utenti di accedere con un nome utente e una password standard.
  • Office 365 Single Sign-On (sso) Assegna il criterio

  • Clicchi Salva.
  • Una volta fatto, verranno create delle policy per tutti i gruppi selezionati.

2. Configurare i servizi Microsoft Graph

  • Ora vai al Metadati scheda.
  • Clicca sul Scarica lo script del dominio federato pulsante sotto "Fonte esterna come IdP".
  • Microsoft Teams SSO Single Sign-On (SSO) Vai a Metadati

  • Inserire il Domain Name che vuoi federare e clicca su Scaricare.
    Nota: Non puoi federare il tuo predefinito "onmicrosoft.com" dominio. Per federare il tenant Microsoft Teams SSO, devi aggiungere un dominio personalizzato a Microsoft Teams SSO.
  • Microsoft Teams SSO Single Sign-On (SSO) Scarica lo script di dominio federato

  • Dopo aver scaricato lo script, Apri PowerShell eseguire lo script federate_domain utilizzando:
    cd ./Downloads powershell -ExecutionPolicy ByPass -File federate_domain.ps1
  • Microsoft Teams SSO Single Sign-On (SSO) Esegui script di dominio federato

  • Il tuo dominio è ora federato. Utilizza i comandi sottostanti per controllare le impostazioni della tua federazione:
    Get-MgDomain -DomainId "<domain>" | Select-Object Id, AuthenticationType
  • Microsoft Teams SSO Single Sign-On (SSO) Verifica dominio federato

3. Ora accedi al tuo account Office 365 - Microsoft Teams SSO con miniOrange IdP tramite uno dei due passaggi:

    1. Utilizzo dell'accesso avviato da SP:

    1. Vai su Office 365 - Accesso SSO a Microsoft Teams e clicca su accedi
    2. Verrai reindirizzato al portale Microsoft Graph. Qui devi inserire l'UPN dell'utente. (Dovrebbe contenere il dominio federato con miniOrange)
    3. Ora verrai reindirizzato alla pagina di accesso miniOrange IdP.

    4. Microsoft Teams SSO: reindirizzamento dell'organizzazione delle app Microsoft

    5. Inserisci le tue credenziali di accesso e clicca su Accedi. Verrai automaticamente loggato nel tuo account Office 365.
    6. SSO dei team: accesso al broker LDAP

    2. Utilizzo dell'accesso avviato da IdP:

    1. Accedi al tuo miniOrange Console Self Service come utente finale e fare clic su Ufficio 365 icona sul tuo Cruscotto.
    2. Dopo aver cliccato su Office 365 non sarà più necessario immettere le credenziali: verrai reindirizzato all'account Office 365.
    3. SSO di Teams: seleziona Office365 per Single Sign-On (SSO) su Office 365

4. Configura la tua directory utente (facoltativo)

miniOrange offre l'autenticazione degli utenti da varie fonti esterne, tra cui directory (come ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito ecc.), provider di identità (come Okta, Shibboleth, Ping, OneLogin, KeyCloak), database (come MySQL, MariaDB, PostgreSQL) e molti altri . È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.



1. Crea utente in miniOrange

  • Fare clic su Utenti >> Elenco utenti >> Aggiungi utente.
  • Microsoft Teams SSO: aggiungi utente in miniOrange

  • Qui, compila i dettagli dell'utente senza la password e poi clicca su Crea utente pulsante.
  • Microsoft Teams SSO: aggiungi i dettagli dell'utente

  • Dopo la creazione corretta dell'utente, verrà visualizzato un messaggio di notifica "Un utente finale è stato aggiunto correttamente" verrà visualizzato nella parte superiore della dashboard.
  • Microsoft Teams SSO: aggiungi i dettagli dell'utente

  • Fare clic su Scheda Stato di onboardingControlla l'e-mail con l'ID e-mail registrato e seleziona l'azione Invia e-mail di attivazione con collegamento per la reimpostazione della password da Seleziona azione elenco a discesa e quindi fare clic su APPLICA pulsante.
  • SSO Microsoft Teams: seleziona l'azione e-mail

  • Ora, apri il tuo ID e-mail. Apri la posta che ricevi da miniOrange e poi clicca su link per impostare la password del tuo account.
  • Nella schermata successiva, inserisci la password e conferma la password, quindi fai clic su Reimposta password Single Sign-On (SSO) pulsante.
  • Microsoft Teams SSO: reimposta la password utente
  • Ora puoi accedere all'account miniOrange inserendo le tue credenziali.

2. Caricamento in blocco degli utenti in miniOrange tramite caricamento di file CSV.

  • Accedere a Utenti >> Elenco utenti. Fare clic su Aggiungi utente pulsante.
  • Microsoft Teams SSO: aggiungi utenti tramite caricamento in blocco

  • Registrazione in blocco degli utenti Scarica il formato csv di esempio dalla nostra console e modifichiamo questo file csv seguendo le istruzioni.
  • Microsoft Teams SSO: Scarica il file csv di esempio

  • Per caricare in blocco gli utenti, seleziona il file e assicurati che sia in formato file .csv separato da virgole quindi fare clic su Carica.
  • Microsoft Teams SSO: caricamento in blocco degli utenti

  • Dopo aver caricato correttamente il file csv, vedrai un messaggio di successo con un link.
  • Cliccando su quel link vedrai l'elenco degli utenti a cui inviare la mail di attivazione. Seleziona gli utenti a cui inviare la mail di attivazione e clicca su Invia mail di attivazione. Una mail di attivazione verrà inviata agli utenti selezionati.
  • Fare clic su Provider di identità >> Aggiungi provider di identità nel menu a sinistra della dashboard
  • SSO di Microsoft Teams: configura AD come directory esterna

  • In Scegli provider di identità, seleziona Directory AD/LDAP dal menu a discesa.
  • Microsoft Teams SSO: seleziona il tipo di directory come AD/LDAP

  • Quindi cerca Annuncio pubblicitario/LDAP e fare clic su di esso.
  • Microsoft Teams SSO: seleziona il tipo di directory come AD/LDAP

  • MEMORIZZA LA CONFIGURAZIONE LDAP IN MINIORANGE: Scegli questa opzione se desideri mantenere la tua configurazione in miniOrange. Se Active Directory è protetto da un firewall, dovrai aprirlo per consentire le richieste in arrivo al tuo dominio Active Directory.
  • MEMORIZZA LA CONFIGURAZIONE LDAP IN LOCALE: Scegli questa opzione se vuoi mantenere la tua configurazione nei tuoi locali e consentire l'accesso ad AD solo all'interno dei locali. Dovrai scaricare e installare miniGateway arancione presso la vostra sede.
  • SSO Microsoft Teams: seleziona il tipo di archivio utenti ad/ldap

  • Inserisci AD/LDAP Display Nome and Identifier nome.
  • Seleziona Tipo di directory as Active Directory.
  • Inserisci l'URL o l'indirizzo IP del server LDAP rispetto a LDAP URL del server campo.
  • Clicca sul Test di connessione pulsante per verificare se la connessione con il tuo Server LDAP.
  • SSO di Microsoft Teams: configura la connessione URL del server LDAP

  • In Active Directory, vai alle proprietà dei contenitori/OU utente e cerca Attributo Nome distintoL'account di associazione deve disporre dei privilegi di lettura minimi richiesti in Active Directory per consentire le ricerche nelle directory. Se il caso d'uso prevede il provisioning (ad esempio, la creazione, l'aggiornamento o l'eliminazione di utenti o gruppi), all'account devono essere concesse anche le autorizzazioni di scrittura appropriate.
  • SSO di Microsoft Teams: configura il nome di dominio dell'account di associazione utente

  • Inserisci la password valida dell'account Bind.
  • Clicca sul Test delle credenziali dell'account Bind pulsante per verificare le credenziali LDAP Bind per la connessione LDAP.
  • Microsoft Teams SSO: verifica le credenziali dell'account associato

  • Base di ricerca è la posizione nella directory in cui inizia la ricerca di un utente. Lo otterrai dallo stesso posto in cui hai ottenuto il tuo Distinguished name.
  • Microsoft Teams SSO: configura la base di ricerca degli utenti

  • Seleziona un filtro di ricerca adatto dal menu a discesa. Se utilizzi Utente nel filtro di gruppo singolo or Utente nel filtro multigruppo, sostituire ilgruppo-dn> nel filtro di ricerca con il nome distinto del gruppo in cui sono presenti i tuoi utenti. Per utilizzare il filtro di ricerca personalizzato seleziona "Scrivi il tuo filtro personalizzato" opzione e personalizzarla di conseguenza.
  • Microsoft Teams SSO: seleziona il filtro di ricerca utente

  • Clicca sul Avanti pulsante, o vai al Opzioni Login scheda.
  • È inoltre possibile configurare le seguenti opzioni durante la configurazione di AD. Abilita Attiva LDAP per autenticare gli utenti da AD/LDAP. Fare clic su Avanti pulsante per aggiungere l'archivio utente.
  • Microsoft Teams SSO: attiva le opzioni LDAP

    Ecco l'elenco degli attributi e cosa fa quando li abilitiamo. Puoi abilitarli/disabilitarli di conseguenza.

    Attributo Descrizione
    Attiva LDAP Tutte le autenticazioni utente verranno eseguite con credenziali LDAP se lo attivi
    Autenticazione di fallback Se le credenziali LDAP falliscono, l'utente verrà autenticato tramite miniOrange
    Abilita l'accesso dell'amministratore Abilitando questa opzione, il tuo accesso di amministratore miniOrange si autentica tramite il tuo server LDAP
    Mostra IdP agli utenti Se abiliti questa opzione, questo IdP sarà visibile agli utenti
    Sincronizza gli utenti in miniOrange Gli utenti verranno creati in miniOrange dopo l'autenticazione con LDAP


  • Clicca sul Avanti pulsante, o vai al Attributi scheda.

Mappatura degli attributi da AD

  • Per impostazione predefinita, sono configurati nome utente, nome, cognome ed email. Scorri verso il basso e clicca su Salva pulsante. Per recuperare attributi aggiuntivi da Active Directory, abilitare Invia attributi configuratiSul lato sinistro, inserisci il nome che desideri rilasciare alle applicazioni. Sul lato destro, inserisci il nome dell'attributo da Active Directory. Ad esempio, se desideri recuperare l'attributo aziendale da Active Directory e inviarlo come organizzazione alle applicazioni configurate, inserisci quanto segue:

    Nome attributo inviato a SP = organizzazione
    Nome attributo da IDP = azienda

  • Microsoft Teams SSO: abilita l'invio degli attributi configurati

    Microsoft Teams SSO: Mapping degli attributi da AD

  • Clicca sul Avanti pulsante, o vai al vettovagliamento scheda.

Importazione e provisioning degli utenti da AD

  • Se si desidera impostare il provisioning, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • SSO di Microsoft Teams: salta il provisioning per ora

Importa i criteri password da Active Directory

  • Se desideri importare i criteri password di Active Directory in miniOrange, clicca qui. per informazioni dettagliate. Per ora salteremo questo passaggio.
  • Accesso Single Sign-On (SSO) a Microsoft Teams: per ora, ignora i criteri di importazione delle password.

Connessioni di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Test di connessione.
  • SSO di Microsoft Teams: verifica della connessione AD/Ldap

  • Verrà visualizzata una finestra pop-up che ti chiederà di immettere un nome utente e una password per verificare la configurazione LDAP.
  • SSO di Microsoft Teams: inserisci nome utente e password per testare la connessione LDAP

  • On di risposte positive connessione con il server LDAP, viene visualizzato un messaggio di successo.
  • Microsoft Teams SSO: connessione riuscita con il server LDAP

Mappatura degli attributi di prova

  • Vedrai un elenco di directory sotto Provider di identitàDal menu a discesa, seleziona Directory AD/LDAP, cerca la directory configurata, fai clic sui tre punti accanto ad essa e seleziona Mappatura degli attributi di prova.
  • Microsoft Teams SSO: nelle directory esterne, fare clic su Seleziona, quindi su Test Attribute Mapping

  • Appare un pop-up in cui inserire un nome utente e cliccare Test.
  • SSO di Microsoft Teams: inserisci il nome utente per testare la configurazione del mapping degli attributi

  • Verrà visualizzato il risultato della mappatura degli attributi del test.
  • SSO di Microsoft Teams: recupera gli attributi mappati per l'utente

La configurazione di Impostazione AD come directory esterna è completata.


Nota: consultare la nostra guida per configurare LDAP su Windows Server.

miniOrange si integra con varie fonti utente esterne, come directory, provider di identità, ecc.

Non riesci a trovare il tuo IdP o hai bisogno di aiuto per configurarlo?


Contattaci o inviaci un'e-mail all'indirizzo idpsupport@xecurify.com e ti aiuteremo a configurarlo in pochissimo tempo.



Riferimenti esterni

  1. Integrazione SSO di Microsoft Teams con ambienti on-premise
  2. Istruzioni dettagliate per la configurazione di Microsoft Teams MFA
  3. Desideri integrare SSO e 2FA per altre applicazioni Microsoft
  4. Scopri di più su Office 365 Single Sign-On

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso