Come configurare Microsoft Office 365 SSO
L'integrazione di Office 365 Single Sign-On (SSO) consente di configurare l'applicazione client che utilizza Fornitore di identità (IDP), Directory - Okta, Ping, Azure Active Directory, ADFS per l'autenticazione SSO sicura di Microsoft.
Con Microsoft single sign-on Se abilitata, gli utenti possono utilizzare lo stesso nome utente e password (credenziali) di Office 365 per accedere a più app, senza dover ricordare password diverse per ogni applicazione.
Configurazione SSO di Office 365 senza interruzioni di miniOrange
La soluzione Office 365 SAML Single Sign-On (SSO) di miniOrange fornisce un accesso sicuro Single Sign-On Accesso a Office 365 tramite un unico set di credenziali di accesso. Ciò consente alle organizzazioni di proteggere l'accesso al proprio team di Office 365 e di gestire facilmente l'accesso degli utenti, garantendo al contempo un'esperienza di accesso fluida.
Con miniOrange Office 365 SSO puoi:
- Consenti ai tuoi utenti di accedere automaticamente a Office 365
- Avere un controllo centralizzato e semplice degli accessi degli utenti tramite l'accesso unico di Microsoft
- Connettiti facilmente con qualsiasi fonte di identità esterna come Azure AD, ADFS, Cognito, ecc., semplificando la configurazione dell'SSO di Office 365
Insieme a SSO, i requisiti degli utenti in merito alla sicurezza avanzata per Office 365 ci hanno aiutato a introdurre un miglioramento Soluzione di autenticazione a due fattori di Office 365. Ufficio 365 2FA la sicurezza consente agli utenti e alle organizzazioni di tutelarsi più facilmente e di prevenire le violazioni.
Ottieni assistenza gratuita per l'installazione
Configurare il tuo SSO per Office 365 può essere complesso, ma siamo qui per aiutarti. Scegli l'opzione più adatta alle tue esigenze per iniziare la tua prova gratuita di 30 giorni.
Prenota una consulenza gratuita
Guarda la videoguida
Funzionalità SSO supportate
L'integrazione SAML di miniOrange Office 365 supporta le seguenti funzionalità:
- Accesso SSO avviato da SP: Gli utenti possono accedere al loro account Office 365 tramite un URL o un segnalibro. Saranno automaticamente reindirizzati al portale miniOrange per l'accesso. Una volta effettuato l'accesso, saranno automaticamente reindirizzati e loggati in Office 365.
- Accesso SSO avviato da IdP: Gli utenti devono prima effettuare l'accesso a miniOrange e poi cliccare sull'icona di Office 365 nel dashboard delle applicazioni per accedere a Office 365. (Se hai configurato altre origini identità, accederai a quella piattaforma).
Guida alla configurazione video
Prerequisiti
1. Sincronizzazione di Active Directory locale con Microsoft Entra ID
NOTA: Se desideri utilizzare Active Directory locale come archivio utente per l'accesso Single Sign-On a Office 365, segui i passaggi indicati di seguito per sincronizzare AD e Microsoft Entra ID.
- Scarica la Connetti ID Microsoft Entra
- Esegui il programma di installazione di Microsoft Entra ID sul computer del tuo dominio e segui la configurazione.
2. Verifica il tuo dominio UPN nel portale di Azure
Nota: Se hai impostato un nome di dominio personalizzato, salta questo passaggio.
- Nel portale di Azure vai a ID Microsoft Entra >> Nomi di dominio personalizzati e cliccare su Aggiungi dominio personalizzato.
- Inserisci il nome completo del dominio nel riquadro di destra che si apre e clicca su Aggiungi dominio.

- Si aprirà una nuova finestra con Testo/Messaggi record per il dominio. Dovrai aggiungere la voce risentita nel tuo registrar di nomi di dominio.

- Fare clic su verifica dopo aver aggiunto la voce
Assicurati che il marchio della tua organizzazione sia già impostato sotto Personalizzazione >> Accesso e registrazione Branding nel menu a sinistra della dashboard.
Seguire la guida dettagliata fornita di seguito per Office 365 Single Sign-On (SSO)
1. Configurare Office 365 in miniOrange
- Effettua il login alla Console di amministrazione miniOrange.
- Vai su Apps e cliccare su Aggiungi applicazione pulsante.

- In Scegli il tipo di applicazione, selezionare SAML/WS-FED dal Tutte le applicazioni cadere in picchiata.

- Nel passaggio successivo, cerca Office 365. Fai clic su Ufficio 365 app.

- Nel Basic sezione impostazioni, immettere il Nome visualizzato.
- Assicurarsi che l'ID entità SP o l'emittente sia:
urn:federation:MicrosoftOnline
- Assicurati che l'URL ACS sia:
https://login.microsoftonline.com/login.srf

- Clicchi Avanti.
- Ora vai al Attributi scheda e configura Nome ID in base all'User Store che stai utilizzando:
- Utilizzo del servizio di intermediazione Active Directory/miniOrange: Selezionare Attributo IDP esterno dal menu a discesa e aggiungere objectguid nella casella di testo visualizzata.

- Utilizzo di miniOrange come archivio utente: Selezionare Attributo profilo personalizzato e scegliere un attributo personalizzato dal menu a discesa.

- Clicchi Avanti per andare al Politiche Salvare prima l'applicazione per configurare la policy.

- Clicca su Assegna gruppo pulsante. Nel Configurare l'assegnazione del gruppo finestra di dialogo, selezionare PREDEFINITO come il gruppo.


- Clicchi Avanti per andare al Assegnare criteri sezione. Selezionare Primo fattore as Password.
- È possibile abilitare l'autenticazione a due fattori per l'accesso o consentire agli utenti di accedere con un nome utente e una password standard.

- Clicchi Salva.
- Una volta fatto, verranno create delle policy per tutti i gruppi selezionati.
2. Configurare i servizi Microsoft Graph
- Ora vai al Metadati scheda.
- Clicca sul Scarica lo script del dominio federato pulsante sotto "Fonte esterna come IdP".

- Inserire il Domain Name che vuoi federare e clicca su Scaricare.
Nota: Non puoi federare il tuo predefinito "onmicrosoft.com" dominio. Per federare il tuo tenant di Office 365, devi aggiungere un dominio personalizzato a Office 365.

- Dopo aver scaricato lo script, Apri PowerShell eseguire lo script federate_domain utilizzando:
cd ./Downloads
powershell -ExecutionPolicy ByPass -File federate_domain.ps1

- Il tuo dominio è ora federato. Utilizza i comandi sottostanti per controllare le impostazioni della tua federazione:
Get-MgDomain -DomainId "<domain>" | Select-Object Id, AuthenticationType

3. Ora accedi al tuo account Microsoft Office 365 con miniOrange IdP tramite uno dei due passaggi:
1. Utilizzo dell'accesso avviato da SP:
- Vai su Login Office 365 e clicca su accedi
- Verrai reindirizzato al portale Microsoft Graph. Qui devi inserire l'UPN dell'utente. (Dovrebbe contenere il dominio federato con miniOrange)
- Ora verrai reindirizzato alla pagina di accesso miniOrange IdP.

- Inserisci le tue credenziali di accesso e clicca su Accedi. Verrai automaticamente loggato nel tuo account Office 365.

2. Utilizzo dell'accesso avviato da IdP:
- Accedi al tuo miniOrange Console Self Service come utente finale e fare clic su Ufficio 365 icona sul tuo Cruscotto.
- Dopo aver cliccato su Office 365 non sarà più necessario immettere le credenziali: verrai reindirizzato all'account Office 365.
Troubleshooting
Come identificare gli errori nelle asserzioni SAML inviate dal tuo IDP?
- Utilizza SAML Assertion Validator per risolvere i problemi di accesso Single Sign-On (SSO) e identificare gli errori nelle asserzioni SAML inviate dal tuo provider di identità. Fai clic su questo link Scopri di più sull'identificazione degli errori nelle asserzioni SAML.
Come posso tracciare ed esportare i log del tracer SAML?
Come rimuovere miniOrange SSO/2FA da Office 365?
- Aprire PowerShell come amministratore.
- Eseguire il comando Connect-MsolService.
- Inserisci le tue credenziali Microsoft. [Utilizza l'amministratore globale Microsoft che ha Microsoft nel suo dominio]
- Esegui il comando seguente:
Set-MsolDomainAuthentication -Authentication Managed -DomainName <domainName> -PreferredAuthenticationProtocol SAMLP
Cosa fare se l'AD locale non è connesso all'ID Entra e gli utenti non dispongono dell'ID immutabile locale?
- È possibile aggiornare manualmente il OnPremisesImmutableId per un utente che utilizza i seguenti comandi:
Connect-MgGraph-Scopes "User.ReadWrite.All"
$user = Get-MgUser -UserId "userprinciapname@domain.com" #To get the userObject.
$objectGuid = "YOUR OBJECT GUID" #This can be created manually, or you can even use the UPN of that user.
Update-MgUser -UserId $user.Id -OnPremisesImmutableId $objectGuid #To update the user On Premises Immutable Id.
- Una volta aggiornato, puoi controllare l'ID immutabile locale nelle proprietà dell'utente.

Riferimenti esterni
- Office 365 + miniOrange
- Restrizione IP per Office 365
- Configurazione del provisioning di Office 365
- Configurazione SSO di Microsoft Teams