Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Logo del partner Microsoft SSO

Come configurare Microsoft Office 365 SSO


L'integrazione di Office 365 Single Sign-On (SSO) consente di configurare l'applicazione client che utilizza Fornitore di identità (IDP), Directory - Okta, Ping, Azure Active Directory, ADFS per l'autenticazione SSO sicura di Microsoft.

Con Microsoft single sign-on Se abilitata, gli utenti possono utilizzare lo stesso nome utente e password (credenziali) di Office 365 per accedere a più app, senza dover ricordare password diverse per ogni applicazione.


Configurazione SSO di Office 365 senza interruzioni di miniOrange


La soluzione Office 365 SAML Single Sign-On (SSO) di miniOrange fornisce un accesso sicuro Single Sign-On Accesso a Office 365 tramite un unico set di credenziali di accesso. Ciò consente alle organizzazioni di proteggere l'accesso al proprio team di Office 365 e di gestire facilmente l'accesso degli utenti, garantendo al contempo un'esperienza di accesso fluida.

Con miniOrange Office 365 SSO puoi:

  • Consenti ai tuoi utenti di accedere automaticamente a Office 365
  • Avere un controllo centralizzato e semplice degli accessi degli utenti tramite l'accesso unico di Microsoft
  • Connettiti facilmente con qualsiasi fonte di identità esterna come Azure AD, ADFS, Cognito, ecc., semplificando la configurazione dell'SSO di Office 365

Insieme a SSO, i requisiti degli utenti in merito alla sicurezza avanzata per Office 365 ci hanno aiutato a introdurre un miglioramento Soluzione di autenticazione a due fattori di Office 365. Ufficio 365 2FA la sicurezza consente agli utenti e alle organizzazioni di tutelarsi più facilmente e di prevenire le violazioni.


Ottieni assistenza gratuita per l'installazione


Configurare il tuo SSO per Office 365 può essere complesso, ma siamo qui per aiutarti. Scegli l'opzione più adatta alle tue esigenze per iniziare la tua prova gratuita di 30 giorni.

Prenota una consulenza gratuita Guarda la videoguida

Funzionalità SSO supportate

L'integrazione SAML di miniOrange Office 365 supporta le seguenti funzionalità:

  • Accesso SSO avviato da SP: Gli utenti possono accedere al loro account Office 365 tramite un URL o un segnalibro. Saranno automaticamente reindirizzati al portale miniOrange per l'accesso. Una volta effettuato l'accesso, saranno automaticamente reindirizzati e loggati in Office 365.
  • Accesso SSO avviato da IdP: Gli utenti devono prima effettuare l'accesso a miniOrange e poi cliccare sull'icona di Office 365 nel dashboard delle applicazioni per accedere a Office 365. (Se hai configurato altre origini identità, accederai a quella piattaforma).

Connettiti con una fonte esterna di utenti


miniOrange fornisce l'autenticazione degli utenti da varie fonti esterne, che possono essere Directory (come ADFS, Microsoft Active Directory, OpenLDAP, AWS ecc.), Provider di identità (come Microsoft Entra ID, Okta, AWS) e molti di più. Puoi configurare la tua directory/archivio utente esistente o aggiungere utenti in miniOrange.



Guida alla configurazione video



Prerequisiti

    1. Sincronizzazione di Active Directory locale con Microsoft Entra ID

      NOTA: Se desideri utilizzare Active Directory locale come archivio utente per l'accesso Single Sign-On a Office 365, segui i passaggi indicati di seguito per sincronizzare AD e Microsoft Entra ID.

    • Scarica la Connetti ID Microsoft Entra
    • Esegui il programma di installazione di Microsoft Entra ID sul computer del tuo dominio e segui la configurazione.

    2. Verifica il tuo dominio UPN nel portale di Azure

    Nota: Se hai impostato un nome di dominio personalizzato, salta questo passaggio.

    • Nel portale di Azure vai a ID Microsoft Entra >> Nomi di dominio personalizzati e cliccare su Aggiungi dominio personalizzato.
    • Inserisci il nome completo del dominio nel riquadro di destra che si apre e clicca su Aggiungi dominio.
    • Office 365 Single Sign-On (SSO) Aggiungi dominio personalizzato

    • Si aprirà una nuova finestra con Testo/Messaggi record per il dominio. Dovrai aggiungere la voce risentita nel tuo registrar di nomi di dominio.
    • Office 365 Single Sign-On (SSO) Aggiungi record di dominio

    • Fare clic su verifica dopo aver aggiunto la voce

Assicurati che il marchio della tua organizzazione sia già impostato sotto Personalizzazione >> Accesso e registrazione Branding nel menu a sinistra della dashboard.


Seguire la guida dettagliata fornita di seguito per Office 365 Single Sign-On (SSO)

1. Configurare Office 365 in miniOrange

  • Effettua il login alla Console di amministrazione miniOrange.
  • Vai su Apps e cliccare su Aggiungi applicazione pulsante.
  • Aggiungi app Office 365 Single Sign-On (SSO)

  • In Scegli il tipo di applicazione, selezionare SAML/WS-FED dal Tutte le applicazioni cadere in picchiata.
  • Office 365 Single Sign-On (SSO) scegli il tipo di app

  • Nel passaggio successivo, cerca Office 365. Fai clic su Ufficio 365 app.
  • Office 365 Single Sign-On (SSO) aggiungi app Office 365

  • Nel Basic sezione impostazioni, immettere il Nome visualizzato.
    • Assicurarsi che l'ID entità SP o l'emittente sia: urn:federation:MicrosoftOnline
    • Assicurati che l'URL ACS sia: https://login.microsoftonline.com/login.srf
    • Passaggi di configurazione di Office 365 Single Sign-On (sso)

  • Clicchi Avanti.
  • Ora vai al Attributi scheda e configura Nome ID in base all'User Store che stai utilizzando:
    • Utilizzo del servizio di intermediazione Active Directory/miniOrange: Selezionare Attributo IDP esterno dal menu a discesa e aggiungere objectguid nella casella di testo visualizzata.
    • Passaggi di configurazione di Office 365 Single Sign-On (sso)

    • Utilizzo di miniOrange come archivio utente: Selezionare Attributo profilo personalizzato e scegliere un attributo personalizzato dal menu a discesa.
    • Passaggi di configurazione di Office 365 Single Sign-On (sso)

  • Clicchi Avanti per andare al Politiche Salvare prima l'applicazione per configurare la policy.
  • Office 365 Single Sign-On (sso) Salva l'applicazione

  • Clicca su Assegna gruppo pulsante. Nel Configurare l'assegnazione del gruppo finestra di dialogo, selezionare PREDEFINITO come il gruppo.
  • Office 365 Single Sign-On (sso) Fai clic su Assegna gruppo

    Office 365 Single Sign-On (sso) Seleziona Predefinito come gruppo

  • Clicchi Avanti per andare al Assegnare criteri sezione. Selezionare Primo fattore as Password.
  • È possibile abilitare l'autenticazione a due fattori per l'accesso o consentire agli utenti di accedere con un nome utente e una password standard.
  • Office 365 Single Sign-On (sso) Assegna il criterio

  • Clicchi Salva.
  • Una volta fatto, verranno create delle policy per tutti i gruppi selezionati.

2. Configurare i servizi Microsoft Graph

  • Ora vai al Metadati scheda.
  • Clicca sul Scarica lo script del dominio federato pulsante sotto "Fonte esterna come IdP".
  • Office 365 Single Sign-On (SSO) Vai a Metadati

  • Inserire il Domain Name che vuoi federare e clicca su Scaricare.
    Nota: Non puoi federare il tuo predefinito "onmicrosoft.com" dominio. Per federare il tuo tenant di Office 365, devi aggiungere un dominio personalizzato a Office 365.
  • Office 365 Single Sign-On (SSO) Scarica lo script di dominio federato

  • Dopo aver scaricato lo script, Apri PowerShell eseguire lo script federate_domain utilizzando:
    cd ./Downloads powershell -ExecutionPolicy ByPass -File federate_domain.ps1
  • Office 365 Single Sign-On (SSO) Esegui script di dominio federato

  • Il tuo dominio è ora federato. Utilizza i comandi sottostanti per controllare le impostazioni della tua federazione:
    Get-MgDomain -DomainId "<domain>" | Select-Object Id, AuthenticationType
  • Office 365 Single Sign-On (SSO) Verifica dominio federato

3. Ora accedi al tuo account Microsoft Office 365 con miniOrange IdP tramite uno dei due passaggi:

    1. Utilizzo dell'accesso avviato da SP:

    1. Vai su Login Office 365 e clicca su accedi
    2. Verrai reindirizzato al portale Microsoft Graph. Qui devi inserire l'UPN dell'utente. (Dovrebbe contenere il dominio federato con miniOrange)
    3. Ora verrai reindirizzato alla pagina di accesso miniOrange IdP.

    4. O365 SSO: inserisci Microsoft UPN per l'integrazione Single Sign-on SSO con Office 365

    5. Inserisci le tue credenziali di accesso e clicca su Accedi. Verrai automaticamente loggato nel tuo account Office 365.
    6. O365 SSO: immettendo le credenziali di Office 365 hai effettuato correttamente l'accesso a Office 365 utilizzando l'integrazione Single Sign-On SSO

    2. Utilizzo dell'accesso avviato da IdP:

    1. Accedi al tuo miniOrange Console Self Service come utente finale e fare clic su Ufficio 365 icona sul tuo Cruscotto.
    2. Dopo aver cliccato su Office 365 non sarà più necessario immettere le credenziali: verrai reindirizzato all'account Office 365.
    3. O365 SSO: seleziona Office 365 per Single Sign-On in Office 365

Troubleshooting

Come identificare gli errori nelle asserzioni SAML inviate dal tuo IDP?

  • Utilizza SAML Assertion Validator per risolvere i problemi di accesso Single Sign-On (SSO) e identificare gli errori nelle asserzioni SAML inviate dal tuo provider di identità. Fai clic su questo link Scopri di più sull'identificazione degli errori nelle asserzioni SAML.

Come posso tracciare ed esportare i log del tracer SAML?

  • Installa SAML Tracer sul tuo browser preferito:

    Per Firefox: aggiungere il componente aggiuntivo SAML Tracer da Mercato di Firefox.

    Per i browser basati su Chrome/Edge o Chromium: installare l'estensione SAML tracer da Il negozio online di Chrome.

  • Passaggi per acquisire i registri:
    • Assicurati che la finestra SAML Tracer sia aperta prima di avviare il flusso SSO. (Puoi aprirla facendo clic sull'icona SAML Tracer nell'elenco delle estensioni nella barra degli strumenti del browser.)
    • Esegui il flusso SSO per riprodurre il problema. Vedrai SAML Tracer popolarsi con tutti gli URL.
    • Colpire Pausa su SAML Tracer, una volta riprodotto il problema, per evitare log aggiuntivi.
    • Nel tracciante SAML otterrai qualcosa di simile all'immagine sottostante.
    • Problema riprodotto con Salesforce SSO

  • Passaggi per esportare i registri:
    • Per esportare i registri, fare clic sull'opzione di esportazione nella parte superiore di SAML Tracer. (Fare riferimento alla schermata qui sotto).
    • Opzione di esportazione del tracciante SSO di Salesforce

    • Ti verrà richiesto con il Esporta preferenze traccia SAML finestra, selezionare il Nona campo, quindi fare clic sull'opzione Esporta. (Questa opzione consentirà di mantenere i valori nello stato originale, necessario per indagare ulteriormente sul problema.)
    • Finestra delle preferenze SSO di Salesforce

    • Fai clic su Esporta. Questo scaricherà un file JSON sul tuo sistema.
    • Invia il file di registro allo sviluppatore con cui sei in contatto o a idpsupport@xecurify.com. Inoltre, allega uno screenshot di errore. Questo ci aiuterà a risolvere il problema.
    • Se ancora non riesci a ottenere i registri, faccelo sapere.

Come rimuovere miniOrange SSO/2FA da Office 365?

  • Aprire PowerShell come amministratore.
  • Eseguire il comando Connect-MsolService.
  • Inserisci le tue credenziali Microsoft. [Utilizza l'amministratore globale Microsoft che ha Microsoft nel suo dominio]
  • Esegui il comando seguente:
Set-MsolDomainAuthentication -Authentication Managed -DomainName <domainName> -PreferredAuthenticationProtocol SAMLP

Cosa fare se l'AD locale non è connesso all'ID Entra e gli utenti non dispongono dell'ID immutabile locale?

  • È possibile aggiornare manualmente il OnPremisesImmutableId per un utente che utilizza i seguenti comandi:
  • Connect-MgGraph-Scopes "User.ReadWrite.All"
  • $user = Get-MgUser -UserId "userprinciapname@domain.com" #To get the userObject.
  • $objectGuid = "YOUR OBJECT GUID" #This can be created manually, or you can even use the UPN of that user.
  • Update-MgUser -UserId $user.Id -OnPremisesImmutableId $objectGuid #To update the user On Premises Immutable Id.
  • Una volta aggiornato, puoi controllare l'ID immutabile locale nelle proprietà dell'utente.
  • Office 365 SSO: Connetti MgGraph


Riferimenti esterni

  1. Office 365 + miniOrange
  2. Restrizione IP per Office 365
  3. Configurazione del provisioning di Office 365
  4. Configurazione SSO di Microsoft Teams

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso