使用 Microsoft Entra(原 Azure AD)设置单点登录
安全:
- Peakon的管理员访问权限。
- 需要对 Microsoft Entra 进行访问。
如果您的员工拥有来自多个域的电子邮件地址,您需要在组织的帐户中指定这些地址,以便单点登录 (SSO) 能够正常工作。请联系客户服务部寻求帮助。
您可以设置 SSO,以便您的员工可以使用他们的 Microsoft Entra 凭据登录 Peakon。
- 在 Peakon 中启用 SSO。
- 转到 。
- 点击“连接”。页面现在将显示 SSO 配置字段。您将在步骤 4-6 中引用或添加此页面上的信息。
- 从 Microsoft Entra 的应用库中将 Peakon 添加到您的托管 SaaS 应用列表中。
- 在 Microsoft Entra 的 Peakon 应用的“管理”部分中选择“用户和组”,并确保已选择用于测试和使用 SSO 的正确人群。
- 添加 Peakon 应用后,在 Microsoft Entra 中选择“单点登录”。
- 在 Microsoft Entra 中选择SAML作为 SSO 方法,转到“基本 SAML 配置”部分并输入以下值:
- 将 Peakon 中的“条目 ID”字段的值输入到 Microsoft Entra 中的“标识符”字段中。
- 将 Peakon 中“回复 URL (ACS)”字段的值输入到 Microsoft Entra 的“回复 URL”字段中。
- 选择“令牌签名证书”上的“编辑”,并确保“签名选项”设置为“对SAML 响应和断言进行签名”。
- 从 Microsoft Entra 的SAML 签名证书部分下载证书(Base64),并将其输入到 Peakon 的证书字段中。
- 在 Microsoft Entra 的“设置 Peakon”部分,将以下值输入到 Peakon 中:
- 将登录 URL输入到 Peakon 的SSO 登录 URL字段中。
- 将注销 URL输入 Peakon 的SSO 注销 URL(可选)字段。
- 测试 SSO:
- 退出 Peakon,然后使用您的工作邮箱地址重新登录并继续。
- Peakon 应该会将您重定向到 Microsoft Entra 中的 SSO 页面,然后再重定向回 Peakon。