跳至主要内容
Peakon
上次更新时间 :2025-10-03
使用 Microsoft Entra(原 Azure AD)设置单点登录

使用 Microsoft Entra(原 Azure AD)设置单点登录

安全:
  • Peakon
    的管理员
    访问权限。
  • 需要对 Microsoft Entra 进行访问。
如果您的员工拥有来自多个域的电子邮件地址,您需要在组织的帐户中指定这些地址,以便单点登录 (SSO) 能够正常工作。请联系客户服务部寻求帮助。
您可以设置 SSO,以便您的员工可以使用他们的 Microsoft Entra 凭据登录 Peakon。
  1. 在 Peakon 中启用 SSO。
    1. 转到
      管理
      集成
      单点登录
    2. 点击
      “连接”
      。页面现在将显示 SSO 配置字段。您将在步骤 4-6 中引用或添加此页面上的信息。
  2. 从 Microsoft Entra 的应用库中将 Peakon 添加到您的托管 SaaS 应用列表中。
  3. 在 Microsoft Entra 的 Peakon 应用的“管理”部分中选择
    “用户和组”
    ,并确保已选择用于测试和使用 SSO 的正确人群。
  4. 添加 Peakon 应用后,在 Microsoft Entra 中选择
    “单点登录”
  5. 在 Microsoft Entra 中选择
    SAML
    作为 SSO 方法,转到
    “基本 SAML 配置”
    部分并输入以下值:
    • 将 Peakon 中的
      “条目 ID”
      字段的值输入到 Microsoft Entra 中的
      “标识符”
      字段中。
    • 将 Peakon 中
      “回复 URL (ACS)”
      字段的值输入到 Microsoft Entra 的
      “回复 URL”
      字段中。
  6. 选择“
    令牌签名证书”
    上的
    “编辑”
    ,并确保
    “签名选项”
    设置为“对
    SAML 响应和断言进行签名”
  7. 从 Microsoft Entra 的
    SAML 签名证书
    部分下载
    证书(Base64),
    并将其输入到 Peakon 的
    证书
    字段中。
  8. 在 Microsoft Entra 的
    “设置 Peakon”
    部分,将以下值输入到 Peakon 中:
    • 将登录 URL
      输入到 Peakon 的
      SSO 登录 URL
      字段中。
    • 将注销 URL
      输入 Peakon 的
      SSO 注销 URL(可选)
      字段。
  9. 测试 SSO:
    1. 退出 Peakon,然后使用您的工作邮箱地址重新登录并继续。
    2. Peakon 应该会将您重定向到 Microsoft Entra 中的 SSO 页面,然后再重定向回 Peakon。