Sprievodca nastavením Microsoft Entra ID SSO

Sprievodca nastavením Microsoft Entra ID SSO

Naučte sa, ako nakonfigurovať Single Sign-On (SSO) pre váš podnikový účet FlowHunt integráciou s Microsoft Azure AD / Entra ID.

Sprievodca nastavením SSO pre podniky

Single Sign-On (SSO) umožňuje členom vášho tímu pristupovať k FlowHunt pomocou existujúceho poskytovateľa identity (IdP) vašej organizácie. Tento sprievodca vás prevedie procesom nastavenia SSO integrácie pre váš podnikový účet FlowHunt.

FlowHunt SSO Integration Diagram

Požiadavky

Pred začatím procesu nastavenia SSO sa uistite, že máte:

  • Aktívny podnikový plán FlowHunt
  • Administrátorský prístup do Microsoft Azure AD / Entra ID vašej organizácie
  • Práva vlastníka vo Workspace FlowHunt
  • Prístup do administračného rozhrania vášho DNS poskytovateľa kvôli overeniu vlastníctva domény

Kroky konfigurácie

Krok 1: Prístup k nastaveniam SSO vo FlowHunt

  1. Prihláste sa do svojho účtu FlowHunt ako administrátor
  2. Prejdite do Všeobecné nastavenia > Autentifikácia
  3. Kliknite na zodpovedajúceho poskytovateľa identity kliknutím na tlačidlo Konfigurovať SSO
FlowHunt SSO Settings

Krok 2: Vyberte Microsoft Azure AD / Entra ID

Uvidíte, že SSO bude predvolene povolené.

FlowHunt SSO Settings

Krok 3: Získajte informácie o SSO pre FlowHunt

Skopírujte Assertion Consumer Service (ACS) URL zo stránky s nastaveniami SSO vo FlowHunt.

Krok 4: Konfigurujte svojho poskytovateľa identity

  1. Prihláste sa do portálu Azure
  2. Prejdite do Azure Active Directory > Enterprise applications > New application
FlowHunt SSO Settings
  1. Vyberte Create your own application
FlowHunt SSO Settings
  1. Zadajte ako názov “FlowHunt” a vyberte “Integrate any other application you don’t find in the gallery”
  2. Vyberte Set up Single sign-on
  3. Nastavte Basic SAML Configuration:
    • Identifier (Entity ID): nastavte na https://www.flowhunt.io
    • Reply URL: nastavte na Assertion Consumer Service (ACS) URL z FlowHunt
  4. V sekcii User Attributes & Claims sa uistite, že sú priradené nasledovné atribúty. Predvolené nastavenia by mali byť správne:
    • Name ID: user.mail (emailová adresa)
    • First Name: user.givenname
    • Last Name: user.surname
    • Email: user.mail
  5. Stiahnite súbor Certificate (Base64)
  6. skopírujte Login URL z časti Set up FlowHunt Test SSO
FlowHunt SSO Settings

Krok 7: Nastavenie SSO vo FlowHunt

  1. Vráťte sa späť do FlowHunt
  2. Vyberte IdP SSO URL a vložte URL, ktorú ste skopírovali z Microsoft Entra ID z časti Login URL do poľa IdP SSO URL
  3. vložte hodnotu poľa Microsoft Entra Identifier zo stránky Entra ID do poľa IdP Entity ID
  4. vložte obsah stiahnutého súboru Certificate (Base64) do poľa IdP Certificate. Súbor môže začínať na -----BEGIN CERTIFICATE----- a končiť na -----END CERTIFICATE-----
  5. Kliknite na tlačidlo Overiť doménu a riaďte sa pokynmi pre overenie vlastníctva vašej domény. Bude potrebné pridať TXT záznam u vášho DNS poskytovateľa.
FlowHunt SSO Settings
  1. Po úspešnom overení domény kliknite na tlačidlo Update SAML Settings. V ďalšej časti popíšeme voliteľné možnosti dostupné v sekcii SAML Settings na rozšírenie konfigurácie SSO.

Krok 8: Pokročilá konfigurácia SAML (voliteľné)

Spôsob prihlásenia

Ak nastavíte na Any Method, používatelia sa môžu prihlasovať pomocou SSO alebo mena/hesla. Ak nastavíte na Enforce SSO, používatelia sa musia prihlasovať výhradne cez SSO.

Automatické vytváranie účtov (Just-in-Time Provisioning)

Ak je povolené, FlowHunt automaticky vytvorí nový účet pre používateľov, ktorí sa prihlasujú prvýkrát. Ak je zakázané, používateľov treba pridať do FlowHunt manuálne.

Riešenie problémov

Ak počas nastavovania SSO narazíte na problémy:

Najčastejšie problémy a ich riešenia

  1. Chyba “Invalid SAML Response”

    • Skontrolujte, či je čas na serveri vášho IdP zosynchronizovaný
    • Overte, že Entity ID a ACS URL sú správne nastavené
  2. Používatelia sa po SSO prihlásení nedostanú do FlowHunt

    • Skontrolujte, že používatelia boli priradení k aplikácii FlowHunt vo vašom IdP
    • Overte, že emailové adresy používateľov sa zhodujú medzi IdP a FlowHunt
  3. Problémy s mapovaním atribútov

    • Uistite sa, že požadované atribúty (email, firstName, lastName) sú správne namapované
    • Skontrolujte, či nevznikajú problémy s veľkými/malými písmenami v názvoch atribútov

Pomoc

Ak naďalej zažívate problémy s konfiguráciou SSO:

  1. Kontaktujte podporu FlowHunt na support@flowhunt.io
  2. Do žiadosti o podporu uveďte:
    • Názov vašej organizácie
    • Názov poskytovateľa identity
    • Konkrétne chybové hlášky
    • Screenshoty nastavení (citlivé údaje začiernite)

Zistiť viac

Pridanie Llama 3.2 1B do Slacku: Sprievodca pre tímy
Pridanie Llama 3.2 1B do Slacku: Sprievodca pre tímy

Pridanie Llama 3.2 1B do Slacku: Sprievodca pre tímy

Integrujte Llama 3.2 1B so Slackom pomocou Flowhunt a vytvorte výkonný Slackbot, ktorý odpovedá na otázky, automatizuje úlohy a zlepšuje tímovú spoluprácu. Zist...

3 min čítania
AI Slack +6
Pridanie Gemini 1.5 Pro do Slacku pre váš tím
Pridanie Gemini 1.5 Pro do Slacku pre váš tím

Pridanie Gemini 1.5 Pro do Slacku pre váš tím

Integrujte Gemini 1.5 Pro so Slackom pomocou Flowhunt a vytvorte výkonný Slackbot, ktorý odpovedá na otázky, automatizuje úlohy a zlepšuje tímovú spoluprácu. Na...

3 min čítania
Gemini 1.5 Pro Slack +5
Pridanie Claude 3 do Slacku: Čo by ste mali vedieť
Pridanie Claude 3 do Slacku: Čo by ste mali vedieť

Pridanie Claude 3 do Slacku: Čo by ste mali vedieť

Integrujte Claude 3 so Slackom pomocou Flowhunt a vytvorte výkonný Slackbot, ktorý odpovedá na dotazy, automatizuje úlohy a zlepšuje tímovú spoluprácu. Zistite,...

3 min čítania
AI Slack +5