下载 PDF
使用 Microsoft Entra(以前称为 Azure AD)设置单点登录
安全:
- Peakon 的管理员访问权限。
- 需要访问 Microsoft Entra。
如果您的员工拥有来自多个域的电子邮件地址,则您需要在组织的帐户上指定这些地址,以便单点登录 (SSO) 能够正常工作。联系客户服务寻求帮助。
您可以设置 SSO,以便您的员工可以使用他们的 Microsoft Entra 凭据登录 Peakon。
- 在 Peakon 中启用 SSO。
- 转至 。
- 单击“连接”。该页面现在将显示 SSO 配置字段。您将在步骤 4-6 中引用或添加信息到此页面。
- 将 Peakon 从 Microsoft Entra 中的库添加到托管 SaaS 应用程序列表中。
- 添加 Peakon 应用程序后,在 Microsoft Entra 中选择单点登录。
- 在 Microsoft Entra 中选择SAML作为 SSO 方法,转到基本 SAML 配置部分并输入以下值:
- 将 Peakon 中的条目 ID字段的值输入到 Microsoft Entra 中的标识符字段中。
- 将 Peakon 中的回复 URL (ACS)字段的值输入到 Microsoft Entra 中的回复 URL字段中。
- 从 Microsoft Entra 中的SAML 签名证书部分下载证书(Base64),并将其输入到 Peakon 上的证书字段中。
- 从 Microsoft Entra 中的“设置 Peakon”部分,在 Peakon 中输入以下值:
- 将登录 URL输入 Peakon 上的SSO 登录 URL字段。
- 将注销 URL放入 Peakon 上的SSO 注销 URL(可选)字段中。
- 测试 SSO:
- 退出 Peakon,然后使用您的工作电子邮件地址重新登录并继续。
- Peakon 应该将您重定向到 Microsoft Entra 中的 SSO 页面,然后重定向回 Peakon。