Tärkeä huomautus: nShift Entra Gallery Application vaatii seuraavat Permissions-oikeudet: openid ja profile. Saatat joutua antamaan admin consent -hyväksynnän näille määrityksen aikana.
Määrityksen vaiheet:
- Vaihe 1: nShift Portal -käyttäjän hankkiminen
- Vaihe 2: SSO-määrityksen konfigurointi nShift Portalissa
- Vaihe 3: nShift-sovelluksen rekisteröinti
- Vaihe 4: Entra ID -käyttäjäoikeuksien konfigurointi
- Vaihe 5: Lisämääritykset nShift Portal -käyttäjille
Vaihe 1: nShift Portal -käyttäjän hankkiminen
Asiakkaan EntraID-järjestelmänvalvojalla (käyttäjä, joka suorittaa nShift-sovelluksen rekisteröinnin) tulee olla nShift Portal -käyttäjä.
Ota yhteyttä nShift Supportiin ja pyydä käyttäjätilin luomista EntraID-järjestelmänvalvojallesi. Sinun tulee antaa Entra-järjestelmänvalvojan käyttäjänimi ja Microsoft EntraID Tenant ID. nShift toimittaa sinulle tämän jälkeen nShift Portal -käyttäjänimen, jossa tarvittava SSO-määritys on jo valmiina. Varmista, että tällä käyttäjällä on SSO Configuration -toiminto käytössä.
Tätä käyttäjää käytetään vaiheissa 2 ja 3.
Vaihe 2: SSO-määrityksen konfigurointi nShift Portalissa
- Kirjaudu nShift Portaliin ja siirry kohtaan Settings > Company Management > Single Sign-On (SSO).
- Valitse pudotusvalikosta nShiftMarketplace ja napsauta Save.
- Täytä Valid issuer -kenttään organisaatiosi tenant id.
Sen tulee olla seuraavan rakenteen mukainen:https://sts.windows.net/{TENANT_ID}/
- Napsauta Save.
- Siirry kohtaan Settings > Company Management > Users.
- Muokkaa käyttäjääsi ja valitse nShiftGallery SSO provider -pudotusvalikosta.
- Napsauta Save ja kirjaudu ulos nShift Portalista.
Vaihe 3: nShift-sovelluksen rekisteröinti
- Siirry kohtaan Microsoft Azure -> Enterprise applications ja napsauta New application.
- Sinut ohjataan Microsoft Entra Galleryyn. Hae siellä nShiftiä, ja sinun pitäisi nähdä nShift_IdentityProvider ylimpänä. Jatka napsauttamalla Sign up for nShift_IdentityProvider.
- Sinut ohjataan nShift Portalin kirjautumissivulle. Syötä aiemmin nShift Portalin määrityksessä käytetyt tunnistetiedot (nShift Portal -käyttäjänimi) ja kirjaudu sisään.
- Onnistuneen kirjautumisen jälkeen nShift Entra Gallery App pitäisi näkyä Enterprise Applications -luettelossasi.
Vaihe 4: EntraID-käyttäjäoikeuksien konfigurointi
Asiakkaan tulee konfiguroida EntraID-käyttäjät siten, että heillä on pääsy EntraID:n nShift-sovellukseen.
Tee tarvittavat muutokset kohdassa Assign users and groups.
*)Tärkeä huomautus: nShift ei tällä hetkellä tue User Provisioning -toimintoa. Kaikki asiakkaan käyttäjät, jotka haluavat käyttää nShift Portalia, tulee luoda nShift Portalissa.
Vaihe 5: Lisämääritykset nShift Portal -käyttäjille
Jos vaiheessa 1 rekisteröintiä varten luotu nShift Portal -käyttäjä ei ole asiakkaan nShift Portal -tilin pääkäyttäjä (owner), nShift voi tarjota tukea tarvittavien muutosten tekemiseen.