Eine bestehende SSO-Konfiguration für die Entra ID-Bereitstellung ändern
Wenn Sie Single Sign-On (SSO) mit Devolutions Cloud vor dem 9. Januar 2023 aktiviert haben, ist es nicht für die Bereitstellung mit Entra ID konfiguriert. Um von dieser Funktion zu profitieren, müssen Sie eine neue Konfiguration mit Entra ID erstellen, die Ihre gewünschten Benutzergruppen mit Devolutions Cloud synchronisiert.
Eine Enterprise-Anwendung in Entra ID erstellen und die OpenID-Konfiguration ändern
Da Sie die Single Sign-On-Authentifizierung bereits konfiguriert haben, müssen Sie eine neue Enterprise-Anwendung in Entra ID erstellen, indem Sie den Schritten in SSO-Authentifizierung mit Microsoft Entra ID konfigurieren folgen, und die aktuelle OpenID-Konfiguration in Devolutions Cloud bearbeiten.
Die Bereitstellungsfunktion mit Entra ID muss innerhalb dieser neuen Enterprise-Anwendung durchgeführt werden.
Überprüfen Sie nach Abschluss der Synchronisierung, dass alle Ihre bestehenden Benutzer als synchronisiert markiert sind und dass sie sich in ihren jeweiligen Azure-Benutzergruppen befinden. Wenn einige Benutzer nicht als synchronisiert markiert sind, bedeutet dies, dass sie kein Mitglied einer Azure-Gruppe sind, die Teil der Enterprise-Anwendung in Azure ist.
Benutzerdefinierte Devolutions Cloud-Benutzergruppen durch Azure-Benutzergruppen ersetzen
Beachten Sie, dass diese Aufgabe jederzeit erledigt werden kann, wenn sich die Gelegenheit bietet, eine Gruppe nach der anderen.
Wenn Sie benutzerdefinierte Benutzergruppen in Devolutions Cloud haben, stellen Sie sicher, dass Sie eine Azure-Benutzergruppe haben, die dieselben Benutzer enthält.
Sobald die Azure-Gruppen den benutzerdefinierten Gruppen entsprechen, können Sie beginnen, diese benutzerdefinierten Gruppen überall dort durch die Azure-Gruppen zu ersetzen, wo Sie sie in Systemberechtigungen, Tresorberechtigungen und Ordner-/Eintragsberechtigungen zuweisen.
Zuletzt aktualisiert
War das hilfreich?