Neidio i’r prif gynnwys

Sefydlu Mewngofnodi Unigol (SSO) gyda Azure / Entra ID

SSO yn caniatáu i'ch defnyddwyr fewngofnodi i Legalesign trwy'ch darparwr hunaniaeth presennol yn hytrach na chyfrinair Legalesign ar wahân. Mae'r canllaw hwn yn trafod sefydlu gan ddefnyddio Azure Active Directory (Microsoft Entra ID).

Nodwedd Menter

Mae SSO yn gofyn am gynllun sy'n cynnwys mynediad SSO. Cysylltwch â'ch rheolwr cyfrif i gadarnhau eich cymhwyster cyn dechrau.

Mae'r sefydlu yn cynnwys dwy ran: cofrestru ap newydd yn eich porth Azure, yna anfon gwerthoedd i Legalesign sydd eu hangen i gwblhau'r cysylltiad. Bydd Legalesign yn galluogi SSO ar eich cyfrif a darparu URL mewngofnodi.

Cam 1: Cofrestrwch yr ap yn Azure

  1. Ewch i'ch porth Azure a llywio i Azure Active Directory (Microsoft Entra ID).
  2. Yn y golofn ar y chwith, cliciwch Cofrestru apiau > Cofrestriad newydd.
  3. Rhowch enw i'r ap — er enghraifft, Legalesign.
  4. Dewiswch y mathau cyfrif rydych am eu cael mynediad SSO. Cliciwch Help me choose os ydych ddim yn siŵr.
  5. O dan Redirect URI, dewiswch Gwefannau o'r ddropdwyn, rhowch y URL canlynol, yna cliciwch Cofrestru:
    https://a.legalesign.com/oauth2/idpresponse

Caiff yr ap ei greu ac rydych yn cyrraedd ei dudalen Trosolwg, sy'n dangos eich ID Ap (cleient) a ID Cyfeiriadur (tenant). Cadwch y ddau — bydd eu hangen arnoch yn Cam 6.

Cam 2: Ychwanegu'r URI mewngofnodi allan

  1. Ar y tab Trosolwg, cliciwch y ddolen Redirect URIs, neu ewch i Rheoli > Awdurdodi yn y ddewislen chwith.
  2. Cliciwch y tab Gosodiadau. Rhowch y canlynol fel y URL mewngofnodi allan rhuban flaen:
    https://app1.legalesign.com/auth/logged-out?t=1
  3. Ticiwch y ddau Token mynediad a Tokenau ID.
  4. Cliciwch Cadw.

Cam 3: Gwiriwch ganiatadau API

  1. Cliciwch Caniatâd API yn y ddewislen chwith.
  2. Dylai User.Read eisoes fod ar y rhestr.
cyngor

Os na weithia SSO ar ôl y sefydlu cychwynnol, dychwelwch yma a chliciwch Grant admin consent for Legalesign.

Cam 4: Creu cyfrinair cleient

  1. Cliciwch Tystysgrifau a chyfrinair yn y ddewislen chwith.
  2. Cliciwch Cyfrinair cleient newydd, rhowch ddisgrifiad a dilysrwydd iddo, yna cliciwch Ychwanegu.
  3. Copïwch y Gwerth ar unwaith — dim ond unwaith y caiff ei ddangos.

Cam 5: Ychwanegu logo Legalesign (dewisol)

Llwythwch logo Legalesign i lawr, yna ewch i Brandio a nodweddion yn y ddewislen chwith. Llwythwch ef o dan Llwytho logo newydd i fyny a chliciwch Cadw.

Cam 6: Anfon manylion i Legalesign

Cysylltwch â'ch gweithiwr cymorth SSO penodedig gyda'r canlynol:

GwerthLle i'w gael
ID Ap (cleient)Tab Trosolwg
ID Cyfeiriadur (tenant)Tab Trosolwg
Gwerth cyfrinair cleientWedi'i gopïo yn Cam 4
Enwau parthPob parth y gall e-byst eich defnyddwyr SSO eu defnyddio

Bydd Legalesign yn ffurfweddu SSO ar eich cyfrif ac yn ateb gyda'ch URL mewngofnodi.

Ar ôl y sefydlu: rheoli mynediad

I reoli pa ddefnyddwyr all gael mynediad i Legalesign drwy SSO, ewch i Apiau menter yn y porth Azure a chwiliwch am Legalesign (neu enw'r ap a roesoch yn Cam 1). Rheolir aseiniad defnyddwyr a pholisïau mynediad o'r fan honno.

Uwch: aseiniad grŵp awtomatig

Unwaith y bydd SSO yn gweithio, gall eich rheolwr cyfrif sefydlu aseiniad awtomatig tîm — fel bod defnyddwyr yn cael eu hychwanegu i'r tîm Legalesign cywir ar y tro cyntaf maent yn mewngofnodi heb unrhyw gam llaw.

Mae hyn yn gweithio pe bai unrhyw eiddo defnyddiwr Entra (megis department) yn cysylltu'n uniongyrchol â enw tîm yn Legalesign. Er enghraifft, os oes gan eich defnyddwyr werth department o HR neu Sales, a bod eich grwpiau Legalesign wedi'u trefnu'r un fath, bydd y cysylltiad yn gweithio'n awtomatig.

1. Gweanogi hawliadau mapio yn y manifest ap

Ewch i Manifest a chwiliwch am y maes acceptMappedClaims yn y bloc api. Newidiwch ef o null i true a chadwch:

"api": {
"acceptMappedClaims": true,
...
}

2. Agor yr ap menter perthnasol

O'r Trosolwg ap, cliciwch Ap a reolir yn y cyfeiriadur lleol, neu ewch i Apiau Menter yn Azure a chanfod yr ap gyda'i enw.

3. Ychwanegu hawliad arfer

Ewch i Rheoli > Mewngofnodi sengl. Yn adran Priodweddau a Hawliadau, cliciwch Golygu, yna Ychwanegu hawliad newydd.

  • Rhowch enw i'r hawliad (e.e. department)
  • Gosodwch Eiddo tarddiad i'r maes Entra rydych am ei ddefnyddio (e.e. user.department) - cyflwynir rhestr o eiddo ar gael.
  • Cliciwch Cadw

4. Cadarnhau gyda chymorth Legalesign

Dywedwch wrth eich rheolwr cyfrif enw'r hawliad a ddefnyddiwyd ac sut mae ei werthoedd yn cyfateb i'ch grwpiau Legalesign, ynghyd â lefel hawliau defnyddiwr y dylai defnyddwyr newydd ei chael pan fyddant yn cyrraedd.

Unwaith wedi'i ffurfweddu, caiff gwerth yr eiddo ei drosglwyddo wrth fewngofnodi a bydd Legalesign yn aseinio'r defnyddiwr'n awtomatig i'r tîm cyfatebol.