Μετάβαση στο κύριο περιεχόμενο

Διαμόρφωση Single Sign-On (SSO) με Azure / Entra ID

SSO επιτρέπει στους χρήστες σας να συνδέονται στο Legalesign μέσω του υπάρχοντος παρόχου ταυτότητας αντί για ξεχωριστό κωδικό πρόσβασης Legalesign. Αυτός ο οδηγός καλύπτει τη ρύθμιση χρησιμοποιώντας το Azure Active Directory (Microsoft Entra ID).

Enterprise feature

Το SSO απαιτεί ένα πλάνο που περιλαμβάνει πρόσβαση σε SSO. Επικοινωνήστε με τον υπεύθυνο λογαριασμού σας για να επιβεβαιώσετε την επιλεξιμότητα πριν ξεκινήσετε.

Η ρύθμιση έχει δύο μέρη: καταχωρήστε μια νέα εφαρμογή στο portal του Azure σας και στη συνέχεια στείλτε στο Legalesign τις τιμές που απαιτούνται για να ολοκληρωθεί η σύνδεση. Το Legalesign θα ενεργοποιήσει το SSO στον λογαριασμό σας και θα παρέχει μια διεύθυνση URL σύνδεσης.

Step 1: Register the application in Azure

  1. Μεταβείτε στο Azure portal και πλοηγηθείτε στο Azure Active Directory (Microsoft Entra ID).
  2. Στη στήλη αριστερά, κάντε κλικ στο App registrations > New registration.
  3. Δώστε όνομα στην εφαρμογή — για παράδειγμα, Legalesign.
  4. Επιλέξτε τους τύπους λογαριασμών που θέλετε να έχουν πρόσβαση σε SSO. Κάντε κλικ στο Help me choose αν δεν είστε βέβαιοι.
  5. Στην επιλογή Redirect URI, επιλέξτε Web από το αναδυόμενο μενού, εισάγετε την ακόλουθη διεύθυνση URL και στη συνέχεια κάντε κλικ στο Register:
    https://a.legalesign.com/oauth2/idpresponse

Η εφαρμογή δημιουργείται και μεταφέρεστε στη σελίδα Επισκόπησης της, όπου εμφανίζονται το Application (client) ID και το Directory (tenant) ID. Αποθηκεύστε και τα δύο — θα τα χρειαστείτε στο Βήμα 6.

Step 2: Add the logout URI

  1. Στην καρτέλα Επισκόπησης, κάντε κλικ στο σύνδεσμο Redirect URIs ή μεταβείτε στο Manage > Authentication στο αριστερό μενού.
  2. Κάντε κλικ στην καρτέλα Settings. Εισάγετε την ακόλουθη διεύθυνση ως Front-channel logout URL:
    https://app1.legalesign.com/auth/logged-out?t=1
  3. Επιλέξτε και τις δύο επιλογές Access tokens και ID tokens.
  4. Κάντε κλικ στο Save.

Step 3: Check API permissions

  1. Κάντε κλικ στο API permissions στο αριστερό μενού.
  2. Το User.Read θα πρέπει ήδη να εμφανίζεται στη λίστα.
Συμβουλή

Εάν το SSO δεν λειτουργεί μετά την αρχική ρύθμιση, επιστρέψτε εδώ και κάντε κλικ στο Grant admin consent for Legalesign.

Step 4: Create a client secret

  1. Κάντε κλικ στο Certificates & secrets στο αριστερό μενού.
  2. Κάντε κλικ στο New client secret, δώστε μια περιγραφή και ημερομηνία λήξης, και μετά κάντε κλικ στο Add.
  3. Αντιγράψτε αμέσως το Value — εμφανίζεται μόνο μία φορά.

Step 5: Add the Legalesign logo (optional)

Κατεβάστε το λογότυπο Legalesign, στη συνέχεια μεταβείτε στο Branding & properties στο αριστερό μενού. Ανεβάστε το στο Upload new logo και κάντε κλικ στο Save.

Step 6: Send details to Legalesign

Επικοινωνήστε με τον εκτελεστικό υποστήριξης SSO που σας έχει ανατεθεί και δώστε τα εξής:

ΤιμήΠού να τη βρείτε
Application (client) IDΚαρτέλα Επισκόπησης
Directory (tenant) IDΚαρτέλα Επισκόπησης
Client secret valueΑντιγράφηκε στο Βήμα 4
Domain namesΌλοι οι τομείς που μπορεί να χρησιμοποιήσουν τα SSO email των χρηστών σας

Το Legalesign θα ρυθμίσει το SSO στον λογαριασμό σας και θα απαντήσει με τη διεύθυνση URL σύνδεσής σας.

After setup: managing access

Για να ελέγξετε ποιοι χρήστες μπορούν να έχουν πρόσβαση στο Legalesign μέσω SSO, μεταβείτε στο Enterprise Apps στο Azure portal και αναζητήστε το Legalesign (ή το όνομα που δώσατε στην εφαρμογή στο Βήμα 1). Η ανάθεση χρηστών και οι πολιτικές πρόσβασης διαχειρίζονται από εκεί.

Advanced: automatic group assignment

Μόλις το SSO λειτουργεί, ο διαχειριστής λογαριασμού σας μπορεί να ρυθμίσει την αυτόματη ανάθεση ομάδων — έτσι οι χρήστες προστίθενται στην κατάλληλη ομάδα Legalesign κατά την πρώτη σύνδεση χωρίς καμία χειροκίνητη ενέργεια.

Αυτό λειτουργεί αν οποιοδήποτε χαρακτηριστικό χρήστη Entra (όπως department) αντιστοιχεί απευθείας σε όνομα ομάδας στο Legalesign. Για παράδειγμα, αν οι χρήστες σας έχουν τιμή department ως HR ή Sales και οι ομάδες σας στο Legalesign είναι οργανωμένες με τον ίδιο τρόπο, η αντιστοίχιση θα λειτουργήσει αυτόματα.

1. Ενεργοποιήστε τα mapped claims στο manifest της εφαρμογής

Μεταβείτε στο Manifest και βρείτε το πεδίο acceptMappedClaims στο μπλοκ api. Αλλάξτε το από null σε true και αποθηκεύστε:

"api": {
"acceptMappedClaims": true,
...
}

2. Ανοίξτε την αντίστοιχη επιχειρηματική εφαρμογή

Από την Επισκόπηση της εφαρμογής, κάντε κλικ στο Managed application in local directory ή μεταβείτε στο Enterprise Applications στο Azure και βρείτε την εφαρμογή με το όνομά της.

3. Προσθέστε ένα προσαρμοσμένο claim

Μεταβείτε στο Manage > Single sign-on. Στην ενότητα Attributes & Claims, κάντε κλικ στο Edit και μετά στο Add new claim.

  • Δώστε στο claim ένα όνομα (π.χ. department)
  • Ορίστε το Source attribute στο πεδίο Entra που θέλετε να χρησιμοποιήσετε (π.χ. user.department) - παρέχεται λίστα διαθέσιμων χαρακτηριστικών.
  • Κάντε κλικ στο Save

4. Επιβεβαιώστε με την υποστήριξη Legalesign

Ενημερώστε τον διαχειριστή λογαριασμού σας για το όνομα του claim που χρησιμοποιήσατε και για το πώς οι τιμές του αντιστοιχούν στις ομάδες Legalesign σας, μαζί με το επίπεδο δικαιωμάτων που θα πρέπει να λαμβάνουν οι νέοι χρήστες κατά την άφιξή τους.

Μόλις ρυθμιστεί, η τιμή του χαρακτηριστικού μεταβιβάζεται στη σύνδεση και το Legalesign αναθέτει αυτόματα τον χρήστη στην αντίστοιχη ομάδα.