Socraigh Logáil Amach Amháin (SSO) le Azure / Entra ID
SSO ligeann do úsáideoirí logáil isteach i Legalesign trí do sholáthraí aitheantais atá ann cheana seachas pasfhocal Legalesign ar leith. Clúdaíonn an treoir seo an socrú ag úsáid Azure Active Directory (Microsoft Entra ID).
Éilíonn SSO plean a chuimsíonn rochtain SSO. Déan teagmháil le bainisteoir cuntais chun eligibility a dhearbhú sula dtosaíonn tú.
Tá dhá chuid sa socrú: cláraigh aip nua i do phortáil Azure, ansin seol chuig Legalesign na luachanna atá riachtanach chun an nasc a chríochnú. Cuirfidh Legalesign SSO ar do chuntas agus cuirfidh sé URL logála isteach ar fáil.
Céim 1: Cláraigh an aip in Azure
- Téigh chuig do phortáil Azure agus nascleanúint a dhéanamh go Azure Active Directory (Microsoft Entra ID).
- Sa cholún ar chlé, cliceáil Cláracha aip > Clárú nua.
- Tabhair ainm don aip — mar shampla,
Legalesign. - Roghnaigh na cineálacha cuntas a theastaíonn uait a bheith rochtain SSO acu. Cliceáil Help me choose má tá amhras ort.
- Faoi Redirect URI, roghnaigh Gréasán ón liosta anuas, cuir isteach an URL seo a leanas, ansin cliceáil Cláraigh:
https://a.legalesign.com/oauth2/idpresponse
Cruthaítear an aip agus titeann tú ar an leathanach Forbhreathnaithe, a thaispeánann do ID iarratais (cliant) agus ID eolaire (tenant). Sábháil an dá cheann — beidh orthu de dhíth ort i gCéim 6.
Céim 2: Cuir an URI díshuiteála leis
- Ar an táb Forbhreathnaithe, cliceáil an nasc Redirect URIs, nó téigh chuig Bainistiú > Deimhnitheacht sa roghchlár ar chlé.
- Cliceáil an táb Socruithe. Cuir isteach an URL seo a leanas mar Front-channel logout URL:
https://app1.legalesign.com/auth/logged-out?t=1 - Tickáil an dá Access tokens agus ID tokens.
- Cliceáil Sábháil.
Céim 3: Seiceáil ceadanna API
- Cliceáil Ceadanna API sa roghchlár ar chlé.
- Ba cheart
User.Reada bheith liostaithe cheana féin.
Má theipeann ar SSO oibriú tar éis an socrú tosaigh, fill anseo agus cliceáil Grant admin consent for Legalesign.
Céim 4: Cruthaigh rúndacht cliant
- Cliceáil Teastais & rúin sa roghchlár ar chlé.
- Cliceáil Rúndacht cliant nua, tabhair cur síos agus tréimhse éaga dó, ansin cliceáil Cuir leis.
- Cóipeáil an Luach láithreach — léirítear é uair amháin amháin.
Céim 5: Cuir lógó Legalesign leis (roghnach)
Íoslódáil lógó Legalesign, ansin téigh go Brandaíocht & maoine sa roghchlár ar chlé. Uaslódáil é faoi Uaslódáil lógó nua agus cliceáil Sábháil.
Céim 6: Seol sonraí chuig Legalesign
Déan teagmháil leis an t-eagraí tacaíochta SSO atá ceaptha duit leis na sonraí seo a leanas:
| Luach | Cá háit a bhfaightear é |
|---|---|
| Application (client) ID | Táb Forbhreathnaithe |
| Directory (tenant) ID | Táb Forbhreathnaithe |
| Luach rúndachta clianta | Cóipeáilte i gCéim 4 |
| Ainmneacha fearainn | Gach fearann a d'fhéadfadh ríomhphoist d'úsáideoirí SSO a úsáid |
Socróidh Legalesign SSO ar do chuntas agus freagróidh sé leis an URL logála isteach.
Tar éis an tsocraithe: bainistíocht rochtana
Chun rialú a dhéanamh ar cé atá in ann Legalesign a fháil tríd an SSO, téigh go Aipeanna Fiontraíochta sa phortáil Azure agus déan cuardach ar Legalesign (nó ainm an aip a thug tú dó i gCéim 1). Déantar dháileadh úsáideoirí agus polasaithe rochtana a bhainistiú as sin.
Dul chun cinn: dháileadh uathoibríoch grúpa
Nuair a bheidh SSO ag obair, is féidir le do bhainisteoir cuntais dháileadh uathoibríoch foirne a shocrú — ionas go gcuirfear úsáideoirí leis an bhfoireann cheart i Legalesign ar an gcéad logáil isteach gan aon chéim láimhe.
Oibríonn sé seo má mheaitseálann aon airíonna úsáideora Entra (mar shampla department) go díreach le hainm foirne i Legalesign. Mar shampla, má tá luach department ag do úsáideoirí mar HR nó Sales, agus má tá do ghrúpaí Legalesign eagraithe ar an mbealach céanna, beidh an mheaitseáil uathoibríoch.
1. Cumasúchán éilimh mheaitseáilte sa mhainistir aip
Téigh chuig Manifest agus faigh an réimse acceptMappedClaims sa bhloc api. Athraigh ó null go true agus sábháil:
"api": {
"acceptMappedClaims": true,
...
}
2. Oscail an aip fiontair ábhartha
Ó Forbhreathnú an aip, cliceáil Aip bainistithe sa eolaire áitiúil, nó téigh go Aipeanna Fiontraíochta in Azure agus faigh an aip de réir ainm.
3. Cuir éileamh saincheaptha leis
Téigh chuig Bainistiú > Aon-logáil amháin. Sa chuid Airíonna & Éilimh, cliceáil Eagar, ansin Cuir éileamh nua leis.
- Tabhair ainm don éileamh (m.sh.
department) - Socraigh Gabháil foinse don réimse Entra atá uait (m.sh.
user.department) - cuireann liosta áirithinte ar fáil. - Cliceáil Sábháil
4. Dearbhaigh le tacaíocht Legalesign
Inis do bhainisteoir cuntais an t-ainm éilimh a d'úsáid tú agus conas a mheaitseálann a luachanna le do ghrúpaí Legalesign, chomh maith leis an leibhéal cead úsáideora atá le tabhairt do na húsáideoirí nua nuair a thagann siad isteach.
Nuair atá sé socraithe, seachadtar luach an airíonna ag logáil isteach agus cuireann Legalesign an t-úsáideoir go huathoibríoch leis an bhfoireann chuí.