Suidhich Soidhnigeadh Singilte (SSO) le Azure / Entra ID
SSO a' leigeil le do luchd-cleachdaidh logadh a-steach do Legalesign tro do sholaraiche aithneachaidh gnàthach seach facal-faire sònraichte Legalesign. Tha an stiùireadh seo a' còmhdach an rèiteachaidh a' cleachdadh Azure Active Directory (Microsoft Entra ID).
Tha feum air plana a bhios a' toirt cothrom SSO airson SSO a chleachdadh. Cuir fios chun manaidsear cunntais agad airson dearbhadh air an urram ro thoiseach an stiùiridh.
Tha an rèiteachadh air a dhèanamh ann an dà phàirt: clàraich tagradh ùr ann an do phortail Azure, an uairsin cuir na luachan ri Legalesign airson an ceangal a chrìochnachadh. Cuiridh Legalesign SSO an gnìomh air do chunntas agus bheir iad dhut URL logadh a-steach.
Ceum 1: Clàraich an tagradh ann an Azure
- Rach gu do phortail Azure agus rachaibh gu Azure Active Directory (Microsoft Entra ID).
- San colbh chlì, briog App registrations > New registration.
- Thoir ainm don tagradh — mar eisimpleir,
Legalesign. - Tagh na seòrsaichean cunntais a tha thu airson cothrom SSO a thoirt dhaibh. Briog Help me choose ma tha thu mì-chinnteach.
- Fo Redirect URI, tagh Web bhon liosta, cuir a-steach an URL seo a leanas, an uairsin briog Register:
https://a.legalesign.com/oauth2/idpresponse
Tha am tagradh air a chruthachadh agus till air an duilleag Sealladh, a tha a' sealltainn do Application (client) ID agus Directory (tenant) ID. Sàbhail an dà chuid — bidh feum agad orra ann an Ceum 6.
Ceum 2: Cuir ris an URI logaidh a-mach
- Air an taba Sealladh, briog air a' cheangal Redirect URIs, no rachaibh gu Manage > Authentication anns a' chlàr chlì.
- Briog air an taba Settings. Cuir a-steach seo mar Front-channel logout URL:
https://app1.legalesign.com/auth/logged-out?t=1 - Comharraich an dà chuid Access tokens agus ID tokens.
- Briog Save.
Ceum 3: Thoir sùil air ceadan API
- Briog air API permissions anns a' chlàr chlì.
- Bu chòir
User.Reada bhith liostaichte mu thràth.
Ma tha SSO gun obrachadh às dèidh an rèiteachaidh tòiseachaidh, till an seo agus briog air Grant admin consent for Legalesign.
Ceum 4: Cruthaich dìomhair neach-dèiligidh
- Briog air Certificates & secrets anns a' chlàr chlì.
- Briog air New client secret, thoir tuairisgeul agus ceann-latha crìochnachaidh dha, an uairsin briog Add.
- Dèan lethbhreac den Value sa bhad — chan fhaicear e ach aon turas.
Ceum 5: Cuir ris a' bhratach Legalesign (roghainneil)
Luchdaich sìos bratach Legalesign, an uairsin rachaibh gu Branding & properties anns a' chlàr chlì. Luchdaich suas e fo Upload new logo agus briog Save.
Ceum 6: Cuir mion-fhiosrachadh gu Legalesign
Cuir fios chun an oifigear taic SSO dhut le na leanas:
| Luach | Càite am faigh thu e |
|---|---|
| Application (client) ID | Taba Sealladh |
| Directory (tenant) ID | Taba Sealladh |
| Luach dìomhair neach-dèiligidh | Copaidh ann an Ceum 4 |
| Ainmean domain | Gach domain a dh'fhaodadh post-d neach-cleachdaidh SSO a chleachdadh |
Nì Legalesign rèiteachadh SSO air do chunntas agus freagairidh iad leis an URL logadh a-steach agad.
Às dèidh an rèiteachaidh: stiùireadh cothrom
Gus smachd a chumail air cò as urrainn logadh a-steach do Legalesign tro SSO, rachaibh gu Enterprise Apps anns a' phortail Azure agus lorg Legalesign (no an t-ainm a thug thu don tagradh ann an Ceum 1). Tha ath-sgrìobhadh neach-cleachdaidh agus poileasaidhean cothrom air an riaghladh bho sin.
Adhartach: co-chur buill gu fèin-obrachail
Nuair a bhios SSO ag obair, faodaidh do manaidsear cunntais suidheachadh co-chur sgioba fèin-obrachail a stèidheachadh — gus am faigh luchd-cleachdaidh a-steach don sgioba ceart ann an Legalesign air an logadh a-steach airson a' chiad uair gun fheum air ceum sam bith làimhe.
Tha seo ag obair ma tha gin de fheartan cleachdaiche Entra (mar department) a' freagairt gu dìreach ri ainm sgioba ann an Legalesign. Mar eisimpleir, ma tha luachan department aig do luchd-cleachdaidh mar HR no Sales, agus ma tha na buidhnean Legalesign agad air an rèiteachadh san aon dòigh, nì an co-thaobhadh seo fhèin.
1. Cuir feum air na tagraidhean mapaichte anns a' mhanaifest a' phrògram
Rach gu Manifest agus lorg am fear acceptMappedClaims anns a' bhloig api. Cuir an àite null le true agus sàbhail:
"api": {
"acceptMappedClaims": true,
...
}
2. Fosgail an tagradh iomairt buntainneach
Bhon duilleag Sealladh den tagradh, briog air Managed application in local directory, no rachaibh gu Enterprise Applications ann an Azure agus lorg an tagradh leis an ainm aige.
3. Cuir ris tagradh sònraichte
Rach gu Manage > Single sign-on. San roinn Attributes & Claims, briog air Edit, an uairsin Add new claim.
- Thoir ainm don tagradh (me:
department) - Suidhich Source attribute gu raon Entra a tha thu airson a chleachdadh (me:
user.department) - thèid liosta de na feartan rim faighinn a thoirt seachad. - Briog Save
4. Dearbhaich le taic Legalesign
Thuirt don manaidsear cunntais agad ainm an tagraidh a chleachd thu agus mar a tha na luachan a' freagairt ri buidhnean Legalesign agad, còmhla ris an ìre ceadan neach-cleachdaidh a bu chòir do luchd-cleachdaidh ùra fhaighinn sa chiad logadh a-steach.
Cho luath 's a thèid seo a rèiteachadh, thèid luach na feart a ghluasad air logadh a-steach agus bidh Legalesign a' cur an neach-cleachdaidh chun an sgioba freagarrach gu fèin-obrachail.