Tutorial: Integration von Microsoft Entra in InstaVR Viewer

In diesem Tutorial erfahren Sie, wie Sie InstaVR Viewer in Microsoft Entra ID integrieren. Die Integration von InstaVR Viewer in Microsoft Entra ID bietet die folgenden Vorteile:

  • Sie können in Microsoft Entra ID steuern, wer Zugriff auf InstaVR Viewer hat.
  • Sie können Ihren Benutzer*innen ermöglichen, sich mit ihren Microsoft Entra-Konten automatisch bei InstaVR Viewer (SSO) anzumelden.
  • Sie können Ihre Konten an einem zentralen Ort verwalten.

Weitere Informationen zur Integration von SaaS-Apps in Microsoft Entra ID finden Sie unter Was bedeuten Anwendungszugriff und einmaliges Anmelden mit Microsoft Entra ID. Wenn Sie kein Azure-Abonnement besitzen, können Sie ein kostenloses Konto erstellen, bevor Sie beginnen.

Voraussetzungen

Um die Integration von InstaVR Viewer in Microsoft Entra zu konfigurieren, benötigen Sie Folgendes:

  • Ein Microsoft Entra-Abonnement. Sollten Sie über keine Microsoft Entra-Umgebung verfügen, können Sie hier eine einmonatige Testversion anfordern.
  • Ein InstaVR Viewer-Abonnement, für das einmaliges Anmelden aktiviert ist

Beschreibung des Szenarios

In diesem Tutorial konfigurieren und testen Sie das einmalige Anmelden von Microsoft Entra in einer Testumgebung.

  • InstaVR Viewer unterstützt die SP-initiierte SSO.
  • InstaVR Viewer unterstützt die Just-in-Time-Benutzerbereitstellung.

Zum Konfigurieren der Integration von InstaVR Viewer in Microsoft Entra ID müssen Sie InstaVR Viewer aus dem Katalog der Liste mit den verwalteten SaaS-Apps hinzufügen.

Um InstaVR Viewer aus dem Katalog hinzuzufügen, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.

  2. Navigieren Sie zu Identität>Anwendungen>Unternehmensanwendungen>Neue Anwendung.

  3. Geben Sie im Suchfeld InstaVR Viewer ein, wählen Sie im Ergebnisbereich InstaVR Viewer aus, und klicken Sie dann auf die Schaltfläche Hinzufügen, um die Anwendung hinzuzufügen.

    InstaVR Viewer in the results list

Konfigurieren und Testen des einmaligen Anmeldens (SSO) von Microsoft Entra

In diesem Abschnitt konfigurieren und testen Sie das einmalige Anmelden (SSO) von Microsoft Entra mit InstaVR Viewer mithilfe einer Testbenutzerin namens Britta Simon. Damit SSO funktioniert, muss eine Linkbeziehung zwischen einem/einer Microsoft Entra-Benutzer*in und dem/der entsprechenden Benutzer*in in InstaVR Viewer eingerichtet werden.

Zum Konfigurieren und Testen der einmaligen Anmeldung (SSO) von Microsoft Entra mit InstaVR Viewer müssen Sie die folgenden Schritte ausführen:

  1. Konfigurieren des einmaligen Anmeldens von Microsoft Entra, um Ihren Benutzer*innen die Verwendung dieses Features zu ermöglichen.
  2. Konfigurieren des einmaligen Anmeldens für InstaVR Viewer , um die Einstellungen für einmaliges Anmelden auf der Anwendungsseite zu konfigurieren
  3. Erstellen eines Microsoft Entra-Testbenutzers, um das einmalige Anmelden von Microsoft Entra mit der Testbenutzerin Britta Simon zu testen.
  4. Zuweisen von Microsoft Entra-Testbenutzerin, um Britta Simon die Verwendung des einmaligen Anmeldens von Microsoft Entra zu ermöglichen.
  5. Erstellen einer InstaVR Viewer-Testbenutzerin, um eine Entsprechung von Britta Simon in InstaVR Viewer zu erhalten, die mit ihrer Darstellung in Microsoft Entra verknüpft ist
  6. Testen der einmaligen Anmeldung , um zu überprüfen, ob die Konfiguration funktioniert.

Konfigurieren des einmaligen Anmeldens von Microsoft Entra

In diesem Abschnitt aktivieren Sie das einmalige Anmelden von Microsoft Entra.

Führen Sie zum Konfigurieren des einmaligen Anmeldens (SSO) von Microsoft Entra bei InstaVR Viewer die folgenden Schritte aus:

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.

  2. Navigieren Sie zur Anwendungsintegrationsseite Identität>Anwendungen>Unternehmensanwendungen>InstaVR Viewer, finden und wählen Sie Einmaliges Anmelden aus.

    Configure single sign-on link

  3. Wählen Sie im Dialogfeld SSO-Methode auswählen den Modus SAML/WS-Fed aus, um einmaliges Anmelden zu aktivieren.

    Single sign-on select mode

  4. Klicken Sie auf der Seite Einmaliges Anmelden (SSO) mit SAML einrichten auf das Symbol Bearbeiten, um das Dialogfeld Grundlegende SAML-Konfiguration zu öffnen.

    Edit Basic SAML Configuration

  5. Führen Sie im Abschnitt Grundlegende SAML-Konfiguration die folgenden Schritte aus:

    InstaVR Viewer Domain and URLs single sign-on information

    a. Geben Sie im Textfeld Anmelde-URL eine URL im folgenden Format ein: https://console.instavr.co/auth/saml/login/<WEBPackagedURL>.

    Hinweis

    Es gibt kein festes Muster für die Anmelde-URL. Sie wird bei der Webpaketerstellung durch den InstaVR Viewer-Kunden generiert. Sie ist für jeden Kunden und jedes Paket eindeutig. Um die exakte Anmelde-URL zu erhalten, müssen Sie sich bei Ihrer InstaVR Viewer-Instanz anmelden und die Webpaketerstellung durchführen.

    b. Geben Sie im Textfeld Bezeichner (Entitäts-ID) eine URL im folgenden Format ein: https://console.instavr.co/auth/saml/sp/<WEBPackagedURL>.

    Hinweis

    Der ID-Wert ist nicht der tatsächliche Wert. Ersetzen Sie den Wert durch den tatsächlichen Bezeichner. Dies wird später in diesem Tutorial beschrieben.

  6. Klicken Sie auf der Seite Einmaliges Anmelden (SSO) mit SAML einrichten im Abschnitt SAML-Signaturzertifikat auf Herunterladen, um das Ihrer Anforderung entsprechende Zertifikat (Base64) und die Verbundmetadatendatei aus den angegebenen Optionen herunterzuladen und auf Ihrem Computer zu speichern.

    The Certificate download link

  7. Kopieren Sie im Abschnitt InstaVR Viewer einrichten die entsprechenden URLs gemäß Ihren Anforderungen.

    Copy configuration URLs

    a. Anmelde-URL

    b. Microsoft Entra-Bezeichner

    c. Abmelde-URL

Konfigurieren des einmaligen Anmeldens für InstaVR Viewer

  1. Melden Sie sich in einem neuen Webbrowserfenster bei der InstaVR Viewer-Unternehmenswebsite als Administrator an.

  2. Klicken Sie auf das Benutzersymbol, und wählen Sie Account (Konto) aus.

    Screenshot shows your InstaVR Viewer site with a user selected.

  3. Scrollen Sie nach unten bis zu SAML Auth (SAML-Authentifizierung), und führen Sie die folgenden Schritte aus:

    Screenshot shows the SAML Auth page where you can enter the values described in this step.

    a. Fügen Sie im Textfeld SSO-URL den Wert der Anmelde-URL ein, den Sie zuvor kopiert haben.

    b. Fügen Sie in das Textfeld für Abmelde-URL den Wert von Abmelde-URL ein, den Sie zuvor kopiert haben.

    c. Fügen Sie in das Textfeld Entitäts-ID/Aussteller den Wert für den Microsoft Entra-Bezeichner ein, den Sie zuvor kopiert haben.

    d. Klicken Sie auf Update (Aktualisieren), um die heruntergeladene Zertifikatdatei hochzuladen.

    e. Klicken Sie auf Update (Aktualisieren), um die heruntergeladene Verbundmetadatendatei hochzuladen.

    f. Kopieren Sie den Wert im Feld Entitäts-ID, und fügen Sie ihn im Abschnitt Grundlegende SAML-Konfiguration ins Textfeld Bezeichner (Entitäts-ID) ein.

Erstellen einer Microsoft Entra-Testbenutzerin

In diesem Abschnitt erstellen Sie eine Testbenutzerin mit dem Namen Britta Simon.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Benutzeradministrator an.
  2. Browsen Sie zu Identität>Benutzer>Alle Benutzer.
  3. Wählen Sie oben auf dem Bildschirm Neuer Benutzer>Neuen Benutzer erstellen aus.
  4. Führen Sie unter den Eigenschaften für Benutzer die folgenden Schritte aus:
    1. Geben Sie im Feld Anzeigename den Namen B.Simon ein.
    2. Geben Sie im Feld Benutzerprinzipalname ein username@companydomain.extension. Beispiel: B.Simon@contoso.com.
    3. Aktivieren Sie das Kontrollkästchen Kennwort anzeigen, und notieren Sie sich den Wert aus dem Feld Kennwort.
    4. Klicken Sie auf Überprüfen + erstellen.
  5. Klicken Sie auf Erstellen.

Zuweisen der Microsoft Entra-Testbenutzerin

In diesem Abschnitt ermöglichen Sie Britta Simon die Verwendung des einmaligen Anmeldens von Azure, indem Sie ihr Zugriff auf InstaVR Viewer gewähren.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.

  2. Navigieren Sie zu Identität>Anwendungen>Unternehmensanwendungen>InstaVR Viewer.

    Enterprise applications blade

  3. Geben Sie in der Anwendungsliste InstaVR Viewer ein, und wählen Sie den Eintrag aus.

    The InstaVR Viewer link in the Applications list

  4. Wählen Sie auf der Übersichtsseite der App Benutzer und Gruppen aus.

  5. Wählen Sie Benutzer/Gruppe hinzufügen und anschließend im Dialogfeld Zuweisung hinzufügen die Option Benutzer und Gruppen aus.

    1. Wählen Sie im Dialogfeld Benutzer und Gruppen in der Liste „Benutzer“ den Eintrag B. Simon aus, und klicken Sie dann unten auf dem Bildschirm auf die Schaltfläche Auswählen.
    2. Wenn den Benutzern eine Rolle zugewiesen werden soll, können Sie sie im Dropdownmenü Rolle auswählen auswählen. Wurde für diese App keine Rolle eingerichtet, ist die Rolle „Standardzugriff“ ausgewählt.
    3. Klicken Sie im Dialogfeld Zuweisung hinzufügen auf die Schaltfläche Zuweisen.

Erstellen eines InstaVR Viewer-Testbenutzers

In diesem Abschnitt wird in InstaVR Viewer ein Benutzer namens Britta Simon erstellt. InstaVR Viewer unterstützt die Just-in-Time-Benutzerbereitstellung, die standardmäßig aktiviert ist. Für Sie steht in diesem Abschnitt kein Aktionselement zur Verfügung. Ist ein Benutzer noch nicht in InstaVR Viewer vorhanden, wird nach der Authentifizierung ein neuer Benutzer erstellt. Falls Probleme auftreten, wenden Sie sich an das InstaVR Viewer-Supportteam.

Testen des einmaligen Anmeldens

  1. Melden Sie sich in einem neuen Webbrowserfenster bei der InstaVR Viewer-Unternehmenswebsite als Administrator an.

  2. Wählen Sie im linken Navigationsbereich Package (Paket) und dann Make package for Web (Paket für das Web erstellen) aus.

    Screenshot shows InstaVR Viewer company site with Select Package and Make package for Web selected.

  3. Wählen Sie Herunterladen aus.

    Screenshot shows the Download icon selected.

  4. Wählen Sie Open Hosted Page (Gehostete Seite öffnen). Anschließend werden Sie zur Anmeldung an Microsoft Entra ID weitergeleitet.

    Screenshot shows Open Hosted Page selected.

  5. Geben Sie Ihre Microsoft Entra-Anmeldeinformationen ein, um sich erfolgreich über einmaliges Anmelden (SSO) bei Microsoft Entra ID anzumelden.

Weitere Ressourcen