Su Libraesva Email Archiver puoi configurare l'autenticazione SAML per i superadmin
Nuova applicazione
Vai a: https://entra.microsoft.com > Application > Enterprise Applications > New Application
Crea un'app SAML seguendo i passaggi
Seleziona l'ambito Single Sign-on
Seleziona SAML come metodo SSO
Modifica configurazione SAML
Configura le impostazioni base di SAML
-
Aggiungi Identificatore => EA_FQDN "es: https://ivan-debian-dev.archiver.esvacloud.com"
-
Aggiungi l'URL di risposta "Obbligatorio", in questa fase non è ancora disponibile quindi inserisci temporaneamente EA_FQDN, da sostituire in seguito
- SAVE
Registrazione dell'applicazione
Vai a: https://entra.microsoft.com > Enterprise Applications > Permissions > Application registrationConfigurazione autenticazione M365
Assicurati che la configurazione 365 sia stata completata https://docs.libraesva.com/document/configure-office-365/configure-office-365-authentication/Configura SAML M365 per il Superadmin nell'Email Archiver
Vai su EmailArchiver > Appliance > Integrations > SAML for AdministratorsDati Identity Provider
- Vai a: https://entra.microsoft.com > Enterprise Applications > cerca l'applicazione SAML appena registrata
- Clicca su
Single sign-on -
Copia gli elementi (4.1), (4.2), (4.3) nella configurazione SAML di EA (4.1), (4.2), (4.3)
- Modifica la configurazione SAML
-
Scarica il certificato e caricalo nella sezione del certificato pubblico X509
- SAVE
Aggiorna l'URL di risposta
Incolla l'URL nella configurazione 365
Aggiungi utenti autorizzati
-
Users and groups > Add user/group
-
Aggiungi utente
-
Seleziona gli utenti autorizzati
-
NB: l'elenco degli utenti autorizzati deve corrispondere all'elenco degli utenti configurati nell'autenticazione Microsoft 365.
TEST autenticazione