Все статьи

SAML SSO Azure AD / Entra ID: Руководство по внедрению

Последнее обновление:

Команда документации Wrike

Команда документации Wrike

TL;DR

Чтобы настроить SAML SSO с Azure AD / Microsoft Entra ID, добавьте Wrike как корпоративное приложение в Azure, выберите SAML, введите ID вашего аккаунта Wrike в поля Identifier и Reply URL, обновите атрибут электронной почты до user.mail и скачайте файл Federation metadata XML. Затем загрузите эти метаданные в Wrike и свяжитесь со службой поддержки Wrike, чтобы завершить настройку. Функция однократного выхода (Single Logout) не поддерживается, поэтому перед тем как сделать SSO обязательным для всех, рекомендуется протестировать его в необязательном режиме.

Таблица 15. Доступность для пользователей старых планов


Доступно: Legacy Enterprise.; Недоступно: Legacy Free, Legacy Professional, Legacy Business.;

Таблица 16. Доступность


Доступность: Pinnacle, Apex. Недоступно: Бесплатный, Команда, Бизнес;

Обзор

Примечание

Настройка функции однократного выхода (Single Logout) для Azure AD / Entra ID не поддерживается.

Azure Active Directory (Azure AD) / Microsoft Entra ID (Entra ID) — это облачная служба управления идентификацией и доступом от Microsoft. Azure AD / Entra ID предоставляет службу SAML SSO, позволяющую пользователям один раз ввести данные для входа, а затем получать доступ ко всем рабочим приложениям и инструментам, включая Wrike, без необходимости входить в каждое из них отдельно.

Совет

Дополнительную информацию, включая преимущества и ограничения настройки единого входа, можно найти в нашем руководстве пользователя по SAML SSO.

Настройка интеграции SAML SSO с Azure AD / Entra ID

Прежде чем начать

  • Для настройки интеграции вам понадобится ID аккаунта. Чтобы найти его, войдите в свой аккаунт Wrike через браузер и найдите числа между «acc=» и «#» в адресной строке.

    Например, ID аккаунта 123456 будет выглядеть в адресной строке так: https://www.wrike.com/workspace.htm?acc=123456#...

  • Примечание: после выполнения всех шагов настройки в вашем аккаунте Azure вам всё равно нужно связаться со службой поддержки Wrike, чтобы завершить интеграцию.

Настройте интеграцию

  1. Перейдите в портал Azure и войдите в свой аккаунт администратора.

  2. Выберите Azure Active Directory на панели навигации слева.

  3. Выберите Корпоративные приложения из списка.

  4. Затем выберите Все приложения.

  5. Нажмите Новое приложение в верхней части страницы.

  6. Прокрутите страницу до раздела Добавить из галереи и найдите Wrike через строку поиска или выберите его в списке ниже.

  7. Нажмите Добавить в правом нижнем углу. Приложение добавлено.

  8. Выберите Однократный вход на панели слева.

  9. Выберите метод единого входа. Для интеграции Azure с Wrike необходимо выбрать в списке SAML.

  10. В следующем окне найдите раздел Basic SAML Configuration и нажмите иконку карандаша в правом верхнем углу.

  11. В открывшемся окне введите следующую информацию:

    • В поле под надписью Identifier (Entity ID) введите: https://www.wrike.com/account/your_account_ID

    • В поле под Reply URL (Assertion Consumer Service URL) введите строку URL https://login.wrike.com/saml/SSO/account/your_account_ID и сделайте этот URL значением по умолчанию, установив флажок справа.

      Note

      Часть URL «SSO» должна быть написана заглавными буквами.

  12. Оставьте поля Sign on URL, Relay State и Logout URL пустыми.

  13. Нажмите кнопку Сохранить вверху страницы.

  14. Затем нажмите X в правом верхнем углу, чтобы перейти к следующему шагу.

  15. Прокрутите вниз до раздела User Attribute and Claims и нажмите иконку карандаша в правом верхнем углу.

  16. В открывшемся окне нажмите атрибут Email address.

  17. В выпадающем списке Source attribute выберите user.mail.

  18. Нажмите Сохранить в верхней части окна.

  19. Закройте текущее окно, нажав X в правом верхнем углу.

  20. Нажмите Сохранить ещё раз, чтобы сохранить настройки User Attribute and Claims.

  21. Затем нажмите иконку X в правом верхнем углу, чтобы перейти к следующему шагу.

  22. Прокрутите вниз до раздела SAML Signing Certificate.

  23. Нажмите Download, расположенную рядом с пунктом Federation metadata XML.

  24. Сгенерированный файл XML будет скачан. Загрузите сгенерированные метаданные из файла в свой аккаунт Wrike, как описано в разделе «Включить единый вход» на этой странице, а затем свяжитесь со службой поддержки Wrike, чтобы завершить настройку.

После получения вашего запроса служба поддержки завершит настройку интеграции SAML за вас. Как только интеграция будет завершена, процесс входа по SAML между Wrike и Azure AD / Entra ID будет полностью поддерживаться.

Совет

После завершения настройки SSO мы рекомендуем протестировать её в необязательном режиме, в котором пользователи всё ещё могут входить в Wrike с помощью пароля. Чтобы убедиться, что авторизация пользователей работает корректно:

  1. Откройте новое окно в режиме инкогнито.

  2. Перейдите на страницу IDP Login и войдите в Wrike.

  3. Введите свои данные для входа.

Если всё прошло успешно, вы войдёте в Wrike. После этого вы можете приступить к обязательному использованию SSO для всех пользователей аккаунта.

Верх