Esercitazione: Integrazione di Azure Active Directory con SCC LifeCycle

In questa esercitazione viene illustrata l'integrazione di Azure e SCC LifeCycle.

Per lo scenario descritto in questa esercitazione si presuppone che l'utente disponga di quanto segue:

  • Sottoscrizione di Azure valida
  • Sottoscrizione di SCC LifeCycle abilitata per l'accesso Single Sign-On (SSO)

Al termine dell'esercitazione, gli utenti di Azure AD assegnati a SCC LifeCycle saranno in grado di eseguire l'accesso Single Sign-On all'applicazione tramite il sito aziendale di SCC LifeCycle (accesso avviato dal provider di servizi) o seguendo le istruzioni riportate in Introduzione al Pannello di accesso.

Lo scenario descritto in questa esercitazione include i blocchi predefiniti seguenti:

  1. Abilitazione dell'integrazione dell'applicazione per SCC LifeCycle
  2. Configurazione dell'accesso Single Sign-On (SSO)
  3. Configurazione del provisioning utente
  4. Assegnazione degli utenti

Scenario

Abilitare l'integrazione dell'applicazione per SCC LifeCycle

In questa sezione viene descritto come abilitare l'integrazione dell'applicazione per SCC LifeCycle.

Per abilitare l'integrazione dell'applicazione per SCC LifeCycle, seguire questa procedura:

  1. Nel portale di Azure classico fare clic su Active Directorynel riquadro di spostamento sinistro.

    Active Directory

  2. Nell'elenco Directory selezionare la directory per la quale si desidera abilitare l'integrazione delle directory.
  3. Per aprire la visualizzazione applicazioni, nella visualizzazione directory fare clic su Applications nel menu superiore.

    Applicazioni

  4. Fare clic su Add nella parte inferiore della pagina.

    Aggiungere un'applicazione

  5. Nella finestra di dialogo Come procedere fare clic su Aggiungere un'applicazione dalla raccolta.

    Aggiungere un'applicazione dalla raccolta

  6. Nella casella di ricerca digitare SCC LifeCycle.

    Raccolta di applicazioni

  7. Nel riquadro dei risultati selezionare SCC LifeCycle, quindi fare clic su Completa per aggiungere l'applicazione.

    SCC LifeCycle

Configura accesso Single Sign-On

In questa sezione viene descritto come consentire agli utenti di eseguire l'autenticazione a SCC LifeCycle tramite il proprio account di Azure AD usando la federazione basata sul protocollo SAML.

Per configurare l'accesso Single Sign-On, seguire questa procedura:

  1. Nella pagina di integrazione dell'applicazione SCC LifeCycle del portale di Azure classico fare clic su Configura accesso Single Sign-On per aprire la finestra di dialogo Configura accesso Single Sign-On.

    Configurare l'accesso Single Sign-On

  2. Nella pagina Stabilire come si desidera che gli utenti accedano a SCC LifeCycle selezionare Single Sign-On di Microsoft Azure AD, quindi fare clic su Avanti.

    Configurare l'accesso Single Sign-On

  3. Nella pagina Configura URL app digitare nella casella di testo URL di accesso l'URL utilizzato dagli utenti per accedere all'applicazione SCC LifeCycle usando il modello "https://bs1.scc.com/lc7/welcome/customer/PICTtest.aspx" e fare clic su Avanti.

    Configurare l'URL dell'app

  4. Nella pagina Configura accesso Single Sign-On in SCC LifeCycle fare clic su Scarica metadati, quindi salvare il file di metadati in locale nel computer.

    Configurare l'accesso Single Sign-On

  5. Inoltrare il file di metadati al team di supporto di SCC LifeCycle.

    Nota

    L'accesso Single Sign-On deve essere abilitato dal team di supporto di SCC LifeCycle.

  6. Nel portale di Azure classico selezionare la conferma della configurazione dell'accesso Single Sign-On e quindi fare clic su Complete per chiudere la finestra di dialogo Configura accesso Single Sign-On.

    Configurare l'accesso Single Sign-On

Configura provisioning utenti

Per consentire agli utenti di Azure AD di accedere a SCC LifeCycle, è necessario eseguirne il provisioning in SCC LifeCycle. Non è richiesto alcun intervento dell'utente per configurare il provisioning degli utenti in SCC LifeCycle.

Quando un utente assegnato tenta di accedere a SCC LifeCycle, se necessario viene creato automaticamente un account di SCC LifeCycle.

Nota

È possibile usare qualsiasi altro strumento o API di creazione di account utente offerti da SCC LifeCycle per eseguire il provisioning degli account utente di Azure AD.

Assegna utenti

Per testare la configurazione, è necessario concedere l'accesso all'applicazione agli utenti di Azure AD a cui si vuole consentirne l'uso, assegnando tali utenti all'applicazione.

Per assegnare gli utenti a SCC LifeCycle, seguire questa procedura:

  1. Nel portale di Azure classico creare un account di test.
  2. Nella pagina di integrazione dell'applicazione SCC LifeCycle fare clic su Assegna utenti.

    Assegnare utenti

  3. Selezionare l'utente di test, fare clic su Assegna e quindi su per confermare l'assegnazione.

    Sì

Per testare le impostazioni di SSO, aprire il pannello di accesso. Per altre informazioni sul pannello di accesso, vedere Introduzione al Pannello di accesso.