SAML 与 Azure 集成
Azure 提供使用 Microsoft 产品及其数据中心构建和托管解决方案。
- 以管理员身份登录到 Microsoft Azure 门户。
- 单击 Azure 活动目录。
- 单击左侧导航菜单中的 Enterprise applications(企业应用)。
- 单击 New Application(新建应用)。
- 在 Add from the Gallery(从库中添加)选项卡下键入 'Zoho'。
- 选择 Zoho,类别列为邮箱。
- 单击右下角的 Add(添加)。
- 单击 Configure Single sign-on(配置单点登录)。
- 在给定的下拉列表中选择 SAML-base-sign-on。
- 向下滚动至 SAML Signing Certificate(SAML 签名证书)并下载证书。
- 向下滚动到末尾,然后单击 Configure Zoho(配置 Zoho)。
- 在 Quick reference(快速引用)选项卡下,复制 Azure AD Single Sign-On Service URL(Azure AD 单点登录服务 URL)(登录 URL)和 Azure AD Sign Out URL(Azure AD 退出 URL)(退出 URL)。
- 在 Zoho 配置单点登录 URL 和实体 ID URL。
- 输入登录 URL:
https://accounts.zoho.com/samlauthrequest/domain_name
或
https:// account.zoho.com/samlauthrequest/ZOID - 勾选“Show advanced URL settings(显示高级 URL 设置)”复选框。
- 在“Reply URL(答复 URL)”文本框中输入 ACS URL。
- 在“Relay State(中继状态)”文本框中输入您希望用户在进行身份验证后可以访问的 Zoho 服务的 URL。
- 在“User Attributes(用户属性)”下,确保“User Identifier(用户标识符)”为 user.mail。
- 单击 Save(保存)。