Konfigurer SSO for Bluebeam-konti | Entra ID

Gælder for:

  • Revu 21

Single sign-on (SSO) giver problemfri adgang for dine brugere ved at lade dem tilgå Bluebeam-produkter med deres IdP-loginoplysninger. Denne vejledning indeholder instruktioner til IT Admin om at konfigurere SSO for deres organisation, hvis de bruger Microsoft Entra ID som identitetsudbyder (IdP). Hvis du bruger Okta Workforce Identity Cloud som IdP, skal du se Konfigurer SSO til Bluebeam-konti | Okta Workforce Cloud.

Hvis du bruger et andet IdP end Entra ID eller Okta Workforce Identity Cloud, kan du se Konfiguration af SSO for Bluebeam-konti | Generisk OIDC for oplysninger om SSO-konfiguration for ikke-understøttede, men kompatible IdP'er.

Du kan vælge kun at konfigurere SSO og ikke konfigurere SCIM. Men hvis du vil konfigurere SCIM, skal du først konfigurere SSO.

Krav

Muligheden for at konfigurere SSO er kun tilgængelig, hvis din organisation:

  • Har købt eller konverteret mindst 10 brugerlicenser til et Bluebeam-abonnement.
  • Er ikke allerede konfigureret til at bruge SSO med Bluebeams produkter og tjenester. Hvis din organisation allerede har SSO konfigureret, skal du kontakte os, før du fortsætter.
  • Bruger Microsoft Entra ID eller Okta Workforce Identity Cloud som identitetsudbyder (IdP).

Hvis du opfylder disse krav og ønsker at aktivere SSO for din organisation, skal du få Org Admin til at logge på Org Admin og udføre følgende trin for at anmode om adgang til at konfigurere SSO og SCIM:

  1. I din webbrowser skal du indtaste den Org Admin-URL, der Closedsvarer til din region:

  2. Under Konti skal du vælge den konto, du vil administrere.

  3. Vælg Indstillinger.

  4. Ud for SSO-konfiguration skal du vælge Anmod om adgang.

    Hvis din organisation ikke opfylder kravene til SSO-konfiguration, er knappen Anmod om adgang ikke tilgængelig, og du kan ikke fortsætte.
  5. Angiv de ønskede oplysninger.

Når vi har modtaget og behandlet din anmodning, kan du fortsætte til SSO-konfigurationen. Hvis du har valgt Jeg vil bruge SCIM, vil Bluebeam Support kontakte dig for at informere dig om, hvorvidt du kan fortsætte med SCIM-aktivering, eller om yderligere handling er påkrævet.

Du kan konfigurere SSO, før du modtager oplysninger om SCIM.

Oversigt

Denne vejledning omfatter konfigurationen af SSO for adgang til Bluebeam -produkter og -tjenester samt de oplysninger, der skal udveksles mellem Bluebeam og din IdP.

SSO-konfiguration skal udføres af IT-administratoren for din organisation.

Hvis din organisation bruger Entra ID, skal det være den person, der administrerer Entra ID for din organisation og har rollen global administrator, applikationsadministrator eller cloud-applikationsadministrator.

Konfigurer SSO

SSO-konfiguration kræver, at du udfører en række procedurer i Entra ID-konsolleni din IdP, før du fuldfører konfigurationen i Org Admin.

  1. Opret en applikation til SSO i din IdP

  2. Eksportér brugerlisten, og forbered dig på at afstemme brugere

  3. Konfigurer SSO i Org Admin

Eksportér brugerlisten fra dit IdP, og forbered dig på at afstemme brugere

Som en del af SSO-konfigurationen bliver du bedt om at afstemme brugerne i din organisation, der er registreret hos din identitetsudbyder (IdP), med listen over brugere i din organisation, der har Bluebeam -ID'er (BBID'er).

Afstemning sikrer, at brugeridentiteterne i Entra ID matcher BBID'erne i Bluebeam -brugerdatabasen for brugere i din organisation.

Brug følgende procedure til at eksportere din brugerliste og indlæse den i vores CSV-skabelon til SSO-afstemningsprocessen:

  1. Eksportér din brugerliste fra Entra ID ved at følge deres instruktioner.
  2. Åbn den eksporterede brugerliste.
  3. Download og åbn vores CSV-skabelon.
  4. Kopiér de påkrævede brugeroplysninger fra den eksporterede brugerliste til de definerede celler i vores skabelon.

    Entra ID FELTNAVNCSV-skabelonens tilsvarende kolonne
    surnamelastName
    givenNamefirstName
    mail
    eller
    userPrincipalName
    email

    Hvis du konfigurerer SSO for dine brugeres e-mailadresser, skal du sørge for at kopiere værdier fra kolonnen "mail" i Entra ID-eksportfilen til kolonnen "e-mail" i vores CSV-skabelon.

    Hvis du konfigurerer SSO for dine brugeres UPN-værdier, skal du sikre, at deres UPN'er er i e-mailadresseformat, og at du kopierer værdier fra kolonnen "userPrincipalName" i Entra ID-eksportfilen til kolonnen "email" i vores CSV-skabelon.

  5. Find alle rækker i filen, der indeholder tomme celler, afgør, om disse brugere har brug for BBID'er, og foretag følgende handlinger:
    • Hvis den tomme celle vises i en række for en bruger, der ikke har brug for et BBID, kan du slette rækken.
    • Hvis den tomme celle optræder i en række for en bruger, der har brug for et BBID:
      1. Find deres indtastning i dit IdP, og angiv den manglende værdi.
      2. Eksportér din brugerliste fra din IdP igen, og gå til trin 4 ovenfor.
      3. Hvis du ikke skulle udføre trin a og b for nogen brugere, skal du fortsætte til trin 6.
  6. Gem CSV-filen til brug, når du konfigurerer SSO i Org Admin.

Konfigurer SSO i Org Admin

For at fuldføre SSO-konfigurationen skal du konfigurere SSO-adgang til Bluebeams produkter og tjenester for slutbrugere i din organisation, der er angivet med din IdP. Du skal også afstemme listen over dine brugere i Entra ID med listen over brugere i vores system, der har BBID'er, for at sikre, at dine slutbrugeres Entra ID'er stemmer overens med deres BBID.

For at konfigurere SSO skal du gå til Org Admin og følge disse trin:

  1. Under Konti skal du vælge den konto, du vil administrere.

  2. Vælg Indstillinger.

  3. Ud for SSO-konfiguration skal du vælge Konfigurer.
  4. Vælg Microsoft som din identitetsudbyder.
    Du kan vælge OpenID Connect, men du skal bruge Configure SSO for Bluebeam accounts | OpenID Connect. Du kan også redigere denne konfiguration senere og ændre din IdP-connector fra Microsoft til OpenID Connect. Hvis du gør det, slettes den eksisterende konfiguration imidlertid, og du skal konfigurere SSO igen ved hjælp af Configure SSO for Bluebeam accounts | OpenID Connect.
  5. Når du bliver bedt om det, skal du logge på Entra som administrator for din organisation, vælge Samtykke på vegne af din organisation og derefter vælge Acceptér for at give Bluebeam tilladelse til at oprette en applikation i din instans.
  6. I Org Admin skal du vælge Fortsæt.
  7. I dialogboksen SSO-konfiguration skal du angive det eller de domæner, du vil konfigurere til din konto, og vælge Næste.
  8. For at "kortlægge tjenesteudbyderens attributter til tilgængelige felter" skal du beholde standardindgangene for Fornavn og Efternavn. For e-mail kan du vælge "e-mail" eller "upn".
  9. Den værdi, du vælger for attributten Email-felt, bestemmer, om dine brugere synkroniseres med deres e-mailadresser eller deres UPN. Sørg for følgende:

    • At værdien i attributfeltet Email er i et e-mailadresseformat. Hvis det ikke er i et e-mailadresseformat, vil du få en fejl, når du afstemmer.

    • Hvis du vælger attributten "email" her, synkroniseres alle brugere med den "email"-værdi, der er angivet for dem i Entra ID. Du skal sørge for at uploade værdierne fra kolonnen "e-mail" fra den brugerliste, du eksporterede i Eksportér brugerliste fra din IdP, og forberede afstemning af brugere med kolonnen "mail" i vores CSV-skabelon. Hvis du har til hensigt at konfigurere SCIM, skal du bruge attributten "mail" under den konfiguration.

    • Hvis du vælger attributten "upn" her, synkroniseres alle brugere med værdien "userPrincipalName", der er angivet for dem i Entra ID. Du skal sørge for at uploade værdierne fra kolonnen "userPrincipalName" fra den brugerliste, du eksporterede i Eksportér brugerliste fra din IdP, og forberede afstemning af brugere til kolonnen "e-mail" i vores CSV-skabelon. Hvis du har til hensigt at konfigurere SCIM, skal du bruge attributten "userPrincipalName" under konfigurationen.

    Informer dine brugere om, at når SSO-konfigurationen er afsluttet, skal de logge ind med den synkroniseringsværdi, du har valgt, enten værdien "email" eller "upn".

  10. Vælg Udført.
  11. Vælg Fortsæt for at angive en liste over dine brugere og fuldføre SSO-konfigurationen.
  12. Upload den CSV-fil, du oprettede tidligere.

  13. Vælg Næste.

  14. Vælg Afslut senere for at gemme din status, forlade denne procedure og fortsæt på et senere tidspunkt.
  15. Når du bliver bedt om det, skal du vælge Luk for at fortsætte SSO-konfigurationen.

Du vil blive returneret til fanen Indstillinger, hvor du kan bekræfte, at de domæner, du har valgt til din organisation, vises, og derefter fortsætte med SSO-konfigurationen.

Vi krydsrefererer de BBID'er, vi finder i din organisation, med bruger-ID'er for din organisation i Entra ID. Vi sender dig en e-mail med emnet "Fortsæt SSO-konfigurationen", når denne proces er afsluttet, og du kan starte den samkøringsproces, der er nødvendig for at fuldføre SSO-konfigurationen.

Afstem brugeridentiteter i dit IdP med BBID'er i din organisation

Afstemning sikrer, at brugeridentiteterne i Entra ID matcher BBID'erne i Bluebeam -brugerdatabasen for brugere i din organisation.

Afstemning administrerer ikke abonnementsadgang, definerer ikke dine brugeres grupper eller påvirker på nogen måde selve oprettelsen af SSO- eller SCIM-konfigurationsprocessen. Når du har aktiveret SSO, kan abonnementer administreres via Org Admin eller SCIM.

Når mailen "Fortsæt SSO-konfiguration" ankommer, skal du åbne den og vælge Fortsæt SSO-konfiguration for at åbne Org Admin til siden Indstillinger. Ud for "SSO-konfiguration" vælg Fortsæt for at se en liste over brugere på din konto, som vi ikke kunne matche med brugere i vores database.

Afstemning er en vigtig og påkrævet proces for SSO-aktivering. Hvis du har et stort antal brugere i din organisation, og et stort antal af disse brugere er angivet som "Ikke matchede", kan afstemningen tage 20 minutter eller mere.

Hvorfor er nogle brugere angivet som "Ikke matchede"?

Brugere kan blive vist som "Ikke matchet" af forskellige årsager. For eksempel kan listen over BBID'er, vi har gemt, indeholde brugere, der enten ikke længere er tilknyttet din organisation, har ændret navn, eller havde fejl i deres e-mailadresser, da de oprindeligt blev tilføjet. Afstemning giver dig mulighed for at evaluere de brugere, der er angivet som "Ikke matchet", for at afgøre, om de skal provisioneres til SSO-adgang, eller om konfigurationsprocessen kan ignorere disse brugere.

Du skal løse eller ignorere uoverensstemmende e-mailadresser, før du kan fortsætte SSO-konfigurationen.

Når du ser denne skærm, kan du:

  • Vælg Genupload brugerliste, hvis din CSV-fil indeholder fejl, som du skal rette.

  • Vælg Gem og afslut senere, hvis du vil gemme dine fremskridt og henvende dig til de umatchede brugere senere.

  • Vælg en eller flere brugere, der skal ignoreres og ikke konfigureres til SSO, fordi de enten ikke længere er i din organisation eller ikke har brug for adgang til Bluebeam -produkter og -tjenester.

  • Vælg en eller flere brugere for at opdatere feltet Nyt Bluebeam -ID fra mappe. Denne handling vil være nødvendig , hvis en bruger har brug for abonnementsadgang til Bluebeam -produkter og -tjenester, deres e-mailoplysninger er blevet ændret for din organisation, men deres BBID i vores database ikke er ændret.

Afstemning matcher brugernes BBID'er med deres IdP-loginoplysninger. Opdatering af en brugers nuværende BBID, så den matcher deres IdP-loginoplysninger, vil kræve, at denne bruger fremover tilgår vores tjenester med deres Entra ID -oplysninger. Sørg for at kontakte disse brugere og fortælle dem, at de skal bruge deres firmalegitimationsoplysninger som deres nye BBID, og om nødvendigt logge ud af eventuelle sessioner og logge ind igen med deres nye BBID.

Hvorfor optræder en bruger flere gange?

Hvis en bruger optræder flere gange, men i forskellige Studio -regioner, skal du afstemme denne bruger for hver region for at sikre, at vedkommende ikke mister adgangen til disse Studio-projekter eller Studio-sessioner.

Hvornår skal man "ignorere brugere"

Mange umatchede brugere er dem, der enten ikke længere er i din organisation eller ikke har brug for et BBID. Når du ser listen over umatchede brugere, skal du holde musen over informationsikonet () ved siden af en umatchet brugers nuværende BBID for at gennemgå deres Studio-aktivitet. De viste oplysninger er:

  • Seneste Studio-login
  • Ejede sessioner
  • Deltog i sessionen
  • Projekter ejet
  • Projektmedlemskaber

Hvis du finder ud af, at en bruger enten er en tidligere medarbejder eller på anden måde ikke kræver SSO-adgang til Bluebeams produkter og tjenester, skal du vælge "Ikke matchet" og derefter vælge "Ignorer bruger" for at udelukke brugeren fra SSO-konfigurationen for din organisation.

For at ignorere mere end én bruger skal du vælge flere brugere og vælge "Ignorer brugere".

Hvornår skal "Nyt Bluebeam -ID fra mappe" redigeres

Hvis en bruger skal opdateres, skal du vælge Rediger, vælge "Ikke matchet" og angive brugerens e-mailadresse fra IdP. Når du har opdateret de matchende oplysninger, skal du underrette brugeren/brugerne om, at de skal bruge det nye BBID fremover og, hvis det er nødvendigt, logge ud og ind igen med det nye BBID.

Vælg Vis alle brugere for at kontrollere, at alle brugere på listen enten er "Ignoreret" eller angiver "Ingen ændring".

Aktivér SSO

Når du har ignoreret eller opdateret uoverensstemmende bruger, skal du vælg Aktivér for at fuldføre SSO-konfigurationen. Hvis du vil fortsætte til SCIM-konfigurationen for din organisation, kan du se Konfigurer SCIM for Bluebeam -konti.

Deaktiver SSO

Brug Org Admin, hvis du har brug for at deaktivere SSO for din organisation.

Hvis du har konfigureret SCIM til din organisation, kan du deaktivere SCIM og beholde SSO konfigureret, men hvis du ønsker at deaktivere SSO, skal du først deaktivere SCIM.

Deaktiver SSO for din organisation

Hvis det er nødvendigt, kan du deaktivere SSO for din organisation. Sørg for, at du vil gøre det, for denne handling kan ikke let fortrydes.

Hvis du deaktiverer SSO, sker følgende:
  • Alle konfigurationer foretaget under SSO-opsætningen går tabt.
  • Dine brugere vil ikke længere kunne logge ind på Bluebeam-produkter ved hjælp af SSO-udbyderen for din organisation.
  • Dine brugere skal bruge deres BBID og adgangskode for at logge på Bluebeam-produkter.
  • Alle bruger-ID'er skal administreres individuelt via accounts.bluebeam.com.

Følg disse trin for at deaktivere SSO:

  1. Vælg Indstillinger fra venstre sidepanelmenu i Org Admin.
  2. Sluk for kontakten ved siden af SSO-konfiguration.

Abonnement

Revu 21

SSO

Denne vejledning indeholder oplysninger og procedurer til IT-administratorer om at konfigurere SSO for deres organisationer, hvis de administrerer identiteter med Microsoft Entra ID.