- 以管理员身份登录 Azure。
- 转到**Azure Active Directory**页面。
- 点击**企业应用程序**。
- 点击**新建应用程序**。
- 在**浏览 Azure AD 库**页面中,在搜索框中输入
sketch
。 - 从结果面板中选择**Sketch**磁贴,然后添加该应用。为其命名,例如
Sketch
,然后点击**创建**。等待几秒钟,应用将添加到您的租户中。 - 点击**单点登录**。
- 选择**SAML**磁贴。
- 使用 Sketch Web 应用中“人员和设置”页面上的“单点登录”选项卡中的以下信息完成**基本 SAML 配置**部分
- 标识符 (实体 ID):
您的工作区的实体 ID
- 回复 URL (断言使用者服务 URL):
您的工作区的 ACS URL
- 登录 URL:
https://sketch.ac.cn
注意:确保这些字段末尾没有空格 - 如果有,SSO 过程将失败。接下来,完成**属性和声明**部分。确保您不使用任何命名空间。
基本 SAML 配置和属性和声明部分的示例。输入的值对于每个帐户都不同
右列中的值将特定于您的组织 - 确保您添加了正确的信息。
注意:如果您使用的是 Safari,您可能无法在文本字段中键入。我们建议您尝试使用其他浏览器。
- 标识符 (实体 ID):
- 从**SAML 证书**部分中的链接下载**联合元数据 XML**文件 - 在 Sketch 中设置 SAML SSO 时,您将需要它。
- 转到**用户和组**以向相关用户授予 Sketch 的访问权限。
- 转到如何在您的工作区中完成 SAML SSO 设置以在 Sketch 中完成 SAML SSO 过程。
Azure Active Directory 设置
上次更新于 2024 年 1 月 26 日
阅读时间:1 分钟
本页面内容