Questa guida spiega come migrare Lenovo Device Orchestration (LDO) a Microsoft Entra ID. Questo processo implica la configurazione di una nuova app in Microsoft Entra, la raccolta dei dati di configurazione necessari e l'aggiornamento delle impostazioni di autenticazione in LDO. Si prega di notare che questa funzionalità è disponibile esclusivamente per gli Amministratori dell'Organizzazione.
Accedere all'Account organizzazione in LDO
- Fare clic sull'elenco a discesa in alto nel portale LDO e selezionare "Configurazioni e Impostazioni".
- Selezionare Impostazioni organizzazione.
- Andare alla scheda Autenticazione.
- Fare clic su Cambia provider e seguire le istruzioni a schermo.
Registrare l'applicazione in Microsoft Entra
- Andare su https://portal.azure.com/ e accedere.
Selezionare Gestisci Microsoft Entra ID.
- Navigare alla pagina Registrazioni app.
- Fare clic su Nuova registrazione per creare una nuova app (app client).
L'URL di reindirizzamento può essere inserito successivamente quando si riceve questo valore via email o in una finestra di dialogo di LDO.
Raccogliere i dati richiesti
Dopo aver creato la nuova applicazione, raccogliere i dati necessari per aggiornare il tipo di autenticazione dell'organizzazione a Microsoft Entra ID.
Copiare l'ID applicazione (cliente) dalla pagina Panoramica dell'applicazione nel Portale di Microsoft Entra.
Generare il Segrete cliente
- Navigare alla pagina Certificati e segreti.
- Creare un nuovo Segrete cliente e copiare il valore del segreto visualizzato in quella pagina (si noti che è necessario copiare il valore del segreto, non l'ID del segreto).
- Navigare alla Panoramica dell'applicazione.
- Aprire il pannello Endpoint.
- Copiare il collegamento del documento dei metadati OpenID Connect.
- Aprire questo collegamento in una nuova scheda del browser e scaricare le informazioni della pagina sul proprio computer. Questo file di configurazione IDP è richiesto per cambiare il tipo di autenticazione dell'organizzazione a Microsoft Entra.
Aggiornare l'autenticazione dell'organizzazione in LDO
- Inserire l'ID cliente e il Segrete cliente, come mostrato di seguito.
- Caricare il file di configurazione IDP e fare clic su Avanti.
- Copiare l'URL di reindirizzamento dalla finestra di dialogo di LDO mostrata di seguito o dall'email che riceverà poco dopo aver completato il passo precedente.
Finalizzare la configurazione
- Navigare su Registrazioni app e aprire la pagina della tua app.
- Andare alla sezione Autenticazione.
- Fare clic su Aggiungi una piattaforma e selezionare Web.
- Inserire l'URL di reindirizzamento.
- Salvare le modifiche.
Una volta completati tutti i passaggi, la configurazione di Microsoft Entra ID è terminata. La tua organizzazione può ora utilizzare Microsoft Entra ID per l'autenticazione.