คู่มือนี้อธิบายวิธีการโยกย้าย Lenovo Device Orchestration (LDO) ไปยัง Microsoft Entra ID ขั้นตอนนี้ประกอบด้วยการตั้งค่าแอปใหม่ใน Microsoft Entra การรวบรวมข้อมูลการกำหนดค่าที่จำเป็น และการอัปเดตการตั้งค่าการตรวจสอบสิทธิ์ใน LDO โปรดทราบว่าคุณสมบัตินี้สงวนไว้สำหรับผู้ดูแลระบบองค์กรเท่านั้น
เข้าถึงบัญชีองค์กรใน LDO
- คลิกที่รายการแบบดรอปดาวน์ที่ด้านบนของพอร์ทัล LDO แล้วเลือก “การกำหนดค่าและการตั้งค่า”
เลือก
การตั้งค่าองค์กร
- ไปที่แท็บ การตรวจสอบสิทธิ์
คลิก เปลี่ยนผู้ให้บริการ แล้วทำตามคำแนะนำบนหน้าจอ
ลงทะเบียนแอปพลิเคชันใน Microsoft Entra
- ไปที่ https://portal.azure.com/ และเข้าสู่ระบบ
เลือก
จัดการ Microsoft Entra ID
- ไปที่หน้า การลงทะเบียนแอป
- คลิก การลงทะเบียนใหม่ เพื่อสร้างแอปใหม่ (แอปไคลเอ็นต์)
สามารถป้อน เปลี่ยนเส้นทาง URL ได้ในภายหลังเมื่อได้รับค่านี้ในอีเมลหรือกล่องโต้ตอบ
LDO
รวบรวมข้อมูลที่จำเป็น
- หลังจากสร้างแอปพลิเคชันใหม่แล้ว ให้รวบรวมข้อมูลที่จำเป็นเพื่ออัปเดตประเภทการตรวจสอบสิทธิ์ขององค์กรเป็น Microsoft Entra ID
คัดลอก ID แอปพลิเคชัน (ไคลเอ็นต์) จากหน้า
ภาพรวมแอปพลิเคชันในพอร์ทัล Microsoft Entra
สร้างข้อมูลลับของไคลเอ็นต์
- ไปที่หน้า ใบรับรองและข้อมูลลับ
- สร้าง ข้อมูลลับของไคลเอ็นต์ ใหม่ และคัดลอกค่าข้อมูลลับจากหน้านั้น
(โปรดทราบว่าต้องคัดลอกค่าข้อมูลลับ ไม่ใช่ ID ข้อมูลลับ)
ดึงข้อมูลเมตาของ OpenID Connect
- ไปที่ ภาพรวมแอปพลิเคชัน
- เปิดถาด ปลายทาง
- คัดลอกลิงก์ เอกสารข้อมูลเมตาของ OpenID Connect
เปิดลิงก์นี้ในแท็บเบราว์เซอร์ใหม่และดาวน์โหลดข้อมูลจากหน้าเว็บลงในคอมพิวเตอร์ของคุณ ไฟล์การกำหนดค่า IDP นี้จำเป็นสำหรับการเปลี่ยนประเภทการตรวจสอบสิทธิ์ขององค์กรเป็น Microsoft Entra
อัปเดตการตรวจสอบสิทธิ์ขององค์กรใน LDO
- ป้อน ID ไคลเอ็นต์ และ ข้อมูลลับของไคลเอ็นต์ ดังที่แสดงด้านล่าง
อัปโหลดไฟล์ การกำหนดค่า IDP แล้วคลิก
ถัดไป
- คัดลอก เปลี่ยนเส้นทาง URL จากกล่องโต้ตอบ LDO ที่แสดงด้านล่าง หรือจากอีเมลที่จะได้รับหลังจากดำเนินการขั้นตอนข้างต้นเสร็จสิ้น:
ดำเนินการตั้งค่าให้เสร็จสิ้น
- ไปที่ การลงทะเบียนแอป และเปิดหน้าแอปของคุณ
- ไปที่ส่วน การตรวจสอบสิทธิ์
- คลิก เพิ่มแพลตฟอร์ม แล้วเลือก เว็บ
- ป้อน เปลี่ยนเส้นทาง URL
- บันทึกการเปลี่ยนแปลง
เมื่อดำเนินการทุกขั้นตอนเสร็จสิ้น การตั้งค่า Microsoft Entra ID จะเสร็จสมบูรณ์ แล้วองค์กรของคุณจะสามารถใช้ Microsoft Entra ID เพื่อการตรวจสอบสิทธิ์ได้