Důležité upozornění: |
Zjednodušte si přístup, zvyšte svou bezpečnost
S potěšením oznamujeme novou výkonnou funkci pro uživatele účtů Zyxel! Nyní můžete zjednodušit přihlašování díky integraci Microsoft Entra ID, která umožňuje jednotné přihlášení (SSO) na všech platformách Zyxel. Tato plynulá metoda ověřování eliminuje potřebu samostatných hesel a zároveň zvyšuje bezpečnost prostřednictvím systému správy identit vaší organizace.
V této příručce je vysvětleno, jak nakonfigurovat Microsoft Entra ID (dříve Azure AD) jako poskytovatele identit (IdP) pro účet Zyxel, čímž se ověřování stane jednodušším a bezpečnějším pro celou vaši organizaci.
Hlavní výhody integrace Microsoft Entra ID
✓ Vylepšené zabezpečení: Využijte robustní systémy ověřování identit společnosti Microsoft
✓ Zjednodušený přístup: Přihlášení jedním kliknutím na všech platformách Zyxel
✓ Zjednodušená správa: Centralizovaná správa uživatelů prostřednictvím vašeho prostředí Microsoft
✓ Méně únavy z hesel: už si nemusíte pamatovat samostatná hesla pro účty Zyxel
✓ Vylepšená shoda s předpisy: Lepší auditní stopy a kontrola přístupu
Důležité informace před začátkem
Nastavení
1. Každá doména může být nakonfigurována pouze s jednou sadou nastavení Entra ID, aby byla zajištěna konzistentní autentizace a kontrola přístupu v celé organizaci.
2. Jakmile je konfigurace Entra Application ID pro doménu ověřena, budou všechny identické páry Entra Application ID a domény blokovány a odstraněny.
3. Jakmile IT dokončí konfiguraci Entra ID, všichni uživatelé ve stejné doméně automaticky přejdou na ověřovací metodu „Pokračovat s Microsoft Entra ID“.
Pro nové uživatele
1. Když se nový uživatel z nakonfigurované domény poprvé úspěšně přihlásí pomocí Entra ID, automaticky se vytvoří účet Zyxel.
2. Když se uživatelé z nakonfigurované domény pokusí přihlásit pomocí metod jiných než Entra ID, obdrží e-mailové oznámení s informací, že „Pokračovat s Microsoft Entra ID“ je výhradní metodou ověřování pro jejich organizaci.
3. Jakmile IT tým dokončí konfiguraci Entra ID, bude to jediná metoda přihlášení pro doménu společnosti.Uživatelé již nebudou mít možnost přihlásit se pomocí konvenčních kombinací uživatelského jména a hesla.
Pro IT
1. IT by nemělo používat delegovanou e-mailovou adresu nebo sdílenou e-mailovou adresu, která nemá heslo, k zpracování nastavení Entra ID, protože během testovací fáze dojde k problémům.
2. Chcete-li Entra ID po nasazení deaktivovat, postupujte podle procesu EITS a odešlete ticket.
3. Chcete-li změnit e-mailovou adresu, postupujte podle procesu EITS a odešlete ticket.
Předpoklady
- Účet správce Microsoft Entra ID s globálními oprávněními správce
- Účet Zyxel pomocí metody e-mailu a hesla
Krok za krokem
Krok 1: Přihlaste se ke svému účtu Zyxel na stránce Zyxel Account nebo přejděte do části Správa účtu z profilu, pokud se nacházíte na jiné platformě Zyxel.
| Krok 2: Přejděte na kartu Microsoft Entra ID a zapněte možnost Nastavit Microsoft Entra ID | Krok 3: Klikněte naStáhnout soubor XML s metadatypro pozdější použití |
Krok 4: Přejděte do centra správy Microsoft Entra
- Odkaz pro přístup do centra správy Microsoft Entra
- Přihlaste se pomocí účtu s oprávněními globálního správce nebo správce podnikových aplikací.
Krok 5: Vytvořte podnikovou aplikaci
- V levém menu vyberte Aplikace >Podnikové aplikace
- Klikněte naVytvořte si vlastní aplikaci
- Klikněte naNová aplikace
Krok 6: Nakonfigurujte jednotné přihlášení
- Vyberte možnostNastavit jednotné přihlášení
- Jako metodu přihlášení vyberteSAML
- Nahrajte soubor XML s metadaty (sekce Základní konfigurace SAML z kroku 3)
Krok 7: Nakonfigurujte atributy a nároky
- Přiřaďte user.userprincipalname → Name ID
- Další běžné atributy: givenname, surname, email

Krok 8: Stáhněte soubor metadat IdP
- Na stejné stránce vyhledejte sekciCertifikát SAML
- Stáhněte souborXML s metadatyIdP pro integraci účtu Zyxel (SP)

Krok 9: Nahrajte soubor metadat IdP
- Vraťte se do nastavení účtu Zyxel.
- Klikněte na tlačítkoNahrát soubora vyberte soubor metadat Entra ID.

- Klikněte na tlačítkoUložit

Poznámka: Časté chyby při nahrávání mohou být způsobeny:
- Nesprávný formát souboru (musí být XML)
- Neplatná struktura dat
- Soubor metadat, který není od společnosti Microsoft Entra ID
- Doména již nakonfigurována
- Aplikace již je v použití
Krok 10: Ověřte konfiguraci Entra ID
| Kliknutím na tlačítkoOvěřitotevřete novou stránku ověření | Kliknutím na tlačítkoOvěřitotevřete novou ověřovací stránku |
![]() |
![]() |
| Po úspěšném přihlášení se zobrazí stránka s potvrzením ověření | Po úspěšném přihlášení se zobrazí stránka s potvrzením úspěšného ověření |
![]() |
![]() |
Krok 11: Přiřaďte uživatele nebo skupiny
- Přejděte do nabídkyUživatelé a skupinya klikněte naPřiřadit uživatele a skupiny

- Zaškrtněte políčka vedle uživatelů nebo skupin, kteří potřebují přístup SSO, a klikněte na tlačítkoVybrat. Vybraní uživatelé a skupiny se zobrazí v panelu na pravé straně.

- Klikněte na tlačítkoPřiřadit

Krok 12: Nasazení nastavení Entra ID
- Zkopírujte kód nasazení z úspěšného nasazení v kroku 10 a vložte jej do poleKód nasazení. Klikněte na tlačítkoNasadit

Obrazovka dokončení nasazení nastavení Entra ID vypadá následovně

Krok 13: Pokračujte s Microsoft Entra ID
| Vraťte se na přihlašovací stránku účtu Zyxel a klikněte naPokračovat s Microsoft Entra ID | Zadejtedoménuvaší společnosti a klikněte na tlačítkoPokračovat |
![]() |
![]() |
Zadejte své přihlašovací údaje Entra ID a klikněte na tlačítkoDalší

Co může IT udělat, pokud dojde k problémům s přihlášením?
- Bude odeslán autorizační e-mail, který správci IT umožní přihlásit se.

















Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.