Notificare importantă: |
Simplificați-vă accesul, îmbunătățiți-vă securitatea
Suntem încântați să anunțăm o nouă funcție puternică pentru utilizatorii contului Zyxel! Acum puteți simplifica experiența de conectare cu integrarea Microsoft Entra ID, permițând autentificarea unică (SSO) pe toate platformele Zyxel. Această metodă de autentificare fără probleme elimină necesitatea parolelor separate, îmbunătățind în același timp securitatea prin sistemul de gestionare a identității organizației dvs.
Acest ghid explică modul de configurare a Microsoft Entra ID (anterior Azure AD) ca furnizor de identitate (IdP) pentru contul Zyxel, simplificând și sporind securitatea autentificării pentru întreaga organizație.
Avantajele principale ale integrării Microsoft Entra ID
✓ Securitate îmbunătățită: profitați de sistemele robuste de verificare a identității ale Microsoft
✓ Acces simplificat: conectare cu un singur clic pe toate platformele Zyxel
✓ Gestionare simplificată: administrare centralizată a utilizatorilor prin mediul Microsoft
✓ Reducerea oboselii legate de parole: nu mai trebuie să țineți minte parole separate pentru contul Zyxel
✓ Conformitate îmbunătățită: piste de audit și controale de acces mai bune
Informații importante înainte de a începe
Setări
1. Fiecare domeniu poate fi configurat numai cu un singur set de setări Entra ID pentru a asigura autentificarea și controlul accesului consecvent în întreaga organizație.
2. Odată ce configurația Entra Application ID este verificată pentru un domeniu, orice perechi identice de Entra Application ID și domeniu vor fi blocate și eliminate.
3. Odată ce departamentul IT finalizează configurarea Entra ID, toți utilizatorii din același domeniu vor trece automat la „Continuați cu Microsoft Entra ID” ca metodă de autentificare.
Pentru utilizatori noi
1. Când un utilizator nou dintr-un domeniu configurat se conectează cu succes cu Entra ID pentru prima dată, se va crea automat un cont Zyxel.
2. Când utilizatorii dintr-un domeniu configurat încearcă să se conecteze prin metode non-Entra ID, vor primi o notificare prin e-mail care îi informează că „Continuați cu Microsoft Entra ID” este metoda exclusivă de autentificare pentru organizația lor.
3. Odată ce echipa IT finalizează configurarea Entra ID, aceasta va fi singura metodă de conectare pentru domeniul companiei.Utilizatorii nu vor mai avea opțiunea de a se conecta folosind combinații convenționale de nume de utilizator și parolă.
Pentru IT
1. Departamentul IT nu trebuie să utilizeze un e-mail delegat sau o adresă de e-mail partajată care nu are parolă pentru a procesa setările Entra ID, deoarece vor apărea probleme în faza de testare.
2. Pentru a dezactiva Entra ID după implementare, urmați procesul EITS pentru a trimite un tichet.
3. Pentru a schimba adresa de e-mail, vă rugăm să urmați procesul EITS pentru a trimite un tichet.
Cerințe preliminare
- Cont de administrator Microsoft Entra ID cu privilegii de administrator global
- Cont Zyxel utilizând metoda E-mail și parolă
Configurare pas cu pas
Pasul 1: Conectați-vă la contul Zyxel la Cont Zyxel sau navigați la Gestionare cont din profilul dvs. când vă aflați pe o altă platformă Zyxel.
| Pasul 2: Accesați fila Microsoft Entra ID și activați Setare Microsoft Entra ID | Pasul 3: Faceți clic peDescărcați fișierul XML cu metadatepentru utilizare ulterioară |
Pasul 4: Accesați Centrul de administrare Microsoft Entra
- Link pentru accesarea Centrului de administrare Microsoft Entra
- Conectați-vă cu un cont care are privilegii de administrator global sau administrator de aplicații enterprise
Pasul 5: Creați o aplicație de întreprindere
- Din meniul din stânga, selectați Aplicații >Aplicații de întreprindere
- Faceți clic peCreați-vă propria aplicație
- Faceți clic peAplicație nouă
Pasul 6: Configurați autentificarea unică
- SelectațiConfigurare autentificare unică
- AlegețiSAMLca metodă de autentificare
- Încărcați fișierul XML cu metadate (secțiunea Configurare SAML de bază din pasul 3)
Pasul 7: Configurați atributele și revendicările
- Mapați user.userprincipalname → ID nume
- Alte atribute comune: nume, prenume, e-mail

Pasul 8: Descărcați fișierul de metadate IdP
- Pe aceeași pagină, localizați secțiuneaCertificat SAML
- Descărcați fișierulXML cu metadateIdP pentru integrarea contului Zyxel (SP)

Pasul 9: Încărcați fișierul de metadate IdP
- Reveniți la setările contului Zyxel.
- Faceți clic pe butonulÎncărcați fișierulpentru a alege fișierul de metadate Entra ID

- Faceți clicpe Salvare

Notă: Eșecurile frecvente de încărcare pot fi cauzate de:
- Format de fișier incorect (trebuie să fie XML)
- Structura de date nevalidă
- Fișier de metadate non-Microsoft Entra ID
- Domeniu deja configurat
- Aplicație deja utilizată
Pasul 10: Verificați configurația Entra ID
| Faceți clic peVerificarepentru a deschide o nouă pagină de verificare | Faceți clic peVerificațipentru a deschide o nouă pagină de verificare |
![]() |
![]() |
| După conectarea cu succes, veți vedea o pagină de verificare reușită | După conectarea cu succes, veți vedea o pagină de verificare reușită |
![]() |
![]() |
Pasul 11: Alocați utilizatori sau grupuri
- Accesați meniulUtilizatori și grupuri, faceți clic peAlocare utilizatori și grupuri

- Bifați casetele de selectare de lângă utilizatorii sau grupurile care au nevoie de acces SSO, apoi faceți clic pe butonulSelectare. Utilizatorii și grupurile selectate vor apărea în panoul din partea dreaptă.

- Faceți clic pe butonulAlocare

Pasul 12: Implementați setările Entra ID
- Copiați codul de implementare din implementarea reușită din pasul 10 și lipiți-l înCod de implementare. Faceți clic peImplementare

| Utilizatorii cu același domeniu vor primi un e-mail de notificare | Administratorii IT vor primi, de asemenea, un e-mail de confirmare |
![]() |
![]() |
Ecranul de finalizare a implementării setărilor Entra ID este următorul

Pasul 13: Continuați cu Microsoft Entra ID
| Reveniți la pagina de conectare la contul Zyxel și faceți clicpe Continuați cu Microsoft Entra ID | Introducețidomeniulcompaniei dvs. și faceți clic pe butonulContinuare |
![]() |
![]() |
Introduceți datele de autentificare Entra ID și faceți clic pe butonulUrmătorul

Ce poate face departamentul IT dacă apar probleme de conectare?
- Veți primi un e-mail de autorizare pentru a acorda administratorului IT accesul la conectare.

















Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.