启用使用 Microsoft 和 Microsoft Entra ID 登录(单点登录)

The Faria Team
  • 更新

ManageBac+帐户已关联 Microsoft 或 Microsoft Entra ID 的用户可以通过这些应用程序启用单点登录 (SSO)。 如果由学校的ManageBac+管理员启用。

请求集成

通过“设置”>“集成”>“合作伙伴”

您帐户的管理员可以通过导航至“设置”>“集成”>“合作伙伴”,然后单击“Microsoft 单点登录”,请求启用“使用 Office 365 登录”或“使用 Microsoft Entra ID 登录”。

屏幕截图:您帐户的管理员可以请求启用“使用 Office 365 登录”或“使用 Microsoft Entra ID 登录”功能。

点击“请求集成” ,并在弹出提示中确认“是” ,以确认贵校是否希望启用此功能。下方示例展示了用户尝试通过 Microsoft ID 或 Entra ID 登录ManageBac+时会看到的界面。

屏幕截图:点击“请求集成”,并在弹出提示中确认“是”,以确认贵校是否愿意启用此功能。

点击后,按钮将变为“等待集成” ,您的客户经理将在一个工作日内与您联系,确认您是否有意启用单点登录。您也可以在右侧找到相关说明,了解如何配置集成。

屏幕截图:点击后,按钮将变为“等待集成”,您的客户经理将在 1 小时内与您联系。

启用使用 Microsoft O365 和 Entra ID 登录

订阅确认后,您可以继续配置以启用 Azure Active Directory 的单点登录。

步骤 1:登录您的 Microsoft 帐户

登录Microsoft Azure ,然后从主屏幕选择Microsoft Entra ID 。

步骤 2:添加新应用程序

屏幕截图:登录 Microsoft Azure,然后从主屏幕选择 Microsoft Entra ID

从左侧面板导航至“应用注册” 。 然后点击“新建注册”。

屏幕截图:从左侧面板导航至“应用注册”,然后点击“新建注册”。

输入您的应用程序名称(例如“ ManageBac - Faria International School”)。选择“多个Entra ID租户” - “允许所有租户” ,然后选择“Web”作为重定向URI,并在“Web类型”旁边的字段中输入https://SUBDOMAIN.managebac.com/auth/azureactivedirectory/callback (将SUBDOMAIN替换为您学校的ManageBac+域名)。

点击“注册”创建您的申请。

重要的

使用managebac.CN域名的学校在使用 O365 SSO 选项时遇到困难,需要将重定向 URL 从 .com 更改为.cn并完成。

使用managebac.US域名的学校需要在 2025 年 7 月 31 日之后将重定向 URI 更改为.us 。

步骤 3:在ManageBac+上启用

截图:域名为 managebac.US 的学校需要在 2025 年 7 月 31 日之后将重定向 URI 更改为 .us。

以管理员身份登录您的ManageBac+帐户,导航至“设置”>“集成”>“合作伙伴”>“Microsoft 单点登录”,选择“编辑”以自定义集成。

屏幕截图:以管理员身份登录您的 ManageBac+ 帐户,导航至“设置”>“集成”>“合作伙伴”>

从“概览”页面复制应用程序(客户端)ID和目录(租户)ID,并将其粘贴到ManageBac+上的“应用程序(客户端)ID”和“目录(租户) ID”字段中。

屏幕截图:从“概览”页面复制应用程序(客户端)ID 和目录(租户)ID,并粘贴到应用程序中。

点击“保存更改” 。

步骤 4:确保 Azure 上已启用访问令牌和 ID 令牌。

屏幕截图:确保 Azure 上已启用访问令牌和 ID 令牌:单击“保存更改”

确保已启用访问令牌和身份令牌。

步骤 5:启用移动应用

为 iOS/macOS 应用启用

屏幕截图:请确保已启用访问令牌和身份令牌。

在 Microsoft Azure 的左侧面板中,选择“身份验证(预览)”,单击“添加重定向 URL” ,然后选择iOS / macOS 。

屏幕截图:在 Microsoft Azure 左侧面板中,选择“身份验证(预览)”,单击“添加重定向 URL”,然后选择 iOS / macOS。

使用co.faria.mobilemanagebac作为Bundle ID,点击“配置” ,然后点击“完成”。

为 Android 应用启用

屏幕截图:使用 co.faria.mobilemanagebac 作为 Bundle ID,点击“配置”,然后点击“完成”。

在身份验证(预览)中,单击“添加重定向 URL”并选择Android 。

屏幕截图:在“身份验证(预览)”页面,点击“添加重定向 URL”并选择“Android”。

使用co.faria.mobileManageBac作为包名称, zSYcr+Jl98M38cUv7Kq7kzsN38A=作为签名哈希,单击“配置” ,然后单击“完成”。

第六步:登录

截图:使用 co.faria.mobileManageBac 作为包名称,zSYcr+Jl98M38cUv7Kq7kzsN38A= 作为签名哈希值,点击

使用Microsoft 或Azure AD帐户作为ManageBac+电子邮件的用户将能够在学校的ManageBac+页面上使用 Microsoft 登录。

常见问题解答

从ManageBac+注销会把我从我的Microsoft帐户注销吗?

请注意,从ManageBac+注销不会从您的 Microsoft 帐户注销。因此,我们建议您在个人电脑上使用此服务。如果您使用的是共享电脑,请务必在结束会话前完全注销您的 Microsoft 帐户。

启用“使用 Microsoft 登录”功能是否会在ManageBac+上创建新帐户或更改用户电子邮件地址?

不,它允许已将ManageBac+帐户与 Microsoft 关联的用户使用单点登录登录。

如果学生更改了 Microsoft 帐户的密码,单点登录会立即同步,还是需要一些时间?

单点登录无需同步密码。

微软账户必须来自学校吗?还是任何拥有微软账户的用户,只要他们的ManageBac+邮箱与微软关联,都可以登录?

对于 Azure Active Directory,只有来自指定 Microsoft 租户的用户才能登录。而对于 Microsoft 本身,只要电子邮件地址已存在于ManageBac+中,任何与 Microsoft 关联的帐户都可以使用单点登录 (SSO) 登录。

关于

Share

这篇文章有帮助吗?

5 人中有 2 人觉得有帮助