如何启用/激活Azure中的Acumatica SSO企业应用以测试单点登录
启用Acumatica Azure SSO企业应用并测试的步骤
别担心,我来帮你梳理完成最后一步、激活并测试SSO的关键操作:
先确认Azure端应用状态
登录Azure门户,找到你的Acumatica企业应用,进入概述页面,检查顶部的「应用状态」是否为「已启用」。如果显示「已禁用」,点击旁边的「启用」按钮切换状态即可。同步配置Acumatica端的SSO参数
这是很容易忽略的关键步骤——Azure这边配置好后,Acumatica实例也需要对应设置:- 登录你的Acumatica系统,进入「系统管理 > 管理 > SSO认证」(不同版本路径可能略有调整)。
- 添加新的认证提供者,类型选择「SAML 2.0」。
- 回到Azure的Acumatica企业应用「单一登录」页面,把这些信息复制到Acumatica对应字段:
- 实体ID(Identifier)
- 登录URL(Login URL)
- 注销URL(Logout URL)
- 下载Azure的SAML签名证书,转换成Base64格式后粘贴到Acumatica的证书字段
- 确保Acumatica里的「受众URI」和Azure的实体ID一致,ACS URL(断言消费者服务URL)也和Azure配置的完全匹配。
确认用户分配权限
你已经添加了测试用户,但要检查Azure企业应用的「用户和组」页面,测试用户的「分配状态」是「已分配」,并且对应的角色拥有Acumatica的访问权限(如果Acumatica做了角色映射,要保证Azure用户的角色和Acumatica内部角色对应)。两种测试SSO的方式
- 从Azure门户直接测试:进入Acumatica企业应用的「单一登录」页面,点击底部的「测试」按钮,选择「以当前用户登录」或「以测试用户登录」,跟随流程验证是否能直接跳转并登录Acumatica。
- 从Acumatica登录页测试:打开Acumatica登录界面,应该会出现你配置的SSO入口(比如「使用Azure AD登录」),点击后跳转到Azure登录页,输入测试用户账号密码,看是否能自动完成Acumatica登录。
排障小提示
- 如果测试失败,先检查Azure的SAML签名证书是否有效(未过期),且Acumatica端正确导入。
- 查看Azure企业应用的「日志」模块(审计日志和登录日志),里面会有失败的具体原因,比如证书不匹配、用户未分配、断言格式错误等。
- 确认Acumatica用户的邮箱和Azure测试用户的邮箱完全一致,SAML认证通常依赖邮箱作为唯一身份标识。
内容的提问来源于stack exchange,提问作者Shubham Meena
相关产品推荐
相关产品推荐

