Dieser Artikel erklärt die SAML-Konfiguration in EloView 3 und die Schritte zur Implementierung
Die Security Assertion Markup Language (SAML) ist ein Standard für die Anmeldung von Benutzern in Anwendungen basierend auf ihrer Sitzung in einem anderen Kontext. Dies hat erhebliche Vorteile gegenüber der Anmeldung mit einem Benutzernamen/Passwort: kein Eingeben von Anmeldedaten erforderlich, keine Notwendigkeit, Passwörter zu merken und zu erneuern, keine schwachen Passwörter usw. Ihr Unternehmen kennt bereits die Identität der Benutzer, da sie in ihre Active Directory-Domäne oder ihr Intranet eingeloggt sind. Es ist natürlich, diese Informationen zu nutzen, um Benutzer im EloView Cloud Portal anzumelden. Die EloView SAML-Konfiguration ermöglicht es Ihrer Technologie, effizienter zu sein.
Um die SAML-Konfiguration zu aktivieren
- Nach der Anmeldung klicken Sie auf Kontoeinstellungen
- Wählen Sie den SAML-Tab aus
- Klicken Sie auf "Hinzufügen"
- Sie erhalten das Formular zum Ausfüllen
Befolgen Sie die Schritte, um das obige Formular auszufüllen
- Erstellen Sie ein onelogin/Okta-Entwicklerkonto und richten Sie die Anwendung ein.
- Melden Sie sich bei Ihrem SAML-Entwicklerkonto an.
- Wechseln Sie zum SSO-Tab.
- Kopieren Sie die SAML 2.0-Endpunkt (HTTP)-Eigenschaft und fügen Sie sie in das Feld SAML-Login-URL der SAML-Konfiguration in EloView ein.
- Kopieren Sie die SLO-Endpunkt (HTTP)-Eigenschaft und fügen Sie sie in das Feld SAML-Abmelde-URL der SAML-Konfiguration in EloView ein.
- Unter dem X.509-Zertifikat klicken Sie auf Details anzeigen. Es öffnet sich eine andere Seite.
- Kopieren Sie das X.509-Zertifikat ohne die Header und Footer für Beginn und Ende des Zertifikats.
- Geben Sie die kopierten Zeilen in das SAML IDP-Zertifikatfeld in EloView ein.
- Fügen Sie auch hier mehrere Domains und Benutzer hinzu.
- Klicken Sie auf Anwenden, um die Änderungen zu speichern.
Sobald Sie die Änderungen speichern, erhalten Sie 3 URLs
- Audience
- ACS (Consumer) URL-Validator
- ACS (Consumer) URL
- Notieren Sie sich alle diese URLs und richten Sie sie in Ihrem SAML-Entwicklerkonto ein.
- Fügen Sie auch Parameter in das Entwicklerkonto hinzu, die wie folgt lauten: firstName, lastName, email.
*Die Parameternamen müssen identisch mit den oben genannten sein, sonst erhalten Sie keine Daten im EloView-Portal.
API-Token für SSO (SAML)-basierte Anmeldungen
Kunden, die die Anmeldung auf SSO/SAML beschränken möchten, haben auch die Möglichkeit, API-Token oder passwortbasierte Nichtbenutzerauthentifizierung zu verwenden. Die optionale Authentifizierungsmethode nutzt unsere DevZone-Sitzungen, API und Authentifizierungs-Token. Client-ID/Client-Secret wird aus dem „Benutzerprofil“ generiert und wird verwendet, um das Authentifizierungs-Token zu erstellen. Die Anmeldung wird nun standardmäßig auf „Deaktiviert“ gesetzt, wenn Single Sign-on aktiviert ist. Die Implementierung in Verbindung mit SSO (SAML) verbessert das Anmeldeerlebnis und die Sicherheit.
Gehen Sie zu „Benutzerprofil“ „OAuth-Anmeldeinformationen generieren“, um Client-ID und Client-Secret zu generieren. Gehen Sie dann zu „Dev Zone“ „API“ „Authentifizierung“ und fügen Sie „Client-ID und Client-Secret“ in die entsprechenden Felder ein, um das Authentifizierungs-Token (authPayload-Wert) zu generieren.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article