Dieser Artikel beschreibt die Schritte, die erforderlich sind, um die SAML-Authentifizierung in EloView 4 zu konfigurieren.
Security Assertion Markup Language (SAML) ist ein Standard, der es Benutzern ermöglicht, sich mit einer Authentifizierung von einem anderen vertrauenswürdigen System bei Anwendungen anzumelden. Anstatt für jede Anwendung einen Benutzernamen und ein Passwort einzugeben, authentifizieren sich die Benutzer über einen Identitätsanbieter wie Active Directory, Okta oder OneLogin.
Die Verwendung von SAML bietet mehrere Vorteile:
- Keine Notwendigkeit für Benutzer, Anmeldeinformationen manuell einzugeben
- Keine Notwendigkeit, separate Anwendungskennwörter zu verwalten oder zu rotieren
- Verbesserte Sicherheit durch zentralisierte Identitätsverwaltung
- Vereinfachter Benutzerzugang durch Single Sign-On (SSO)
Mit konfiguriertem SAML können Benutzer, die bereits über den Identitätsanbieter Ihrer Organisation authentifiziert sind, sicher auf das EloView Cloud-Portal zugreifen.
Aktivieren Sie die SAML-Konfiguration
- Nach der Anmeldung in Ihrem EloView-Konto klicken Sie auf den Abwärtspfeil in der oberen rechten Ecke des Portals. Wählen Sie Konto aus und klicken Sie dann auf das Zahnrad-Symbol, um die Kontoeinstellungen zu öffnen.
- Wählen Sie die SAML-Registerkarte und klicken Sie auf Bearbeiten.
- Aktivieren Sie den Login nur über SAML-Schalter.
- Nach Aktivierung dieser Option wird das SAML-Konfigurationsformular angezeigt.
Vervollständigen Sie das SAML-Konfigurationsformular
Befolgen Sie die folgenden Schritte, um die SAML-Konfigurationsfelder auszufüllen.
- Erstellen Sie ein Entwicklerkonto bei OneLogin oder Okta und konfigurieren Sie eine SAML-Anwendung.
- Melden Sie sich bei Ihrem SAML-Entwicklerkonto an.
- Öffnen Sie die SSO-Registerkarte in Ihrem Identitätsanbieter-Portal.
- Kopieren Sie den Wert für SAML 2.0 Endpoint (HTTP) und fügen Sie ihn in das Feld SAML-Anmeldungs-URL in EloView ein.
- Kopieren Sie den Wert für SLO Endpoint (HTTP) und fügen Sie ihn in das Feld SAML-Abmelde-URL in EloView ein.
- Suchen Sie das X.509-Zertifikat in den Einstellungen Ihres Identitätsanbieters und wählen Sie Details anzeigen.
- Kopieren Sie den Zertifikatsinhalt ohne die BEGIN CERTIFICATE und END CERTIFICATE-Header.
- Fügen Sie den Zertifikatstext in das Feld SAML IDP-Zertifikat in EloView ein.
- Fügen Sie alle erforderlichen Domains und Benutzer zur Konfiguration hinzu.
- Klicken Sie auf Übernehmen, um die Konfiguration zu speichern.
Konfigurieren Sie den Identitätsanbieter
Nach dem Speichern der Konfiguration in EloView generiert das System drei URLs:
- Audience
- ACS (Consumer) URL Validator
- ACS (Consumer) URL
Notieren Sie sich diese URLs und konfigurieren Sie sie in Ihrem SAML-Identitätsanbieter.
Sie müssen auch die folgenden SAML-Attribute in Ihrem Identitätsanbieter konfigurieren:
- firstName
- lastName
API-Token für SSO (SAML)-Anmeldungen
Organisationen, die den Zugang zur Anmeldung auf SSO/SAML beschränken, benötigen möglicherweise dennoch eine API-Authentifizierung für Integrationen. EloView unterstützt API-Token, die sicheren Zugang ohne Benutzerdatenauthentifizierung ermöglichen.
Client-Anmeldeinformationen werden aus dem Benutzerprofil generiert und verwendet, um Authentifizierungstoken über die EloView DevZone API zu erstellen.
Generieren Sie OAuth-Anmeldeinformationen
1. Navigieren Sie zu Benutzerprofil und klicken Sie auf OAuth-Anmeldeinformationen generieren, um die Client-ID und das Client-Geheimnis zu erstellen.
- Hinweis: Speichern Sie diese Anmeldeinformationen sofort. Sie werden nach der Bestätigung nicht mehr sichtbar sein.
Generieren Sie ein Authentifizierungstoken
2. Gehen Sie zur Seite DevZone API-Authentifizierung und geben Sie die Client-ID und das Client-Geheimnis in die entsprechenden Felder ein, um ein Authentifizierungstoken (authPayload Wert) zu generieren.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article