Cet article explique la configuration SAML dans EloView 3 et les étapes à mettre en œuvre
Le Security Assertion Markup Language (SAML) est une norme pour connecter les utilisateurs aux applications en fonction de leur session dans un autre contexte. Cela présente des avantages significatifs par rapport à la connexion avec un nom d'utilisateur / mot de passe : pas besoin de saisir des identifiants, pas besoin de se souvenir et de renouveler le mot de passe, pas de mots de passe faibles, etc. Votre entreprise connaît déjà l'identité des utilisateurs car ils sont connectés à leur domaine Active Directory ou à leur intranet. Il est naturel d'utiliser ces informations pour connecter les utilisateurs au portail cloud EloView. La configuration SAML d'EloView permet à votre technologie d'être plus efficace.
Pour activer la configuration SAML
- Après vous être connecté, cliquez sur Paramètres du compte
- Sélectionnez l'onglet SAML
- Cliquez sur "Ajouter"
- Vous obtiendrez le formulaire à remplir
Suivez les étapes pour remplir le formulaire ci-dessus
- Créez un compte développeur onelogin/Okta et configurez l'application.
- Connectez-vous à votre compte développeur SAML.
- Passez à l'onglet SSO.
- Copiez la propriété du point de terminaison SAML 2.0 (HTTP) et collez-la dans le champ URL de connexion SAML du formulaire de configuration SAML dans EloView.
- Copiez la propriété du point de terminaison SLO (HTTP) et collez-la dans le champ URL de déconnexion SAML du formulaire de configuration SAML dans EloView.
- Sous le certificat X.509, cliquez sur afficher les détails .. Cela ouvrira une autre page.
- Copiez le certificat X.509 sans les en-têtes et pieds de page de certificat de début et de fin.
- Mettez les lignes copiées dans l'entrée du certificat IDP SAML dans EloView.
- Ajoutez également plusieurs domaines et utilisateurs ici.
- Cliquez sur Appliquer pour enregistrer les modifications.
Une fois que vous avez enregistré les modifications, vous obtiendrez 3 URLs
- Audience
- Validateur d'URL ACS (Consumer)
- URL ACS (Consumer)
- Notez toutes ces URLs et configurez-les dans votre compte développeur SAML.
- Ajoutez également des paramètres dans le compte développeur nommés : firstName, lastName, email.
*Les noms des paramètres doivent être les mêmes que ceux mentionnés ci-dessus sinon vous ne recevrez pas de données dans le portail EloView.
Jeton API pour les connexions basées sur SSO (SAML)
Les clients qui souhaitent restreindre la connexion à SSO/SAML auront également la possibilité d'utiliser des jetons API ou une authentification basée sur un mot de passe non utilisateur. La méthode d'authentification facultative tirera parti de nos sessions DevZone, API et jeton d'authentification. L'ID client / le secret client est généré à partir de "Profil utilisateur" et cela est utilisé pour créer le jeton d'authentification. La connexion sera désormais par défaut "Désactivée" lorsque le Single Sign-on est activé. Mettre en œuvre cela en conjonction avec SSO (SAML) améliorera l'expérience de connexion et la sécurité.
Allez dans "Profil utilisateur" "Générer des identifiants oAuth" pour générer clientid et clientSecret. Ensuite, allez dans "Dev Zone" "API" "Authentification" insérez "clientid et clientSecret" dans les champs respectifs pour générer le jeton d'authentification (valeur authPayload).
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article