Questo articolo spiega la configurazione SAML in EloView 3 e i passi da seguire per implementarla
La Security Assertion Markup Language (SAML) è uno standard per il login degli utenti nelle applicazioni basato sulla loro sessione in un altro contesto. Questo presenta notevoli vantaggi rispetto all'accesso con nome utente/password: non è necessario digitare le credenziali, non è necessario ricordare o rinnovare le password, non ci sono password deboli, ecc. La vostra azienda conosce già l'identità degli utenti perché sono connessi al loro dominio Active Directory o intranet. È naturale utilizzare queste informazioni per accedere al portale EloView Cloud. La Configurazione SAML di EloView permette alla vostra tecnologia di essere più efficiente.
Per abilitare la configurazione SAML
- Dopo il login, fare clic su Impostazioni dell'Account
- Selezionare la scheda SAML
- Fare clic su "Aggiungi"
- Otterrete un modulo da compilare
Seguire i passi per compilare il modulo sopra
- Creare un onelogin/Okta e configurare l'applicazione.
- Accedere al proprio Account SAML sviluppatore.
- Passare alla scheda SSO.
- Copiare la proprietà dell'Endpoint SAML 2.0 (HTTP) e incollarla nel campo SAML Login URL della configurazione SAML in EloView.
- Copiare la proprietà dell'Endpoint SLO (HTTP) e incollarla nel campo SAML Logout URL del modulo di configurazione SAML in EloView.
- Sotto il Certificato X.509, fare clic su visualizza Dettagli .. Si aprirà un'altra pagina.
- Copiare il certificato X.509 senza le intestazioni e le note "Inizio certificato" e "Fine certificato".
- Inserire le righe copiate nell'entry Certificato IDP SAML in EloView.
- Aggiungere anche più domini e utenti qui.
- Fare clic su Applica per salvare le modifiche.
Una volta salvate le modifiche, si otterranno 3 URL
- Audience
- Validator URL ACS (Consumatori)
- URL ACS (Consumatori)
- Annotare tutti questi URL e configurarli nel proprio account SAML sviluppatore.
- Aggiungere anche i parametri nell'account sviluppatore denominati: firstName, lastName, email.
*I nomi dei parametri devono essere gli stessi di quanto sopra; altrimenti non riceverete dati nel portale EloView.
Token API per accessi basati su SSO (SAML)
I clienti che desiderano limitare l'accesso a SSO/SAML avranno anche la possibilità di utilizzare token API o autenticazione basata su password non utente. Il metodo di autenticazione opzionale sfrutterà le nostre sessioni DevZone, API e il token di autenticazione. L'ID Cliente/Segreto Cliente viene generato da "Profilo Utente" e questo è utilizzato per creare il token di autenticazione. Il login passerà ora per impostazione predefinita a "Disabilitato" quando il Single Sign-on è attivato. Implementare questo insieme a SSO (SAML) migliorerà l'esperienza di login e la sicurezza.
Andare su “Profilo Utente” “Generare credenziali oAuth” per generare clientid e clientSecret. Poi andare su “Dev Zone” “API” “Autenticazione” inserire “clientid e clientSecret” nel campo rispettivo per generare il token di autenticazione (valore authPayload).
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article