Questo articolo fornisce i passaggi necessari per configurare l'autenticazione SAML in EloView 4.
Security Assertion Markup Language (SAML) è uno standard che consente agli utenti di accedere alle applicazioni utilizzando l'autenticazione di un altro sistema fidato. Invece di inserire un nome utente e una password per ogni applicazione, gli utenti si autenticano tramite un fornitore di identità come Active Directory, Okta o OneLogin.
L'utilizzo di SAML offre diversi vantaggi:
- Nessun bisogno per gli utenti di inserire manualmente le credenziali
- Nessun bisogno di gestire o ruotare separati password delle applicazioni
- Sicurezza migliorata facendo affidamento sulla gestione centralizzata delle identità
- Accesso semplificato per l'utente tramite Single Sign-On (SSO)
Con SAML configurato, gli utenti già autenticati attraverso il fornitore di identità della tua organizzazione possono accedere in modo sicuro al EloView Cloud Portal.
Abilita la Configurazione SAML
- Dopo aver effettuato il login al tuo account EloView, fai clic sulla freccia a discesa nell'angolo in alto a destra del portale. Seleziona Account, quindi fai clic sull'icona a ingranaggio per aprire le impostazioni dell'account.
- Seleziona la scheda SAML e fai clic su Modifica.
- Attiva l'interruttore Accesso solo tramite SAML.
- Dopo aver abilitato l'opzione, apparirà il modulo di configurazione SAML.
Completa il Modulo di Configurazione SAML
Segui i passaggi qui sotto per popolare i campi di configurazione SAML.
- Crea un account sviluppatore con OneLogin o Okta e configura un'app SAML.
- Accedi al tuo account sviluppatore SAML.
- Apri la scheda SSO nel portale del tuo fornitore di identità.
- Copia il valore SAML 2.0 Endpoint (HTTP) e incollalo nel campo URL di Login SAML in EloView.
- Copia il valore SLO Endpoint (HTTP) e incollalo nel campo URL di Logout SAML in EloView.
- Trova il Certificato X.509 nelle impostazioni del tuo fornitore di identità e seleziona Visualizza dettagli.
- Copia il contenuto del certificato senza le intestazioni BEGIN CERTIFICATE e END CERTIFICATE.
- Incolla il testo del certificato nel campo Certificato IDP SAML in EloView.
- Aggiungi eventuali domini e utenti richiesti alla configurazione.
- Fai clic su Applica per salvare la configurazione.
Configura il Fornitore di Identità
Dopo aver salvato la configurazione in EloView, il sistema genererà tre URL:
- Audience
- Validator URL ACS (Consumer)
- URL ACS (Consumer)
Annota questi URL e configurali all'interno del tuo fornitore di identità SAML.
Devi anche configurare i seguenti attributi SAML nel tuo fornitore di identità:
- firstName
- lastName
Token API per Accessi SSO (SAML)
Le organizzazioni che limitano l'accesso al login SSO/SAML potrebbero comunque richiedere l'autenticazione API per le integrazioni. EloView supporta token API che consentono l'accesso sicuro senza autenticazione della password utente.
Le credenziali del client vengono generate dal profilo utente e utilizzate per creare token di autenticazione tramite l'API EloView DevZone.
Genera Credenziali OAuth
1. Naviga a Profilo Utente e fai clic su Genera Credenziali OAuth per creare il ID Client e il Client Secret.
- Nota: Salva queste credenziali immediatamente. Non saranno più visibili dopo la conferma.
Genera un Token di Autenticazione
2. Vai alla pagina Autenticazione API DevZone e inserisci l'ID Client e il Client Secret nei campi appropriati per generare un token di autenticazione (valore authPayload).
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article