Dit artikel legt de SAML-configuratie in EloView 3 uit en de stappen om deze uit te voeren
Security Assertion Markup Language (SAML) is een standaard voor het inloggen van gebruikers in applicaties op basis van hun sessie in een andere context. Dit heeft aanzienlijke voordelen ten opzichte van inloggen met een gebruikersnaam/wachtwoord: geen behoefte om inloggegevens in te voeren, geen behoefte om wachtwoorden te onthouden en te vernieuwen, geen zwakke wachtwoorden, enz. Uw bedrijf kent al de identiteit van gebruikers omdat ze ingelogd zijn op hun Active Directory-domein of intranet. Het is vanzelfsprekend om deze informatie te gebruiken om gebruikers in te loggen in het EloView Cloud Portal. De EloView SAML-configuratie stelt uw technologie in staat om efficiënter te zijn.
Om SAML-configuratie in te schakelen
- Na inloggen, klik op Account Accountinstellingen
- Selecteer het SAML-tabblad
- Klik op "Toevoegen"
- U krijgt het formulier om in te vullen
Volg de stappen om het bovenstaande formulier in te vullen
- Maak een onelogin/Okta ontwikkelaarsaccount aan en stel de applicatie in.
- Log in op uw SAML-ontwikkelaarsaccount.
- Schakel over naar het SSO-tabblad.
- Kopieer de SAML 2.0 Endpoint (HTTP) eigenschap en plak deze in het SAML Login URL-veld van de SAML-configuratie in EloView.
- Kopieer de SLO Endpoint (HTTP) eigenschap en plak deze in het SAML Logout URL-veld van het SAML-configuratieformulier in EloView.
- Klik onder het X.509-certificaat op bekijk Details .. Dit opent een andere pagina.
- Kopieer het X.509-certificaat zonder de Begin certificaat en Einde certificaat kop- en voetteksten.
- Plaats de gekopieerde regels in de SAML IDP Certificaatingang in EloView.
- Voeg hier ook meerdere domeinen en gebruikers toe.
- Klik op Toepassen om de wijzigingen op te slaan.
Zodra u de wijzigingen opslaat, ontvangt u 3 URL's
- Doelgroep
- ACS (Consumer) URL Validator
- ACS (Consumer) URL
- Noteer al deze URL's en stel deze in uw SAML-ontwikkelaarsaccount in.
- Voeg ook parameters toe in het ontwikkelaarsaccount die heten: firstName, lastName, email.
*Parameter namen moeten hetzelfde zijn als hierboven vermeld, anders krijgt u geen gegevens in het EloView portal.
API-token voor SSO (SAML) gebaseerde logins
Klanten die het inloggen met SSO/SAML willen beperken, hebben ook de optie om API-tokens of niet-gebruikerswachtwoordgebaseerde authenticatie te gebruiken. De optionele authenticatiemethode maakt gebruik van onze DevZone-sessies, API en authenticatietoken. Client ID/Client Secret wordt gegenereerd vanuit “User Profile” en dit wordt gebruikt om het authenticatietoken te maken. Inloggen zal nu standaard worden ingesteld op “Uitgeschakeld” wanneer Single Sign-on is ingeschakeld. Het implementeren van dit samen met SSO (SAML) zal de inlogervaring en veiligheid verbeteren.
Ga naar “User Profile” “Generate oAuth Credentials” om clientid en clientSecret te genereren. Ga daarna naar “Dev Zone” “API” “Authentication” en voer “clientid en clientSecret” in in de respectieve velden om het authenticatietoken (authPayload-waarde) te genereren.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article