Dit artikel geeft de stappen weer die nodig zijn om SAML-authenticatie in EloView 4 te configureren.
Security Assertion Markup Language (SAML) is een standaard die gebruikers in staat stelt om in te loggen op toepassingen met authenticatie van een ander vertrouwd systeem. In plaats van voor elke toepassing een gebruikersnaam en wachtwoord in te voeren, authenticeren gebruikers via een identiteitsprovider zoals Active Directory, Okta of OneLogin.
Het gebruik van SAML biedt verschillende voordelen:
- Geen noodzaak voor gebruikers om handmatig inloggegevens in te voeren
- Geen noodzaak om aparte applicatiewachtwoorden te beheren of te roteren
- Verbeterde beveiliging door te vertrouwen op gecentraliseerd identiteitsbeheer
- Vereenvoudigde gebruikers toegang via Single Sign-On (SSO)
Met SAML geconfigureerd kunnen gebruikers die al zijn geauthenticeerd via de identiteitsprovider van uw organisatie veilig toegang krijgen tot het EloView Cloud Portal.
SAML-configuratie inschakelen
- Na het inloggen op uw EloView-account, klikt u op de dropdown-pijl in de rechterbovenhoek van het portaal. Selecteer Account en klik vervolgens op het Instellingen-icoon om de accouninstellingen te openen.
- Selecteer het SAML tabblad en klik op Bewerken.
- Schakel de Login via SAML alleen schakelaar in.
- Na het inschakelen van de optie verschijnt het SAML-configuratieformulier.
Vul het SAML-configuratieformulier in
Volg de onderstaande stappen om de SAML-configuratievelden in te vullen.
- Maak een ontwikkelaarsaccount aan bij OneLogin of Okta en configureer een SAML-toepassing.
- Log in op uw SAML-ontwikkelaarsaccount.
- Open het SSO tabblad in uw identiteitsproviderportaal.
- Kopieer de waarde van de SAML 2.0 Endpoint (HTTP) en plak deze in het veld SAML Login URL in EloView.
- Kopieer de waarde van de SLO Endpoint (HTTP) en plak deze in het veld SAML Logout URL in EloView.
- Zoek het X.509 Certificaat in uw identiteitsproviderinstellingen en selecteer Bekijk details.
- Kopieer de inhoud van het certificaat zonder de kopteksten BEGIN CERTIFICATE en END CERTIFICATE.
- Plak de certificaattekst in het veld SAML IDP Certificaat in EloView.
- Voeg eventuele vereiste domeinen en gebruikers toe aan de configuratie.
- Klik op Toepassen om de configuratie op te slaan.
Configureer de Identiteitsprovider
Na het opslaan van de configuratie in EloView genereert het systeem drie URL's:
- Doelgroep
- ACS (Consumer) URL Validator
- ACS (Consumer) URL
Noteer deze URL's en configureer ze binnen uw SAML identiteitsprovider.
U moet ook de volgende SAML-attributen in uw identiteitsprovider configureren:
- firstName
- lastName
API-token voor SSO (SAML) logins
Organisaties die inlogtoegang tot SSO/SAML beperken, hebben mogelijk toch API-authenticatie nodig voor integraties. EloView ondersteunt API-tokens die veilige toegang mogelijk maken zonder gebruikerswachtwoordauthenticatie.
Klantreferenties worden gegenereerd vanuit het gebruikersprofiel en gebruikt om authenticatietokens te creëren via de EloView DevZone API.
Genereer OAuth-gegevens
1. Navigeer naar Gebruikersprofiel en klik op Genereer OAuth-gegevens om de Client-ID en Client Secret aan te maken.
- Opmerking: Bewaar deze referenties onmiddellijk. Ze zijn na bevestiging niet meer zichtbaar.
Genereer een authenticatietoken
2. Ga naar de pagina DevZone API Authenticatie en voer de Client-ID en Client Secret in op de juiste velden om een authenticatietoken (authPayload waarde) te genereren.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article