Artykuł ten wyjaśnia konfigurację SAML w EloView 3 oraz kroki do jej wdrożenia
Security Assertion Markup Language (SAML) to standard logowania użytkowników do aplikacji na podstawie ich sesji w innym kontekście. Ma to znaczące zalety w porównaniu do logowania za pomocą nazwy użytkownika/hasła: brak potrzeby wpisywania danych logowania, brak potrzeby zapamiętywania i odnawiania hasła, brak słabych haseł itd. Twoja firma już zna tożsamość użytkowników, ponieważ są zalogowani do swojej domeny Active Directory lub intranetu. Naturalne jest wykorzystanie tych informacji do logowania użytkowników do EloView Cloud Portal. Konfiguracja SAML w EloView pozwala Twojej technologii działać efektywniej.
Aby włączyć konfigurację SAML
- Po zalogowaniu kliknij Ustawienia Konta
- Wybierz zakładkę SAML
- Kliknij "Dodaj"
- Otrzymasz formularz do wypełnienia
Postępuj zgodnie z krokami, aby wypełnić powyższy formularz
- Utwórz onelogin/Okta konto dewelopera i skonfiguruj aplikację.
- Zaloguj się na swoje konto dewelopera SAML.
- Przełącz na zakładkę SSO.
- Skopiuj właściwość punktu końcowego SAML 2.0 (HTTP) i wklej ją do pola URL logowania SAML w konfiguracji w EloView.
- Skopiuj właściwość punktu końcowego SLO (HTTP) i wklej ją do pola URL wylogowania SAML w formularzu konfiguracji SAML w EloView.
- Pod certyfikatem X.509 kliknij Wyświetl szczegóły... Otworzy się inna strona.
- Skopiuj certyfikat X.509 bez nagłówków i stopek Begin certificate oraz End certificate.
- Wklej skopiowane linie do wpisu certyfikatu SAML IDP w EloView.
- Dodaj tutaj również wiele domen i użytkowników.
- Kliknij Zastosuj, aby zapisać zmiany.
Po zapisaniu zmian otrzymasz 3 adresy URL
- Odbiorca
- Weryfikator URL ACS (konsument)
- URL ACS (konsument)
- Zanotuj wszystkie te adresy URL i skonfiguruj w swoim koncie dewelopera SAML.
- Dodaj też parametry w koncie dewelopera nazwane: firstName, lastName, email.
*Nazwy parametrów muszą być takie same jak wymienione powyżej, w przeciwnym razie nie otrzymasz danych w portalu EloView.
Token API dla logowania opartego na SSO (SAML)
Klienci, którzy chcą ograniczyć logowanie do SSO/SAML, będą mieli również opcję użycia tokenów API lub uwierzytelniania opartego na haśle nieużytkownika. Ten opcjonalny sposób uwierzytelniania wykorzysta nasze sesje DevZone, API i token uwierzytelniający. ID klienta/Tajny klucz klienta jest generowane z "Profilu użytkownika" i jest używane do tworzenia tokena uwierzytelniającego. Logowanie domyślnie będzie ustawione na "Wyłączone", gdy włączone jest logowanie jednolitym dostępem. Wdrożenie tego w połączeniu z SSO (SAML) poprawi doświadczenia logowania i bezpieczeństwo.
Przejdź do "Profil użytkownika" "Generuj dane uwierzytelniające oAuth", aby wygenerować clientid i clientSecret. Następnie przejdź do "Dev Zone" "API" "Uwierzytelnienie", wprowadź "clientid i clientSecret" w odpowiednich polach, aby wygenerować token uwierzytelniający (wartość authPayload).
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article