Artykuł ten opisuje kroki niezbędne do skonfigurowania uwierzytelniania SAML w EloView 4.
Security Assertion Markup Language (SAML) to standard, który pozwala użytkownikom logować się do aplikacji, korzystając z uwierzytelnienia z innego zaufanego systemu. Zamiast wpisywać nazwę użytkownika i hasło dla każdej aplikacji, użytkownicy uwierzytelniają się za pośrednictwem dostawcy tożsamości, takiego jak Active Directory, Okta lub OneLogin.
Korzystanie z SAML przynosi kilka korzyści:
- Brak potrzeby ręcznego wprowadzania danych logowania przez użytkowników
- Brak potrzeby zarządzania lub zmieniania oddzielnych haseł aplikacji
- Poprawiona bezpieczeństwo dzięki poleganiu na scentralizowanym zarządzaniu tożsamością
- Ułatwiony dostęp użytkowników dzięki pojedynczemu logowaniu (SSO)
Pojedyncze logowanie umożliwia użytkownikom, którzy są już uwierzytelnieni za pośrednictwem dostawcy tożsamości organizacji, bezpieczny dostęp do portalu chmurowego EloView.
Włącz konfigurację SAML
- Po zalogowaniu się do swojego konta EloView kliknij strzałkę rozwijaną w prawym górnym rogu portalu. Wybierz Konto, a następnie kliknij ikonę zębatki, aby otworzyć ustawienia konta.
- Wybierz zakładkę SAML i kliknij Edytuj.
- Włącz przełącznik Logowanie tylko przez SAML.
- Po włączeniu opcji pojawi się formularz konfiguracji SAML.
Uzupełnij formularz konfiguracji SAML
Postępuj zgodnie z poniższymi krokami, aby wypełnić pola konfiguracji SAML.
- Utwórz konto dewelopera w OneLogin lub Okta i skonfiguruj aplikację SAML.
- Zaloguj się do swojego konta dewelopera SAML.
- Otwórz zakładkę SSO w portalu swojego dostawcy tożsamości.
- Skopiuj wartość SAML 2.0 Endpoint (HTTP) i wklej ją w polu SAML Login URL w EloView.
- Skopiuj wartość SLO Endpoint (HTTP) i wklej ją w polu SAML Logout URL w EloView.
- Zlokalizuj X.509 Certificate w ustawieniach swojego dostawcy tożsamości i wybierz Wyświetl szczegóły.
- Skopiuj zawartość certyfikatu bez nagłówków BEGIN CERTIFICATE i END CERTIFICATE.
- Wklej tekst certyfikatu w polu SAML IDP Certificate w EloView.
- Dodaj wszelkie wymagane domeny i użytkowników do konfiguracji.
- Kliknij Zastosuj, aby zapisać konfigurację.
Skonfiguruj dostawcę tożsamości
Po zapisaniu konfiguracji w EloView system wygeneruje trzy adresy URL:
- Odbiorca
- Walidator URL ACS (Odbiorca)
- Adres URL ACS (Odbiorca)
Zapisz te adresy URL i skonfiguruj je w swoim dostawcy tożsamości SAML.
Musisz również skonfigurować następujące atrybuty SAML u swojego dostawcy tożsamości:
- firstName
- lastName
Token API dla logowania SSO (SAML)
Organizacje, które ograniczają dostęp do logowania do SSO/SAML, mogą nadal wymagać uwierzytelnienia API dla integracji. EloView obsługuje tokeny API, które umożliwiają bezpieczny dostęp bez uwierzytelniania hasłem użytkownika.
Dane uwierzytelniające klienta są generowane z profilu użytkownika i wykorzystywane do tworzenia tokenów uwierzytelniających za pośrednictwem API EloView DevZone.
Wygeneruj dane uwierzytelniające OAuth
1. Przejdź do Profilu użytkownika i kliknij Wygeneruj dane uwierzytelniające OAuth, aby utworzyć Client ID i Client Secret.
- Uwaga: Zapisz te dane uwierzytelniające natychmiast. Nie będą one widoczne ponownie po potwierdzeniu.
Wygeneruj token uwierzytelniający
2. Przejdź do strony DevZone API Authentication i wprowadź Client ID oraz Client Secret w odpowiednich polach, aby wygenerować token uwierzytelniający (authPayload).
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article