Este artigo explica a configuração SAML no EloView 3 e os passos para implementar
A Security Assertion Markup Language (SAML) é um padrão para autenticar usuários em aplicações com base em suas sessões em outro contexto. Isso apresenta vantagens significativas em relação ao login usando nome de usuário/senha: não é necessário digitar credenciais, não é preciso lembrar e renovar senhas, não há senhas fracas, etc. Sua empresa já conhece a identidade dos usuários porque eles estão conectados ao seu domínio do Active Directory ou intranet. É natural usar essa informação para logar os usuários no Portal da Nuvem EloView. A Configuração SAML do EloView permite que sua tecnologia seja mais eficiente.
Para habilitar a configuração SAML
- Após o login, clique em Configurações da Conta
- Selecione a aba SAML
- Clique em "Adicionar"
- Você verá o formulário para preencher as entradas
Siga os passos para preencher o formulário acima
- Crie uma conta de desenvolvedor onelogin/Okta e configure a aplicação.
- Faça login na sua Conta de Desenvolvedor SAML.
- Mude para a aba SSO.
- Copie a propriedade SAML 2.0 Endpoint (HTTP) e cole no campo SAML Login URL do formulário de configuração SAML no EloView.
- Copie a propriedade SLO Endpoint (HTTP) e cole no campo SAML Logout URL do formulário de configuração SAML no EloView.
- Sob o Certificado X.509, clique para ver os Detalhes .. Isso abrirá outra página.
- Copie o certificado X.509 sem os cabeçalhos e rodapés de início e fim do certificado.
- Cole as linhas copiadas na entrada Certificado IDP SAML no EloView.
- Adicione múltiplos domínios e usuários aqui também.
- Clique em Aplicar para salvar as alterações.
Uma vez que você salvar as mudanças, você receberá 3 URLs
- Público
- ACS (Consumer) URL Validator
- ACS (Consumer) URL
- Anote todas essas URLs e configure na sua conta de desenvolvedor SAML.
- Adicione parâmetros também na conta de desenvolvedor com os nomes: firstName, lastName, email.
*Os nomes dos parâmetros devem ser os mesmos mencionados acima, caso contrário, você não receberá dados no portal EloView.
Token API para logins baseados em SSO (SAML)
Clientes que desejam restringir o login ao SSO/SAML também terão a opção de usar tokens API ou autenticação não baseada em senha de usuário. O método de autenticação opcional fará uso de nossas sessões DevZone, API e token de autenticação. Client ID/Client Secret é gerado a partir do “Perfil do Usuário” e isso é utilizado para criar o token de autenticação. O login agora será, por padrão, “Desabilitado” quando o Single Sign-on estiver habilitado. Implementar isso em conjunto com SSO (SAML) melhorará a experiência de login e segurança.
Vá para “Perfil do Usuário” “Gerar Credenciais oAuth” para gerar clientid e clientSecret. Em seguida, vá para “Dev Zone” “API” “Autenticação” e insira “clientid e clientSecret” nos respectivos campos para gerar o token de autenticação (valor authPayload).
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article