В этой статье объясняется конфигурация SAML в EloView 3 и шаги для реализации
Security Assertion Markup Language (SAML) — это стандарт для входа пользователей в приложения на основе их сессии в другом контексте. Это имеет значительные преимущества по сравнению с входом с использованием имени пользователя/пароля: нет необходимости вводить учетные данные, нет необходимости запоминать и обновлять пароль, нет слабых паролей и т.д. Ваша компания уже знает личность пользователей, поскольку они вошли в свою доменную Active Directory или интрастрену. Естественно использовать эту информацию для входа пользователей в EloView Cloud Portal. Конфигурация SAML в EloView позволяет вашей технологии работать более эффективно.
Чтобы включить конфигурацию SAML
- После входа в систему нажмите на Настройки аккаунта
- Выберите вкладку SAML
- Нажмите на "Добавить"
- Вы получите форму для заполнения данных
Следуйте инструкциям, чтобы заполнить вышеуказанную форму
- Создайте onelogin/Okta учетную запись разработчика и настройте приложение.
- Войдите в свою учетную запись разработчика SAML.
- Перейдите на вкладку SSO.
- Скопируйте свойство SAML 2.0 Endpoint (HTTP) и вставьте его в поле URL для входа SAML в конфигурации в EloView.
- Скопируйте свойство SLO Endpoint (HTTP) и вставьте его в поле URL для выхода SAML в форме конфигурации SAML в EloView.
- Под сертификатом X.509 нажмите на просмотр деталей.. Это откроет другую страницу.
- Скопируйте сертификат X.509 без заголовков и подвалов Begin certificate и End certificate.
- Вставьте скопированные строки в запись сертификата SAML IDP в EloView.
- Добавьте здесь несколько доменов и пользователей.
- Нажмите Применить, чтобы сохранить изменения.
После того как вы сохраните изменения, вы получите 3 URL
- Аудитория
- ACS (Consumer) URL Validator
- ACS (Consumer) URL
- Запишите все эти URL и настройте их в вашей учетной записи разработчика SAML.
- Добавьте параметры также в учетной записи разработчика, названные: firstName, lastName, email.
*Имена параметров должны совпадать с указанными выше, иначе вы не получите данные в портале EloView.
API токен для SSO (SAML) входа
Клиенты, которые хотят ограничить вход в систему SSO/SAML, также будут иметь возможность использовать API токены или аутентификацию без пароля для пользователей. Дополнительный метод аутентификации будет использовать наши сессии DevZone, API и токен аутентификации. Client ID/Client Secret генерируется из "Профиля пользователя", и он используется для создания токена аутентификации. Вход по умолчанию будет “Отключен”, когда включена функция единого входа. Реализация этого вместе с SSO (SAML) улучшит опыт входа и безопасность.
Перейдите в “Профиль пользователя” “Создать учетные данные oAuth”, чтобы сгенерировать clientid и clientSecret. Затем перейдите в “Dev Zone” “API” “Аутентификация”, вставьте “clientid и clientSecret” в соответствующее поле, чтобы сгенерировать токен аутентификации (значение authPayload).
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article