В этой статье приведены шаги, необходимые для настройки аутентификации SAML в EloView 4.
Язык разметки утверждений безопасности (SAML) — это стандарт, который позволяет пользователям входить в приложения, используя аутентификацию из другой доверенной системы. Вместо того чтобы вводить имя пользователя и пароль для каждого приложения, пользователи аутентифицируются через поставщика удостоверений, такого как Active Directory, Okta или OneLogin.
Использование SAML предоставляет несколько преимуществ:
- Нет необходимости пользователям вручную вводить учетные данные
- Нет необходимости управлять или обновлять отдельные пароли приложений
- Улучшенная безопасность за счет централизованного управления идентификацией
- Упрощенный доступ пользователей через Единую авторизацию (SSO)
После настройки SAML пользователи, которые уже аутентифицированы через поставщика удостоверений вашей организации, могут безопасно получить доступ к порталу EloView Cloud.
Включение настройки SAML
- После входа в учетную запись EloView нажмите на стрелку вниз в правом верхнем углу портала. Выберите Учетная запись, затем нажмите на Значок шестеренки, чтобы открыть настройки учетной записи.
- Выберите вкладку SAML и нажмите Редактировать.
- Включите переключатель Вход только через SAML.
- После включения опции появится форма настройки SAML.
Заполнение формы настройки SAML
Следуйте указаниям ниже, чтобы заполнить поля настройки SAML.
- Создайте учетную запись разработчика с помощью OneLogin или Okta и настройте приложение SAML.
- Войдите в свою учетную запись разработчика SAML.
- Откройте вкладку SSO в портале вашего поставщика удостоверений.
- Скопируйте значение SAML 2.0 Endpoint (HTTP) и вставьте его в поле SAML Login URL в EloView.
- Скопируйте значение SLO Endpoint (HTTP) и вставьте его в поле SAML Logout URL в EloView.
- Найдите X.509 Certificate в настройках вашего поставщика удостоверений и выберите Показать детали.
- Скопируйте содержимое сертификата без заголовков BEGIN CERTIFICATE и END CERTIFICATE.
- Вставьте текст сертификата в поле SAML IDP Certificate в EloView.
- Добавьте все необходимые домены и пользователей в конфигурацию.
- Нажмите Применить, чтобы сохранить конфигурацию.
Настройка поставщика удостоверений
После сохранения конфигурации в EloView система сгенерирует три URL:
- Целевая аудитория
- ACS (URL-проверки потребителя)
- ACS (URL потребителя)
Запишите эти URL и настройте их в своем SAML-поставщике удостоверений.
Вам также необходимо настроить следующие атрибуты SAML в вашем поставщике удостоверений:
- firstName
- lastName
API-токен для входа через SSO (SAML)
Организации, которые ограничивают доступ к входу через SSO/SAML, могут по-прежнему требовать аутентификации API для интеграций. EloView поддерживает API-токены, которые позволяют безопасный доступ без аутентификации пароля пользователя.
Клиентские учетные данные генерируются из профиля пользователя и используются для создания токенов аутентификации через API EloView DevZone.
Генерация учетных данных OAuth
1. Перейдите в Профиль пользователя и нажмите Сгенерировать учетные данные OAuth, чтобы создать Client ID и Client Secret.
- Примечание: Сохраните эти учетные данные немедленно. Они больше не будут видны после подтверждения.
Генерация токена аутентификации
2. Перейдите на страницу DevZone API Authentication и введите Client ID и Client Secret в соответствующие поля, чтобы сгенерировать токен аутентификации (authPayload значение).
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article