Bu makale, EloView 3'te SAML yapılandırmasını ve uygulama adımlarını açıklar
Güvenlik İddia İşaretleme Dili (SAML), kullanıcıları başka bir bağlamdaki oturumlarına dayalı olarak uygulamalara giriş yapmalarını sağlamak için bir standarttır. Bu, kullanıcı adı/parola ile giriş yapmanın önemli avantajlarına sahiptir: kimlik bilgilerini yazma gereği yok, parolayı hatırlama ve yenileme gereği yok, zayıf parolalar yok, vb. Şirketiniz, kullanıcıların kimliğini zaten biliyor çünkü Active Directory alanına veya intraneti bağlanmışlar. Bu bilgiyi kullanıcıları EloView Cloud Portal'a giriş yapmak için kullanmak doğaldır. EloView SAML Yapılandırması, teknolojinizin daha verimli olmasını sağlar.
SAML yapılandırmasını etkinleştirmek için
- Giriş yaptıktan sonra, Hesap Hesap Ayarları'na tıklayın
- SAML sekmesini seçin
- "Ekle"ye tıklayın
- Doldurmanız gereken formu alacaksınız
Yukarıdaki formu doldurmak için adımları takip edin
- Bir onelogin/Okta geliştirici hesabı oluşturun ve uygulamayı ayarlayın.
- SAML geliştirici hesabınıza giriş yapın.
- SSO Sekmesine geçin.
- SAML yapılandırmasındaki SAML Giriş URL alanına SAML 2.0 Endpoint (HTTP) özelliğini kopyalayın ve yapıştırın.
- SAML yapılandırma formundaki SAML Çıkış URL alanına SLO Endpoint (HTTP) özelliğini kopyalayın ve yapıştırın.
- X.509 Sertifikası altında, Detayları görün üzerine tıklayın .. Başka bir sayfa açılacaktır.
- Başlangıç sertifikası ve bitiş sertifikası başlıkları ve altları olmadan X.509 sertifikasını kopyalayın.
- Kopyalanan satırları EloView'deki SAML IDP Sertifika girişine koyun.
- Burada birden fazla alan ve kullanıcı da ekleyin.
- Değişiklikleri kaydetmek için Uygula'ya tıklayın.
Değişiklikleri kaydettikten sonra 3 url alacaksınız
- Hedef Kitle
- ACS (Tüketici) URL Doğrulayıcı
- ACS (Tüketici) URL
- Tüm bu url'leri not edin ve SAML geliştirici hesabınızda ayarlayın.
- Ayrıca, geliştirici hesabında şu adlarla parametreler ekleyin: firstName, lastName, email.
*Parametre adları yukarıda belirtilenlerle aynı olmalıdır, aksi takdirde EloView portalında veri alamazsınız.
SSO (SAML) tabanlı girişler için API token'ı
SSO/SAML ile girişi kısıtlamak isteyen müşteriler, API token'ları veya kullanıcı parolası tabanlı kimlik doğrulama kullanma seçeneğine de sahip olacaktır. Opsiyonel kimlik doğrulama yöntemi, DevZone oturumlarımızı, API ve kimlik doğrulama token'ını kullanacaktır. İstemci Kimliği/İstemci Sırrı "Kullanıcı Profili"nden oluşturulur ve bu, kimlik doğrulama token'ını oluşturmak için kullanılır. Tek oturum açma etkinleştirildiğinde, giriş artık "Devre Dışı" olarak varsayılan olacaktır. Bu, SSO (SAML) ile birlikte uygulandığında giriş deneyimini ve güvenliği artıracaktır.
"Kullanıcı Profili" "OAuth Kimlik Bilgilerini Oluştur" sekmesine gidin ve clientid ve clientSecret oluşturun. Ardından "Dev Zone" "API" "Kimlik Doğrulama" sekmesine gidin, ilgili alanlara “clientid ve clientSecret” girin ve kimlik doğrulama token'ını (authPayload değeri) oluşturmak için gerekli alanları doldurun.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article