Bu makale, EloView 4'te SAML kimlik doğrulamasını yapılandırmak için gereken adımları sağlar.
Güvenlik İddaa Markup Dili (SAML), kullanıcıların başka bir güvenilir sistemden kimlik doğrulaması kullanarak uygulamalara giriş yapmalarına olanak tanıyan bir standarttır. Her uygulama için kullanıcı adı ve şifre girmek yerine, kullanıcılar Active Directory, Okta veya OneLogin gibi bir kimlik sağlayıcı aracılığıyla kimlik doğrulaması yapar.
SAML kullanmanın birkaç avantajı vardır:
- Kullanıcıların kimlik bilgilerini manuel olarak girmesine gerek yoktur
- Ayrı uygulama şifrelerini yönetmeye veya döndürmeye gerek yoktur
- Merkezi kimlik yönetimine dayanarak güvenliği artırır
- Tek Oturum Açma (SSO) ile kullanıcı erişimini basitleştirir
SAML yapılandırıldığında, kuruluşunuzun kimlik sağlayıcısı aracılığıyla zaten kimlik doğrulaması yapılmış kullanıcılar EloView Cloud Portal'a güvenli bir şekilde erişebilir.
SAML Yapılandırmasını Etkinleştirin
- EloView hesabınıza giriş yaptıktan sonra, portalın sağ üst köşesindeki açılır ok simgesine tıklayın. Hesap seçeneğini seçin ve ardından hesap ayarlarını açmak için Dişli simgesine tıklayın.
- SAML sekmesini seçin ve Düzenleye tıklayın.
- Yalnızca SAML ile Giriş Yap değiştiricisini etkinleştirin.
- Seçeneği etkinleştirdikten sonra, SAML yapılandırma formu görünecektir.
SAML Yapılandırma Formunu Tamamlayın
SAML yapılandırma alanlarını doldurmak için aşağıdaki adımları izleyin.
- OneLogin veya Okta ile bir geliştirici hesabı oluşturun ve bir SAML uygulaması yapılandırın.
- SAML geliştirici hesabınıza giriş yapın.
- Kimlik sağlayıcı portalınızda SSO sekmesini açın.
- SAML 2.0 Endpoint (HTTP) değerini kopyalayın ve bunu EloView'deki SAML Giriş URL'si alanına yapıştırın.
- Kopyaladığınız SLO Endpoint (HTTP) değerini EloView'deki SAML Çıkış URL'si alanına yapıştırın.
- Kimlik sağlayıcınızın ayarlarında X.509 Sertifikasını bulun ve Ayrıntıları Görüntüleyi seçin.
- Sertifika içeriğini BEGIN CERTIFICATE ve END CERTIFICATE başlıkları olmadan kopyalayın.
- Sertifika metnini EloView'deki SAML IDP Sertifikası alanına yapıştırın.
- Yapılandırmaya gerekli alanları ve kullanıcıları ekleyin.
- Yapılandırmayı kaydetmek için Uygulaya tıklayın.
Kimlik Sağlayıcısını Yapılandırın
EloView'deki yapılandırmayı kaydettikten sonra, sistem üç URL oluşturacaktır:
- Hedef Kitle
- ACS (Tüketici) URL Doğrulayıcı
- ACS (Tüketici) URL'si
Bu URL'leri kaydedin ve SAML kimlik sağlayıcınızda yapılandırın.
Ayrıca kimlik sağlayıcınızda aşağıdaki SAML niteliklerini de yapılandırmalısınız:
- firstName
- lastName
SSO (SAML) Girişleri için API Token’ı
SSO/SAML giriş erişimini kısıtlayan kuruluşlar, entegrasyonlar için API kimlik doğrulaması gerektirebilir. EloView, kullanıcı şifre kimlik doğrulaması olmadan güvenli erişim sağlayan API token'larını destekler.
Müşteri kimlik bilgileri, kullanıcı profilinden oluşturulur ve EloView DevZone API aracılığıyla kimlik doğrulama token'ları oluşturmak için kullanılır.
OAuth Kimlik Bilgilerini Oluşturun
1. Kullanıcı Profiline gidin ve OAuth Kimlik Bilgilerini Oluştur butonuna tıklayarak client ID ve client secret oluşturun.
- Not: Bu kimlik bilgilerini hemen kaydedin. Onaylandıktan sonra bir daha görünmeyecekler.
Bir Kimlik Doğrulama Token’ı Oluşturun
2. DevZone API Kimlik Doğrulama sayfasına gidin ve bir kimlik doğrulama token'ı ( authPayload değeri) oluşturmak için uygun alanlara client ID ve client secret girin.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article