本文解释了在EloView 3中的SAML配置及实施步骤
安全声明标记语言(SAML)是一种基于用户在其他上下文中会话登录应用程序的标准。这相比于使用用户名/密码登录具有显著优势:无需输入凭据,无需记住和更新密码,无需使用弱密码等。您的公司已经知道用户的身份,因为他们已登录到其Active Directory域或内部网。使用此信息自动登录EloView云门户是自然而然的。EloView SAML配置使您的技术更高效。
要启用SAML配置
- 登录后,点击账户设置
- 选择SAML选项卡
- 点击“添加”
- 您将获得填写条目的表单
按照步骤填写上述表单
- 创建onelogin/Okta开发者账户并设置应用程序。
- 登录到您的SAML开发者账户。
- 切换到SSO选项卡。
- 复制SAML 2.0端点(HTTP)属性并粘贴到EloView中的SAML配置的SAML登录URL字段。
- 复制SLO端点(HTTP)属性并粘贴到EloView中的SAML配置表单的SAML登出URL字段。
- 在X.509证书下,点击查看详细信息.. 这将打开另一个页面。
- 在复制时,将X.509证书的开始证书和结束证书的头部和尾部分去掉。
- 将复制的行放入EloView中的SAML IDP证书条目中。
- 在这里也添加多个域名和用户。
- 点击“应用”以保存更改。
保存更改后,您将获得3个URL
- 受众
- ACS(消费者)URL验证器
- ACS(消费者)URL
- 记下所有这些URL并在您的SAML开发者账户中设置。
- 在开发者账户中添加参数,命名为:firstName,lastName,email。
*参数名称必须与上述提到的相同,否则您将在EloView门户中无法获取数据。
基于SSO(SAML)登录的API令牌
想要限制SSO/SAML登录的客户也可以选择使用API令牌或非用户密码的身份验证。可选的身份验证方法将利用我们的DevZone会话、API和身份验证令牌。客户端ID/客户端密钥从“用户档案”生成,并用于创建身份验证令牌。当启用单点登录时,登录将默认为“禁用”。将此与SSO(SAML)结合实施将改善登录体验和安全性。
前往“用户档案” “生成OAuth凭据”以生成clientid和clientSecret。然后前往“Dev Zone” “API” “身份验证”,在相应字段中插入“clientid和clientSecret”以生成身份验证令牌(authPayload值)。
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article