本文提供了在EloView 4中配置SAML认证所需的步骤。
安全声明标记语言(SAML)是一种标准,允许用户使用来自另一个受信任系统的认证登录应用程序。用户不必为每个应用程序输入用户名和密码,而是通过身份提供者(例如Active Directory、Okta或OneLogin)进行身份验证。
使用SAML提供了几个优势:
- 用户无需手动输入凭据
- 无需管理或更换单独的应用程序密码
- 通过依赖集中身份管理提高安全性
- 通过单点登录(SSO)简化用户访问
配置SAML后,已经通过贵组织的身份提供者进行身份验证的用户可以安全地访问EloView云门户。
启用SAML配置
- 登录您的 EloView账户 后,点击门户右上角的 下拉箭头。选择 账户,然后点击 齿轮图标以打开账户设置。
- 选择 SAML 标签并点击 编辑。
- 启用 仅通过SAML登录 切换开关。
- 启用选项后,SAML配置表单将出现。
完成SAML配置表单
按照以下步骤填写SAML配置字段。
- 使用 OneLogin 或 Okta 创建开发者账户并配置SAML应用程序。
- 登录您的SAML开发者账户。
- 在身份提供者门户中打开 SSO 标签。
- 复制 SAML 2.0端点(HTTP) 值并将其粘贴到EloView中的 SAML登录URL 字段。
- 复制 SLO端点(HTTP) 值并将其粘贴到EloView中的 SAML注销URL 字段。
- 在身份提供者设置中找到 X.509证书 并选择 查看详细信息。
- 复制证书内容,去掉 BEGIN CERTIFICATE 和 END CERTIFICATE 标头。
- 将证书文本粘贴到EloView中的 SAML IDP证书 字段。
- 将任何必需的域和用户添加到配置中。
- 单击 应用 以保存配置。
配置身份提供者
在EloView中保存配置后,系统将生成三个URL:
- 受众
- ACS(消费者)URL验证器
- ACS(消费者)URL
记录这些URL,并在您的SAML身份提供者中进行配置。
您还必须在身份提供者中配置以下SAML属性:
- firstName
- lastName
⚠️ 注意: 属性名称必须完全匹配。如果名称不同,用户数据将在EloView门户中无法正确填充。
SSO(SAML)登录的API令牌
限制登录访问SSO/SAML的组织仍可能需要API身份验证来进行集成。EloView支持API令牌,允许在不进行用户密码身份验证的情况下安全访问。
客户端凭据从用户配置文件生成,并用于通过EloView DevZone API创建身份验证令牌。
生成OAuth凭据
1. 转到 用户配置文件 并点击 生成OAuth凭据 创建 客户端ID 和 客户端秘密。
- 注意: 请立即保存这些凭据。确认后将无法再次查看。
生成身份验证令牌
2. 转到 DevZone API身份验证 页面,并在适当字段中输入 客户端ID 和 客户端秘密 以生成身份验证令牌(authPayload 值)。
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article