Конфигуриране на SSO за LabCollector с JumpCloud - LabCollector

Търсене в базата знания по ключова дума

Ти си тук:
← Всички теми

 

JumpCloud предлага удобен начин за конфигуриране на Single Sign-On (SSO) с помощта на удостоверяване на Security Assertion Markup Language (SAML) за LabCollector. Тази статия от базата знания предоставя инструкции стъпка по стъпка за настройка на SSO SAML удостоверяване между LabCollector и JumpCloud.

Прочетете нашия KB за това как да конфигурирате LabCollector SSO страница.

Забележка

Удостоверяване с единичен вход: Това позволява на вашата лаборатория да използва SAML (Security Assertion Markup Language) удостоверяване за влизане. SAML предоставя единична точка за удостоверяване, което се случва при защитен доставчик на самоличност. SAML използва защитени токени, които са цифрово подписани и криптирани съобщения с данни за удостоверяване и оторизация. Тези токени се предават от доставчик на идентичност към LabCollector с установени отношения на доверие. Както в случая с LDAP, паролите (с изключение на тази на супер администратора) се управляват извън LabCollector.

 

Необходими условия:

Администраторски достъп: Имате нужда от административен достъп както до вашия JumpCloud, така и до LabCollector сметки.

 

Стъпка 1: Достъп до JumpCloud

1. Отидете до [уебсайта на JumpCloud](https://jumpcloud.com/).
2. Влезте с идентификационните данни на вашия администраторски акаунт.

 

Стъпка 2: Добавете ново приложение

1. Отидете на „SSO Applications“ от лявото меню.
2. Щракнете върху бутона „Добавяне на ново приложение“.

 

2.1. Изберете персонализирано приложение

– Изберете „Персонализирано приложение“ и щракнете върху „Напред“.

 

2.2. Проверете Управление на единично влизане (SSO)

– Изберете „Manage Single-Sign-On (SSO)“ и изберете SAML като метод за удостоверяване.
– Щракнете върху „Напред“.

 

2.3. Напишете етикет на дисплея

– Въведете етикет за показване на приложението.
– Щракнете върху „Запазване на приложението“.

 

Стъпка 3: Конфигурирайте приложението

3.1. Отворете приложението

– Отидете до секцията SSO приложения.
– Кликнете върху името на новото SSO приложение от списъка.
– Достъп до раздела „SSO“.

 

3.2. Попълнете SP данни

3.2.1. Опция 1: Зареждане на файл с метаданни

– Изтеглете XML файла с метаданни от LabCollector SSO страница.
– Качете изтегления XML файл с метаданни, като използвате бутона „Зареждане на метаданни“ в JumpCloud.

 

3.2.2. Опция 2: Ръчна конфигурация

– Попълнете ръчно следните полета на JumpCloud:
– SP Entity ID: Копирайте URL адреса на метаданните (напр. https://YOURINSTANCE/login.php?metadata) от LabCollector Страница за настройка на SSO.
– URL Assertion Consumer Service: Използвайте ACS URL, предоставен от LabCollector (Например, https://YOURINSTANCE/login.php?acs).

 

3.3. Изберете ИД на име на тема

– Изберете потребителския идентификатор (SAMLSubject's NameID), който да бъде изпратен. По подразбиране това е имейл, но можете да изберете други полета като потребителско име.

 

Стъпка 4: Обмен на информация

– Копирайте и поставете следната информация от JumpCloud в LabCollector SSO страница:
– SSO JumpCloud URL (напр. `https://sso.jumpcloud.com`) до LabCollector ИД на обект.
– IDP URL към LabCollector Услуга за единично влизане.
– IDP URL към LabCollector Услуга за единично излизане.
– Изтеглете IDP сертификат от JumpCloud и го поставете в секцията Публичен ключ на доставчика на самоличност.

 

Стъпка 5: Създайте потребители в LabCollector

– Създаване или импортиране на потребителски акаунти в LabCollector като се гарантира, че един и същ идентификатор се използва и в двете системи (както е дефинирано в Стъпка ).

Следвайки тези стъпки, можете успешно да конфигурирате SSO удостоверяване за LabCollector с JumpCloud, позволявайки на потребителите достъп LabCollector лесно използвайки своите идентификационни данни за JumpCloud.

 

Допълнителни съображения
  • Обезпечаване на потребителя: Уверете се, че потребителските акаунти съществуват както в JumpCloud, така и в LabCollector за безпроблемно SSO удостоверяване.
  • Тестване и отстраняване на неизправности: Извършете задълбочено тестване на настройката на SSO и адресирайте всички проблеми или грешки, възникнали по време на процеса на конфигуриране.

    Свързани теми: