Konfigurace jednotného přihlášení pro LabCollector s Azure Active Directory - LabCollector

Prohledávejte znalostní bázi podle klíčového slova

Jsi tady:
← Všechna témata

 

Jednotné přihlášení (SSO) pomocí ověřování SAML (Security Assertion Markup Language) poskytuje uživatelům bezpečný způsob přístupu k více aplikacím s jedinou sadou přihlašovacích údajů. V této příručce projdeme krok za krokem procesem konfigurace ověřování SSO SAML pro LabCollector z Azure Active Directory (Azure AD).

Přečtěte si naše KB o tom, jak nakonfigurovat LabCollector stránka jednotného přihlášení.

Poznámka

Ověření jednotného přihlášení: To umožňuje použití vaší laboratoře Autentizace SAML (Security Assertion Markup Language). pro přihlašování. SAML poskytuje jediný bod autentizace, ke kterému dochází u zabezpečeného poskytovatele identity. SAML používá zabezpečené tokeny, což jsou digitálně podepsané a šifrované zprávy s ověřovacími a autorizačními daty. Tyto tokeny jsou předávány poskytovatelem identity LabCollector se zavedeným vztahem důvěry. Stejně jako v případě LDAP hesla (kromě hesla superadministrátora) jsou spravována mimo LabCollector.

 

Krok 1: Přístup k Azure Active Directory

1. Přejděte na (https://portal.azure.com) a přihlaste se ke svému účtu Azure.
2. Přejděte do sekce 'Azure Active Directory'.

 

Krok 2: Přidejte novou aplikaci

1. Klikněte na 'Enterprise applications'.
2. Zvolte 'Vytvořit vlastní aplikaci'.

 

Krok 3: Nakonfigurujte ověřování SAML

1. Vyberte 'Integrovat další aplikaci, kterou nenajdete v galerii (Azure Marketplace)'.
2. Klikněte na 'Unique Authentication' a zvolte metodu 'SAML'.

 

Krok 4: Dokončete Azure Fields

Pro vyplnění polí máte dvě možnosti:

1. Možnost 1: Načíst soubor metadat
– Stáhněte si „soubor metadat XML“ z LabCollector stránka jednotného přihlášení.
– Nahrajte stažený soubor XML metadat pomocí tlačítka „Načíst soubor metadat“, které poskytuje Azure.

2. Možnost 2: Ruční konfigurace
– Ručně vyplňte následující pole Azure:
– ID entity: Zkopírujte adresu URL metadat (např. `https://YOURINSTANCE/login.php?metadata`) z LabCollector Stránka Nastavení jednotného přihlášení.
– Zákaznická služba pro zjištění adresy URL: Použijte adresu URL ACS poskytnutou společností LabCollector (např. `https://YOURINSTANCE/login.php?acs`).
– Adresa URL připojení: Zadejte LabCollector URL přihlašovací stránky (např. `https://YOURINSTANCE/login.php`).
– URL stránky odpojení: Zadejte adresu URL pro odhlášení LabCollector (např. `https://YOURINSTANCE/login.php.slo`).

 

Krok 5: Výměna informací

– Zkopírujte a vložte následující informace z Azure do LabCollector stránka jednotného přihlášení.
– Identifikátor Azure AD (ID entity) na LabCollector EntityID.
– URL služby jednotného přihlášení na LabCollector Služba jednotného přihlášení.
– Adresa URL jediné služby odhlášení LabCollector Služba jednotného odhlášení.

 

Krok 6: Stáhněte si certifikát Base 64

– Uložte konfiguraci v Azure. Stáhněte si „Certifikát Base 64“ z části „Certifikát SAML“ na obrazovce Azure.
– Zkopírujte obsah certifikátu (.cer) a vložte jej do vstupního pole „Veřejný klíč“ na LabCollector Stránka Nastavení jednotného přihlášení.

 

Krok 7: Otestujte konfiguraci

– Uložte nastavení na LabCollector Stránka Nastavení jednotného přihlášení.
– Ujistěte se, že uživatel s platnou e-mailovou adresou existuje v LabCollector.
– Test přihlášení LabCollector pomocí e-mailové adresy účtu Azure AD.

Další úvahy
– Ujistěte se, že existuje uživatelský účet s e-mailovou adresou jako uživatelským jménem LabCollector zpracovat SSO.
– Upravte LabCollector Parametry nastavení jednotného přihlášení, jako je 'Request Authentication Context', pokud dojde k chybám ověřování, jako je 'PasswordProtectedTransport', během přihlašování kvůli zásadám skupiny Azure AD.

    Související témata: