Konfiguration af SSO for LabCollector med Azure Active Directory - LabCollector

Søg vidensbase efter søgeord

Du er her:
← Alle emner

 

Single Sign-On (SSO) ved hjælp af SAML-godkendelse (Security Assertion Markup Language) giver en sikker måde for brugere at få adgang til flere applikationer med et enkelt sæt legitimationsoplysninger. I denne vejledning gennemgår vi trin-for-trin processen med at konfigurere SSO SAML-godkendelse til LabCollector fra Azure Active Directory (Azure AD).

Læs vores KB om hvordan man konfigurerer LabCollector SSO side.

Bemærk

Single Sign On Authentication: Dette giver dit laboratorium mulighed for at bruge SAML (Security Assertion Markup Language)-godkendelse for at logge ind. SAML giver et enkelt godkendelsespunkt, hvilket sker hos en sikker identitetsudbyder. SAML bruger sikre tokens, som er digitalt signerede og krypterede meddelelser med godkendelses- og autorisationsdata. Disse tokens overføres fra en identitetsudbyder til LabCollector med et etableret tillidsforhold. Som i tilfældet med LDAP, adgangskoder (bortset fra superadministratorens) administreres uden for LabCollector.

 

Trin 1: Få adgang til Azure Active Directory

1. Naviger til (https://portal.azure.com) og log ind på din Azure-konto.
2. Gå til sektionen 'Azure Active Directory'.

 

Trin 2: Tilføj en ny applikation

1. Klik på 'Enterprise applications'.
2. Vælg 'Opret din egen ansøgning'.

 

Trin 3: Konfigurer SAML-godkendelse

1. Vælg 'Integrer en anden applikation, du ikke finder i galleriet (Azure Marketplace)'.
2. Klik på 'Unik godkendelse' og vælg 'SAML'-metoden.

 

Trin 4: Udfyld Azure Fields

Du har to muligheder for at udfylde felterne:

1. Mulighed 1: Indlæs metadatafil
– Download 'metadata XML-filen' fra LabCollector SSO side.
– Upload den downloadede XML-fil med metadata ved hjælp af knappen 'Indlæs metadatafil' fra Azure.

2. Mulighed 2: Manuel konfiguration
– Udfyld følgende Azure-felter manuelt:
– Enheds-id: Kopiér metadata-URL'en (f.eks. `https://YOURINSTANCE/login.php?metadata`) fra LabCollector SSO-opsætningsside.
– URL Assertion Consumer Service: Brug den ACS URL, der leveres af LabCollector (f.eks. `https://YOURINSTANCE/login.php?acs`).
– Forbindelses-URL: Indtast LabCollector login-side URL (f.eks. `https://YOURINSTANCE/login.php`).
– Afbrydelsesside-URL: Angiv logout-URL fra LabCollector (f.eks. `https://YOURINSTANCE/login.php.slo`).

 

Trin 5: Udveksling af oplysninger

– Kopiér og indsæt følgende oplysninger fra Azure til LabCollector SSO side.
– Azure AD Identifier (Entity ID) til LabCollector Enheds-ID.
– Single Sign-On Service URL til LabCollector Single Sign-On Service.
– Single Logout Service URL til LabCollector Single Logout Service.

 

Trin 6: Download Base 64-certifikat

– Gem konfigurationen i Azure. Download 'Base 64-certifikatet' fra afsnittet 'Certificate SAML' på Azure-skærmen.
– Kopiér indholdet af certifikatet (.cer) og indsæt det i inputfeltet 'Public key' på LabCollector SSO-opsætningsside.

 

Trin 7: Test konfigurationen

– Gem indstillingerne på LabCollector SSO-opsætningsside.
– Sørg for, at der findes en bruger med en gyldig e-mailadresse i LabCollector.
– Test at logge ind LabCollector ved hjælp af en Azure AD-konto-e-mailadresse.

Yderligere overvejelser
– Sørg for, at der findes en brugerkonto med en e-mailadresse som brugernavn LabCollector skal behandles af SSO.
- Justere LabCollector SSO-opsætningsparametre, såsom 'Request Authentication Context', hvis der opstår godkendelsesfejl, såsom 'PasswordProtectedTransport', under login på grund af Azure AD-gruppepolitikker.

    Relaterede emner: