Konfiguration af SSO for LabCollector med JumpCloud - LabCollector

Søg vidensbase efter søgeord

Du er her:
← Alle emner

 

JumpCloud tilbyder en bekvem måde at konfigurere Single Sign-On (SSO) ved hjælp af SAML-godkendelse (Security Assertion Markup Language) til LabCollector. Denne Knowledge Base-artikel giver trin-for-trin instruktioner til opsætning af SSO SAML-godkendelse mellem LabCollector og JumpCloud.

Læs vores KB om hvordan man konfigurerer LabCollector SSO side.

Bemærk

Single Sign On Authentication: Dette giver dit laboratorium mulighed for at bruge SAML (Security Assertion Markup Language)-godkendelse for at logge ind. SAML giver et enkelt godkendelsespunkt, hvilket sker hos en sikker identitetsudbyder. SAML bruger sikre tokens, som er digitalt signerede og krypterede meddelelser med godkendelses- og autorisationsdata. Disse tokens overføres fra en identitetsudbyder til LabCollector med et etableret tillidsforhold. Som i tilfældet med LDAP, adgangskoder (bortset fra superadministratorens) administreres uden for LabCollector.

 

Forudsætninger:

Admin Adgang: Du skal have administrativ adgang til både din JumpCloud og LabCollector konti.

 

Trin 1: Få adgang til JumpCloud

1. Naviger til [JumpClouds websted](https://jumpcloud.com/).
2. Log på med dine administratorkontooplysninger.

 

Trin 2: Tilføj ny applikation

1. Gå til "SSO Applications" fra venstre menu.
2. Klik på knappen "Tilføj ny applikation".

 

2.1. Vælg Brugerdefineret applikation

– Vælg "Brugerdefineret applikation", og klik på "Næste".

 

2.2. Tjek Administrer Single-Sign-On (SSO)

– Vælg "Administrer Single-Sign-On (SSO)", og vælg SAML som godkendelsesmetode.
– Klik på "Næste".

 

2.3. Skriv displayetiket

– Indtast en displayetiket for applikationen.
– Klik på "Gem applikation".

 

Trin 3: Konfigurer applikation

3.1. Åbn applikation

– Naviger til afsnittet SSO-applikationer.
– Klik på navnet på den nye SSO-applikation på listen.
– Få adgang til fanen "SSO".

 

3.2. Udfyld SP-data

3.2.1. Mulighed 1: Indlæs metadatafil

– Download metadata XML-filen fra LabCollector SSO side.
– Upload den downloadede XML-fil med metadata ved at bruge knappen "Indlæs metadata" på JumpCloud.

 

3.2.2. Mulighed 2: Manuel konfiguration

– Udfyld manuelt følgende JumpCloud-felter:
– SP Entity ID: Kopiér metadata-URL'en (f.eks. https://YOURINSTANCE/login.php?metadata) Fra LabCollector SSO-opsætningsside.
– URL Assertion Consumer Service: Brug den ACS URL, der leveres af LabCollector (f.eks, https://YOURINSTANCE/login.php?acs).

 

3.3. Vælg EmnenavnID

– Vælg den bruger-id (SAMLSubject's NameID), der skal sendes. Som standard er det e-mail, men du kan vælge andre felter såsom brugernavn.

 

Trin 4: Udveksling af oplysninger

– Kopiér og indsæt følgende information fra JumpCloud til LabCollector SSO side:
– SSO JumpCloud URL (f.eks. `https://sso.jumpcloud.com`) til LabCollector Enheds-ID.
– IDP URL til LabCollector Single Sign-On Service.
– IDP URL til LabCollector Single Logout Service.
– Download IDP-certifikat fra JumpCloud og indsæt det i sektionen Identity Provider Public Key.

 

Trin 5: Opret brugere i LabCollector

– Opret eller importer brugerkonti i LabCollector sikre, at den samme identifikator bruges i begge systemer (som defineret i Trin 3.3).

Ved at følge disse trin kan du konfigurere SSO-godkendelse til LabCollector med JumpCloud, hvilket giver brugerne adgang LabCollector nemt ved at bruge deres JumpCloud-legitimationsoplysninger.

 

Yderligere overvejelser
  • Brugerprovisionering: Sørg for, at brugerkonti findes i både JumpCloud og LabCollector til problemfri SSO-godkendelse.
  • Test og fejlfinding: Udfør en grundig test af SSO-opsætningen og adresser eventuelle problemer eller fejl, der opstår under konfigurationsprocessen.

    Relaterede emner: