Configuration de SSO pour LabCollector avec JumpCloud - LabCollector

Rechercher la base de connaissances par mot-clé

Vous êtes ici:
← Tous les sujets

 

JumpCloud offre un moyen pratique de configurer l'authentification unique (SSO) à l'aide de l'authentification SAML (Security Assertion Markup Language) pour LabCollector. Cet article de la base de connaissances fournit des instructions étape par étape pour configurer l'authentification SSO SAML entre LabCollector et JumpCloud.

Lisez notre Ko sur la façon de configurer LabCollector Page SSO.

Notes

Authentification par authentification unique : Cela permet à votre laboratoire d'utiliser Authentification SAML (Security Assertion Markup Language) pour la connexion. SAML fournit un point d’authentification unique, qui se produit auprès d’un fournisseur d’identité sécurisé. SAML utilise des jetons sécurisés qui sont des messages signés numériquement et cryptés avec des données d'authentification et d'autorisation. Ces jetons sont transmis d'un fournisseur d'identité à LabCollector avec une relation de confiance établie. Comme dans le cas de LDAP, les mots de passe (sauf celui du super administrateur) sont gérés en dehors de LabCollector.

 

Pré-requis :

Accès administrateur: Vous avez besoin d'un accès administratif à votre JumpCloud et LabCollector comptes.

 

Étape 1 : Accédez à JumpCloud

1. Accédez au [site Web de JumpCloud](https://jumpcloud.com/).
2. Connectez-vous à l'aide des informations d'identification de votre compte administrateur.

 

Étape 2 : Ajouter une nouvelle application

1. Accédez à « Applications SSO » dans le menu de gauche.
2. Cliquez sur le bouton « Ajouter une nouvelle application ».

 

2.1. Sélectionnez une application personnalisée

– Choisissez « Application personnalisée » et cliquez sur « Suivant ».

 

2.2. Cochez Gérer l'authentification unique (SSO)

– Sélectionnez « Gérer l’authentification unique (SSO) » et choisissez SAML comme méthode d’authentification.
- Cliquez sur Suivant".

 

2.3. Écrire l'étiquette d'affichage

– Saisissez une étiquette d'affichage pour l'application.
– Cliquez sur « Enregistrer l'application ».

 

Étape 3 : configurer l'application

3.1. Ouvrir l'application

– Accédez à la section Applications SSO.
– Cliquez sur le nom de la nouvelle application SSO dans la liste.
– Accédez à l’onglet « SSO ».

 

3.2. Remplir les données SP

3.2.1. Option 1 : charger le fichier de métadonnées

– Téléchargez le fichier XML de métadonnées depuis le LabCollector Page SSO.
– Téléchargez le fichier XML de métadonnées téléchargé à l'aide du bouton « Charger les métadonnées » sur JumpCloud.

 

3.2.2. Option 2 : configuration manuelle

– Remplissez manuellement les champs JumpCloud suivants :
– ID d'entité SP : copiez l'URL des métadonnées (par exemple, https://YOURINSTANCE/login.php?metadata) du LabCollector Page de configuration SSO.
– Service consommateur d'assertion d'URL : utilisez l'URL ACS fournie par LabCollector (par exemple, https://YOURINSTANCE/login.php?acs).

 

3.3. Choisissez l'ID du nom du sujet

– Sélectionnez l'identifiant de l'utilisateur (SAMLSuject's NameID) à envoyer. Par défaut, il s'agit de l'e-mail, mais vous pouvez choisir d'autres champs tels que le nom d'utilisateur.

 

Étape 4 : Échanger des informations

– Copiez et collez les informations suivantes de JumpCloud vers le LabCollector Page SSO :
– URL SSO JumpCloud (par exemple, « https://sso.jumpcloud.com ») vers LabCollector ID d'entité.
– URL IDP vers LabCollector Service d'authentification unique.
– URL IDP vers LabCollector Service de déconnexion unique.
– Téléchargez le certificat IDP depuis JumpCloud et collez-le dans la section Clé publique du fournisseur d'identité.

 

Étape 5 : Créer des utilisateurs dans LabCollector

– Créer ou importer des comptes utilisateurs dans LabCollector s'assurer que le même identifiant est utilisé dans les deux systèmes (tel que défini dans Étape 3.3).

En suivant ces étapes, vous pouvez configurer avec succès l'authentification SSO pour LabCollector avec JumpCloud, permettant aux utilisateurs d'accéder LabCollector facilement en utilisant leurs informations d'identification JumpCloud.

 

Considérations supplémentaires
  • Provisionnement des utilisateurs : assurez-vous que les comptes d'utilisateurs existent à la fois dans JumpCloud et LabCollector pour une authentification SSO transparente.
  • Test et dépannage: effectuez des tests approfondis de la configuration SSO et résolvez tous les problèmes ou erreurs rencontrés au cours du processus de configuration.

    Rubriques connexes: