SSO-ի կազմաձևում LabCollector Azure Active Directory-ով - LabCollector

Որոնել գիտելիքների բազան ըստ հիմնաբառի

Դու այստեղ ես:
← Բոլոր թեմաները

 

Անվտանգության հաստատման նշագրման լեզվի (SAML) նույնականացման միջոցով մեկ մուտք (SSO) ապահովում է օգտատերերի համար մի քանի հավելվածներ մուտք գործելու անվտանգ միջոց հավատարմագրերի մեկ փաթեթով: Այս ուղեցույցում մենք կքայլենք SSO SAML նույնականացումը կարգավորելու քայլ առ քայլ գործընթացով: LabCollector Azure Active Directory-ից (Azure AD):

Կարդացեք մեր ԿԲ, թե ինչպես կարգավորել LabCollector SSO էջ.

Նշում

Միայնակ մուտքի վավերացում. Սա թույլ է տալիս ձեր լաբորատորիան օգտագործել SAML (Security Assertion Markup Language) նույնականացում մուտք գործելու համար: SAML-ը տրամադրում է նույնականացման մեկ կետ, որը տեղի է ունենում անվտանգ ինքնության մատակարարում: SAML-ն օգտագործում է անվտանգ նշաններ, որոնք թվային ստորագրված և գաղտնագրված հաղորդագրություններ են՝ վավերացման և թույլտվության տվյալներով: Այս նշանները փոխանցվում են ինքնության մատակարարից LabCollector հաստատված վստահության հարաբերություններով: Ինչպես LDAP-ի դեպքում, գաղտնաբառերը (բացառությամբ գերադմինիստրատորի գաղտնաբառերի) կառավարվում են դուրս LabCollector.

 

Քայլ 1. Մուտք գործեք Azure Active Directory

1. Նավարկեք դեպի (https://portal.azure.com) և մուտք գործեք ձեր Azure հաշիվ:
2. Գնացեք «Azure Active Directory» բաժին:

 

Քայլ 2. Ավելացնել նոր հավելված

1. Սեղմեք «Ձեռնարկությունների հավելվածներ»:
2. Ընտրեք «Ստեղծեք ձեր սեփական հավելվածը»:

 

Քայլ 3. Կարգավորեք SAML վավերացումը

1. Ընտրեք «Ինտեգրել մեկ այլ հավելված, որը չեք գտնում պատկերասրահում (Azure Marketplace)»:
2. Սեղմեք «Յուրահատուկ վավերացում» և ընտրեք «SAML» մեթոդը:

 

Քայլ 4. Լրացրեք Azure դաշտերը

Դուք ունեք դաշտերը լրացնելու երկու տարբերակ.

1. Տարբերակ 1. Բեռնել մետատվյալների ֆայլը
– Ներբեռնեք «մետատվյալների XML ֆայլը» LabCollector SSO էջ.
– Վերբեռնեք ներբեռնված մետատվյալների XML ֆայլը՝ օգտագործելով Azure-ի կողմից տրամադրված «Բեռնել մետատվյալների ֆայլը» կոճակը:

2. Տարբերակ 2. Ձեռքով կազմաձևում
– Լրացրեք հետևյալ Azure դաշտերը ձեռքով.
– Կազմակերպության ID. պատճենեք մետատվյալների URL-ը (օրինակ՝ «https://YOURINSTANCE/login.php?metadata`) -ից LabCollector SSO Setup էջ:
– URL-ի հաստատում Սպառողների ծառայություն. Օգտագործեք ACS URL-ը, որը տրամադրվում է LabCollector (օրինակ՝ «https://YOURINSTANCE/login.php?acs`):
– Միացման URL: Մուտքագրեք LabCollector մուտքի էջի URL (օրինակ՝՝https://YOURINSTANCE/login.php`):
– Անջատման էջի URL. Տրամադրեք դուրս գալու URL-ը LabCollector (օրինակ՝ «https://YOURINSTANCE/login.php.slo`):

 

Քայլ 5. Տեղեկությունների փոխանակում

– Պատճենեք և տեղադրեք հետևյալ տեղեկատվությունը Azure-ից LabCollector SSO էջ.
– Azure AD նույնացուցիչ (Entity ID) դեպի LabCollector EntityID.
– Մեկ մուտքի ծառայության URL դեպի LabCollector Single Sign-On ծառայություն:
– Մեկ դուրս գալու ծառայության URL դեպի LabCollector Մեկանգամյա ելքի ծառայություն:

 

Քայլ 6. Ներբեռնեք Base 64 վկայականը

- Պահպանեք կոնֆիգուրացիան Azure-ում: Ներբեռնեք «Base 64 վկայագիրը» Azure էկրանի «Certificate SAML» բաժնից:
– Պատճենեք վկայագրի բովանդակությունը (.cer) և տեղադրեք այն «Հանրային բանալի» մուտքագրման դաշտում LabCollector SSO Setup էջ:

 

Քայլ 7. Ստուգեք կոնֆիգուրացիան

- Պահպանեք կարգավորումները վրա LabCollector SSO Setup էջ:
– Համոզվեք, որ գոյություն ունի վավեր էլ. հասցե ունեցող օգտվող LabCollector.
- Մուտք գործելու փորձարկում LabCollector օգտագործելով Azure AD հաշվի էլփոստի հասցեն:

Լրացուցիչ նկատառումներ
– Համոզվեք, որ օգտատիրոջ հաշիվն առկա է էլփոստի հասցեով, որպես օգտանուն LabCollector ՊՊԾ-ի կողմից մշակվելիք:
- Կարգավորել LabCollector SSO-ի կարգավորումների պարամետրերը, ինչպիսիք են «Պահանջել նույնականացման համատեքստ», եթե նույնականացման սխալներ տեղի ունենան, օրինակ՝ «PasswordProtectedTransport»-ը, մուտքի ժամանակ Azure AD խմբի քաղաքականության պատճառով:

    Առնչվող թեմաներ.