הגדרת SSO עבור LabCollector עם Azure Active Directory - LabCollector

חפש את מאגר הידע לפי מילת מפתח

אתה כאן:
← כל הנושאים

 

כניסה יחידה (SSO) באמצעות אימות Security Assertion Markup Language (SAML) מספקת דרך מאובטחת למשתמשים לגשת למספר יישומים עם קבוצה אחת של אישורים. במדריך זה, נעבור על תהליך שלב אחר שלב של הגדרת אימות SSO SAML עבור LabCollector מ-Azure Active Directory (Azure AD).

קראו שלנו KB כיצד להגדיר LabCollector עמוד SSO.

הערות

אימות כניסה יחיד: זה מאפשר למעבדה שלך להשתמש אימות SAML (Security Assertion Markup Language). עבור כניסה. SAML מספקת נקודת אימות אחת, המתרחשת אצל ספק זהות מאובטח. SAML משתמש באסימונים מאובטחים אשר חתומים דיגיטליים ומוצפנים בהודעות עם נתוני אימות והרשאה. האסימונים הללו מועברים מספק זהות אל LabCollector עם יחסי אמון מבוססים. כמו במקרה של LDAP, סיסמאות (פרט לזו של מנהל העל) מנוהלות מחוץ ל LabCollector.

 

שלב 1: גישה אל Azure Active Directory

1. נווט אל (https://portal.azure.com) והיכנס לחשבון Azure שלך.
2. עבור אל הקטע 'Azure Active Directory'.

 

שלב 2: הוסף אפליקציה חדשה

1. לחץ על 'אפליקציות ארגוניות'.
2. בחר 'צור יישום משלך'.

 

שלב 3: הגדר אימות SAML

1. בחר 'שלב אפליקציה אחרת שאינך מוצא בגלריה (Azure Marketplace)'.
2. לחץ על 'אימות ייחודי' ובחר בשיטת 'SAML'.

 

שלב 4: השלם שדות Azure

יש לך שתי אפשרויות למילוי השדות:

1. אפשרות 1: טען קובץ מטא נתונים
– הורד את 'קובץ XML metadata' מה- LabCollector עמוד SSO.
- העלה את קובץ ה-XML של המטא-נתונים שהורדת באמצעות כפתור 'טען קובץ מטא-נתונים' שסופק על-ידי Azure.

2. אפשרות 2: תצורה ידנית
- מלא את השדות הבאים של Azure באופן ידני:
– מזהה ישות: העתק את כתובת האתר של המטא נתונים (למשל, `https://YOURINSTANCE/login.php?metadata`) מה LabCollector דף הגדרות SSO.
– שירות צרכנים להצהרת כתובת URL: השתמש בכתובת ה-ACS שסופקה על ידי LabCollector (למשל, `https://YOURINSTANCE/login.php?acs`).
– כתובת URL לחיבור: הזן את ה LabCollector כתובת האתר של דף הכניסה (למשל, `https://YOURINSTANCE/login.php`).
– כתובת אתר של דף ניתוק: ספק את כתובת האתר ליציאה ממנה LabCollector (למשל, `https://YOURINSTANCE/login.php.slo`).

 

שלב 5: החלפת מידע

- העתק והדבק את המידע הבא מ-Azure ל- LabCollector עמוד SSO.
– מזהה Azure AD (מזהה ישות) ל LabCollector מזהה ישות.
– כתובת URL של שירות כניסה יחידה אל LabCollector שירות כניסה יחידה.
– כתובת URL של שירות התנתקות בודדת אל LabCollector שירות התנתקות בודדת.

 

שלב 6: הורד את אישור Base 64

– שמור את התצורה ב-Azure. הורד את 'אישור Base 64' מהקטע 'Certificate SAML' במסך Azure.
– העתק את תוכן האישור (.cer) והדבק אותו בשדה הקלט 'מפתח ציבורי' ב- LabCollector דף הגדרות SSO.

 

שלב 7: בדוק את התצורה

– שמור את ההגדרות ב- LabCollector דף הגדרות SSO.
- ודא שקיים משתמש עם כתובת דוא"ל חוקית LabCollector.
- בדיקת התחברות LabCollector באמצעות כתובת דוא"ל של חשבון Azure AD.

שיקולים נוספים
- ודא שקיים חשבון משתמש עם כתובת דואר אלקטרוני כשם המשתמש LabCollector לעיבוד על ידי ה-SSO.
– התאם LabCollector פרמטרים של הגדרת SSO, כגון 'Request Authentication Context', אם מתרחשות שגיאות אימות, כמו 'PasswordProtectedTransport', במהלך הכניסה עקב מדיניות קבוצתית של Azure AD.

    נושאים קשורים: