Konfigurerer SSO for LabCollector med Azure Active Directory - LabCollector

Søk i kunnskapsbase etter nøkkelord

Du er her:
← Alle emner

 

Single Sign-On (SSO) ved bruk av SAML-autentisering (Security Assertion Markup Language) gir en sikker måte for brukere å få tilgang til flere applikasjoner med ett enkelt sett med påloggingsinformasjon. I denne veiledningen vil vi gå gjennom trinn-for-trinn-prosessen for å konfigurere SSO SAML-autentisering for LabCollector fra Azure Active Directory (Azure AD).

Les vår KB om hvordan du konfigurerer LabCollector SSO-side.

Merknader

Enkel påloggingsautentisering: Dette lar laboratoriet ditt bruke SAML (Security Assertion Markup Language) autentisering for pålogging. SAML gir ett enkelt autentiseringspunkt, som skjer hos en sikker identitetsleverandør. SAML bruker sikre tokens som er digitalt signerte og krypterte meldinger med autentiserings- og autorisasjonsdata. Disse tokens sendes fra en identitetsleverandør til LabCollector med et etablert tillitsforhold. Som i tilfellet med LDAP, passord (bortsett fra det til superadministratoren) administreres utenfor LabCollector.

 

Trinn 1: Få tilgang til Azure Active Directory

1. Naviger til (https://portal.azure.com) og logg på Azure-kontoen din.
2. Gå til delen 'Azure Active Directory'.

 

Trinn 2: Legg til en ny applikasjon

1. Klikk på 'Enterprise applications'.
2. Velg 'Lag din egen søknad'.

 

Trinn 3: Konfigurer SAML-autentisering

1. Velg 'Integrer en annen applikasjon du ikke finner i galleriet (Azure Marketplace)'.
2. Klikk på "Unik autentisering" og velg "SAML"-metoden.

 

Trinn 4: Fullfør Azure-felt

Du har to alternativer for å fylle ut feltene:

1. Alternativ 1: Last inn metadatafil
– Last ned 'metadata XML-filen' fra LabCollector SSO-side.
– Last opp den nedlastede XML-filen med metadata ved å bruke knappen Last metadatafil fra Azure.

2. Alternativ 2: Manuell konfigurasjon
– Fyll ut følgende Azure-felt manuelt:
– Enhets-ID: Kopier metadata-URLen (f.eks. `https://YOURINSTANCE/login.php?metadata`) fra LabCollector SSO-oppsettside.
– URL Assertion Consumer Service: Bruk ACS URL levert av LabCollector (f.eks. `https://YOURINSTANCE/login.php?acs`).
– Tilkoblings-URL: Skriv inn LabCollector URL for påloggingssiden (f.eks. `https://YOURINSTANCE/login.php`).
– Nettadresse for frakoblingsside: Oppgi URL-adressen for utlogging fra LabCollector (f.eks. `https://YOURINSTANCE/login.php.slo`).

 

Trinn 5: Utveksle informasjon

– Kopier og lim inn følgende informasjon fra Azure til LabCollector SSO-side.
– Azure AD Identifier (Entitets-ID) til LabCollector Enhets-ID.
– Single Sign-On Service URL til LabCollector Enkel påloggingstjeneste.
– Enkel utloggingstjeneste URL til LabCollector Enkel utloggingstjeneste.

 

Trinn 6: Last ned Base 64-sertifikat

– Lagre konfigurasjonen i Azure. Last ned "Base 64-sertifikatet" fra delen "Sertifikat SAML" på Azure-skjermen.
– Kopier innholdet i sertifikatet (.cer) og lim det inn i "Public key"-inndatafeltet på LabCollector SSO-oppsettside.

 

Trinn 7: Test konfigurasjonen

– Lagre innstillingene på LabCollector SSO-oppsettside.
– Sørg for at det finnes en bruker med en gyldig e-postadresse i LabCollector.
– Test pålogging LabCollector ved å bruke en e-postadresse for en Azure AD-konto.

Ekstra Betraktninger
– Sørg for at det finnes en brukerkonto med en e-postadresse som brukernavn LabCollector skal behandles av SSO.
– Juster LabCollector SSO-oppsettparametere, for eksempel 'Request Authentication Context', hvis det oppstår autentiseringsfeil, som 'PasswordProtectedTransport', under pålogging på grunn av Azure AD-gruppepolicyer.

    Relaterte temaer: