Konfigurácia SSO pre LabCollector s JumpCloud - LabCollector

Vyhľadávajte v znalostnej báze podľa kľúčového slova

Nachádzate sa tu:
← Všetky témy

 

JumpCloud ponúka pohodlný spôsob, ako nakonfigurovať jednotné prihlásenie (SSO) pomocou autentifikácie SAML (Security Assertion Markup Language) pre LabCollector. Tento článok databázy znalostí poskytuje podrobné pokyny na nastavenie autentifikácie SSO SAML medzi LabCollector a JumpCloud.

Prečítajte si naše KB o tom, ako nakonfigurovať LabCollector stránka SSO.

Poznámky

Autentifikácia jedným prihlásením: To umožňuje používať vaše laboratórium Autentifikácia SAML (Security Assertion Markup Language). na prihlásenie. SAML poskytuje jediný bod autentifikácie, ku ktorému dochádza u zabezpečeného poskytovateľa identity. SAML používa bezpečné tokeny, ktoré sú digitálne podpísané a šifrované správy s overovacími a autorizačnými údajmi. Tieto tokeny sa odovzdávajú od poskytovateľa identity LabCollector s vybudovaným vzťahom dôvery. Rovnako ako v prípade LDAP, heslá (okrem hesiel superadministrátora) sú spravované mimo LabCollector.

 

Predpoklady:

Správcovský prístup: Potrebujete administratívny prístup k vášmu JumpCloud a LabCollector Účty.

 

Krok 1: Prístup k JumpCloud

1. Prejdite na [webovú stránku JumpCloud](https://jumpcloud.com/).
2. Prihláste sa pomocou poverení účtu správcu.

 

Krok 2: Pridajte novú aplikáciu

1. V ľavej ponuke prejdite na „Aplikácie SSO“.
2. Kliknite na tlačidlo „Pridať novú aplikáciu“.

 

2.1. Vyberte možnosť Vlastná aplikácia

– Vyberte „Vlastná aplikácia“ a kliknite na „Ďalej“.

 

2.2. Začiarknite políčko Spravovať jednotné prihlásenie (SSO)

– Vyberte „Spravovať jednotné prihlásenie (SSO)“ a ako metódu overenia vyberte SAML.
– Kliknite na „Ďalej“.

 

2.3. Napíšte Display Label

– Zadajte zobrazovací štítok pre aplikáciu.
– Kliknite na „Uložiť aplikáciu“.

 

Krok 3: Nakonfigurujte aplikáciu

3.1. Otvorte aplikáciu

– Prejdite do časti Aplikácie SSO.
– Kliknite na názov novej aplikácie SSO zo zoznamu.
– Prejdite na kartu „SSO“.

 

3.2. Vyplňte údaje SP

3.2.1. Možnosť 1: Načítať súbor metadát

– Stiahnite si súbor metadát XML z LabCollector stránka SSO.
– Nahrajte stiahnutý súbor XML metadát pomocou tlačidla „Načítať metadáta“ na JumpCloud.

 

3.2.2. Možnosť 2: Manuálna konfigurácia

– Manuálne vyplňte nasledujúce polia JumpCloud:
– ID entity SP: Skopírujte adresu URL metadát (napr. https://YOURINSTANCE/login.php?metadata) Z LabCollector Stránka nastavenia SSO.
– Spotrebiteľská služba s tvrdením o adrese URL: Použite adresu URL ACS, ktorú poskytuje LabCollector (Napr https://YOURINSTANCE/login.php?acs).

 

3.3. Zvoľte Subject NameID

– Vyberte identifikátor používateľa (SAMLSubject's NameID), ktorý sa má odoslať. V predvolenom nastavení je to e-mail, ale môžete si vybrať iné polia, napríklad používateľské meno.

 

Krok 4: Výmena informácií

– Skopírujte a prilepte nasledujúce informácie z JumpCloud do LabCollector Stránka SSO:
– SSO JumpCloud URL (napr. `https://sso.jumpcloud.com`). LabCollector EntityID.
– URL IDP na LabCollector Služba jednotného prihlásenia.
– URL IDP na LabCollector Služba jednotného odhlásenia.
– Stiahnite si certifikát IDP z JumpCloud a vložte ho do časti Verejný kľúč poskytovateľa identity.

 

Krok 5: Vytvorte používateľov v LabCollector

– Vytvorte alebo importujte používateľské účty do LabCollector zabezpečiť, aby sa v oboch systémoch používal rovnaký identifikátor (ako je definované v Krok 3.3).

Podľa týchto krokov môžete úspešne nakonfigurovať autentifikáciu SSO pre LabCollector s JumpCloud, ktorý umožňuje používateľom prístup LabCollector jednoducho pomocou ich poverení JumpCloud.

 

Ďalšie úvahy
  • Poskytovanie používateľov: Uistite sa, že používateľské účty existujú v JumpCloud aj LabCollector pre bezproblémovú autentifikáciu SSO.
  • Testovanie a odstraňovanie problémov: Vykonajte dôkladné testovanie nastavenia SSO a vyriešte všetky problémy alebo chyby, ktoré sa vyskytli počas procesu konfigurácie.

    Súvisiace témy: