Konfiguriranje enotne prijave za LabCollector z Azure Active Directory - LabCollector

Iskanje po zbirki znanja po ključnih besedah

Tukaj ste:
← Vse teme

 

Enotna prijava (SSO) z uporabo preverjanja pristnosti SAML (Security Assertion Markup Language) uporabnikom zagotavlja varen način za dostop do več aplikacij z enim nizom poverilnic. V tem priročniku se bomo korak za korakom sprehodili skozi postopek konfiguriranja preverjanja pristnosti SSO SAML za LabCollector iz Azure Active Directory (Azure AD).

Preberite naše KB o tem, kako konfigurirati LabCollector stran SSO.

Opombe

Preverjanje pristnosti z enojno prijavo: To vašemu laboratoriju omogoča uporabo Preverjanje pristnosti SAML (Security Assertion Markup Language). za prijavo. SAML zagotavlja eno samo točko preverjanja pristnosti, ki se zgodi pri ponudniku varne identitete. SAML uporablja varne žetone, ki so digitalno podpisana in šifrirana sporočila s podatki za preverjanje pristnosti in avtorizacijo. Ti žetoni se posredujejo od ponudnika identitete do LabCollector z vzpostavljenim odnosom zaupanja. Kot v primeru LDAP, gesla (razen gesla super skrbnika) se upravljajo zunaj LabCollector.

 

1. korak: Dostop do Azure Active Directory

1. Pomaknite se do (https://portal.azure.com) in se prijavite v svoj račun Azure.
2. Pojdite na razdelek »Azure Active Directory«.

 

2. korak: dodajte novo aplikacijo

1. Kliknite »Podjetniške aplikacije«.
2. Izberite 'Ustvari lastno aplikacijo'.

 

3. korak: Konfigurirajte avtentikacijo SAML

1. Izberite »Integriraj drugo aplikacijo, ki je ne najdete v galeriji (Azure Marketplace)«.
2. Kliknite na 'Unique Authentication' in izberite metodo 'SAML'.

 

4. korak: Dokončajte polja Azure

Za izpolnjevanje polj imate dve možnosti:

1. Možnost 1: Nalaganje datoteke z metapodatki
– Prenesite 'datoteko XML z metapodatki' iz LabCollector stran SSO.
– Naložite preneseno datoteko XML z metapodatki z gumbom »Naloži datoteko z metapodatki«, ki ga ponuja Azure.

2. Možnost 2: Ročna konfiguracija
– Ročno izpolnite naslednja polja Azure:
– ID entitete: kopirajte URL metapodatkov (npr. `https://YOURINSTANCE/login.php?metadata`) od LabCollector Stran za nastavitev SSO.
– URL Assertion Consumer Service: Uporabite URL ACS, ki ga je zagotovil LabCollector (npr. `https://YOURINSTANCE/login.php?acs`).
– URL povezave: Vnesite LabCollector URL prijavne strani (npr. `https://YOURINSTANCE/login.php`).
– URL strani za prekinitev povezave: navedite URL za odjavo iz LabCollector (npr. `https://YOURINSTANCE/login.php.slo`).

 

5. korak: Izmenjajte informacije

– Kopirajte in prilepite naslednje informacije iz Azure v LabCollector stran SSO.
– Identifikator Azure AD (ID entitete) za LabCollector ID subjekta.
– URL storitve enotne prijave do LabCollector Storitev enotne prijave.
– URL storitve za enojno odjavo do LabCollector Storitev enotne odjave.

 

6. korak: Prenesite potrdilo Base 64

– Shranite konfiguracijo v Azure. Prenesite 'Certifikat Base 64' iz razdelka 'Certificate SAML' na zaslonu Azure.
– Kopirajte vsebino potrdila (.cer) in jo prilepite v vnosno polje 'Javni ključ' na LabCollector Stran za nastavitev SSO.

 

7. korak: preizkusite konfiguracijo

– Shranite nastavitve na LabCollector Stran za nastavitev SSO.
– Zagotovite, da obstaja uporabnik z veljavnim e-poštnim naslovom LabCollector.
– Preizkusite prijavo LabCollector z uporabo e-poštnega naslova računa Azure AD.

Dodatne Premisleki
– Zagotovite, da obstaja uporabniški račun z e-poštnim naslovom kot uporabniško ime LabCollector obdelati s strani SSO.
– Prilagodite LabCollector Parametri nastavitve SSO, kot je »Request Authentication Context«, če pride do napak pri preverjanju pristnosti, kot je »PasswordProtectedTransport«, med prijavo zaradi pravilnikov skupine Azure AD.

    Povezane teme: