Konfigurimi i SSO për LabCollector me Azure Active Directory - LabCollector

Kërkoni bazën e njohurive me fjalë kyçe

Ti je ketu:
← Të gjitha temat

 

Single Sign-On (SSO) duke përdorur vërtetimin e gjuhës së shënjimit të pohimit të sigurisë (SAML) ofron një mënyrë të sigurt për përdoruesit për të hyrë në aplikacione të shumta me një grup të vetëm kredencialesh. Në këtë udhëzues, ne do të ecim përmes procesit hap pas hapi të konfigurimit të vërtetimit SSO SAML për LabCollector nga Azure Active Directory (Azure AD).

lexoni tonë KB se si të konfiguroni LabCollector Faqja e SSO.

shënim

Vërtetimi me një shenjë të vetme: Kjo lejon që laboratori juaj të përdorë Autentifikimi SAML (Security Assertion Markup Language). SAML siguron një pikë të vetme vërtetimi, e cila ndodh në një ofrues të sigurt identiteti. SAML përdor shenja të sigurta të cilat janë mesazhe të nënshkruara dhe të koduara në mënyrë dixhitale me të dhëna vërtetimi dhe autorizimi. Këto shenja kalohen nga një ofrues identiteti tek LabCollector me një marrëdhënie besimi të vendosur. Ashtu si në rastin e LDAP, fjalëkalimet (përveç atij të super administratorit) menaxhohen jashtë LabCollector.

 

Hapi 1: Hyni në Azure Active Directory

1. Shkoni te (https://portal.azure.com) dhe hyni në llogarinë tuaj Azure.
2. Shkoni te seksioni 'Azure Active Directory'.

 

Hapi 2: Shtoni një aplikacion të ri

1. Klikoni në 'Aplikacionet e ndërmarrjeve'.
2. Zgjidhni 'Krijoni aplikacionin tuaj'.

 

Hapi 3: Konfiguro Autentifikimin SAML

1. Zgjidhni 'Integroni një aplikacion tjetër që nuk e gjeni në galeri (Azure Marketplace)'.
2. Klikoni mbi 'Autentifikimi unik' dhe zgjidhni metodën 'SAML'.

 

Hapi 4: Plotësoni Fushat Azure

Ju keni dy mundësi për të plotësuar fushat:

1. Opsioni 1: Ngarko skedarin e meta të dhënave
– Shkarkoni 'skedarin XML të meta të dhënave' nga LabCollector Faqja e SSO.
– Ngarko skedarin XML të meta të dhënave të shkarkuar duke përdorur butonin "Ngarko skedarin e meta të dhënave" të ofruar nga Azure.

2. Opsioni 2: Konfigurimi manual
– Plotësoni me dorë fushat e mëposhtme Azure:
– ID e entitetit: Kopjo URL-në e meta të dhënave (p.sh., `https://YOURINSTANCE/login.php?metadata`) nga LabCollector Faqja e konfigurimit të SSO.
– Shërbimi i Konsumatorit të Pohimit të URL-së: Përdorni URL-në ACS të ofruar nga LabCollector (p.sh., `https://YOURINSTANCE/login.php?acs`).
– URL e lidhjes: Futni LabCollector URL e faqes së hyrjes (p.sh., `https://YOURINSTANCE/login.php`).
– URL e faqes së shkëputjes: Jep URL-në e daljes nga LabCollector (p.sh., `https://YOURINSTANCE/login.php.slo`).

 

Hapi 5: Shkëmbeni informacionin

– Kopjoni dhe ngjisni informacionin e mëposhtëm nga Azure në LabCollector Faqja e SSO.
– Identifikuesi Azure AD (Entity ID) në LabCollector ID e entitetit.
– URL e shërbimit të hyrjes së vetme në LabCollector Shërbimi i hyrjes së vetme.
– URL-ja e shërbimit të daljes së vetme në LabCollector Shërbimi Single Logout.

 

Hapi 6: Shkarkoni Certifikatën Bazë 64

– Ruani konfigurimin në Azure. Shkarkoni 'Certifikatën Base 64' nga seksioni 'Certificate SAML' në ekranin Azure.
– Kopjoni përmbajtjen e certifikatës (.cer) dhe ngjisni atë në fushën e hyrjes "Çelësi publik" në LabCollector Faqja e konfigurimit të SSO.

 

Hapi 7: Testoni konfigurimin

– Ruani cilësimet në LabCollector Faqja e konfigurimit të SSO.
– Sigurohuni që ekziston një përdorues me një adresë të vlefshme emaili LabCollector.
– Provoni hyrjen në LabCollector duke përdorur një adresë emaili të llogarisë Azure AD.

Konsiderata të tjera
– Sigurohuni që ekziston një llogari përdoruesi me një adresë emaili si emrin e përdoruesit LabCollector të përpunohen nga ZSHS.
– Rregullo LabCollector Parametrat e konfigurimit të SSO, të tilla si "Kërko kontekstin e vërtetimit", nëse ndodhin gabime vërtetimi, si "PasswordProtectedTransport", gjatë identifikimit për shkak të politikave të grupit Azure AD.

    Temat e ndërlidhura: