Định cấu hình SSO cho LabCollector với Azure Active Directory - LabCollector

Tìm kiếm cơ sở kiến ​​thức theo từ khóa

Bạn đang ở đây:
← Tất cả các chủ đề

 

Đăng nhập một lần (SSO) bằng cách sử dụng xác thực Ngôn ngữ đánh dấu xác nhận bảo mật (SAML) cung cấp một cách an toàn để người dùng truy cập vào nhiều ứng dụng bằng một bộ thông tin xác thực duy nhất. Trong hướng dẫn này, chúng tôi sẽ hướng dẫn quy trình từng bước định cấu hình xác thực SSO SAML cho LabCollector từ Azure Active Directory (Azure AD).

đọc của chúng tôi KB về cách cấu hình LabCollector trang SSO.

Chú thích

Xác thực đăng nhập một lần: Điều này cho phép phòng thí nghiệm của bạn sử dụng Xác thực SAML (Ngôn ngữ đánh dấu xác nhận bảo mật) để đăng nhập. SAML cung cấp một điểm xác thực duy nhất được thực hiện tại nhà cung cấp danh tính bảo mật. SAML sử dụng mã thông báo bảo mật là các tin nhắn được ký và mã hóa kỹ thuật số với dữ liệu xác thực và ủy quyền. Các mã thông báo này được chuyển từ nhà cung cấp nhận dạng tới LabCollector với mối quan hệ tin cậy đã được thiết lập. Như trong trường hợp LDAP, mật khẩu (ngoại trừ mật khẩu của quản trị viên cấp cao) được quản lý bên ngoài LabCollector.

 

Bước 1: Truy cập Azure Active Directory

1. Điều hướng đến (https://portal.azure.com) và đăng nhập vào tài khoản Azure của bạn.
2. Đi tới phần 'Azure Active Directory'.

 

Bước 2: Thêm ứng dụng mới

1. Nhấp vào 'Ứng dụng doanh nghiệp'.
2. Chọn 'Tạo ứng dụng của riêng bạn'.

 

Bước 3: Định cấu hình xác thực SAML

1. Chọn 'Tích hợp ứng dụng khác mà bạn không tìm thấy trong thư viện (Azure Marketplace)'.
2. Nhấp vào 'Xác thực duy nhất' và chọn phương pháp 'SAML'.

 

Bước 4: Hoàn thành các trường Azure

Bạn có hai lựa chọn để điền vào các trường:

1. Cách 1: Tải file siêu dữ liệu
– Tải xuống 'tệp XML siêu dữ liệu' từ LabCollector trang SSO.
– Tải lên tệp XML siêu dữ liệu đã tải xuống bằng nút 'Tải tệp siêu dữ liệu' do Azure cung cấp.

2. Cách 2: Cấu hình thủ công
– Điền thủ công các trường Azure sau:
– ID thực thể: Sao chép URL siêu dữ liệu (ví dụ: `https://YOURINSTANCE/login.php?metadata`) từ LabCollector Trang thiết lập SSO.
– Dịch vụ khách hàng xác nhận URL: Sử dụng URL ACS được cung cấp bởi LabCollector (ví dụ: `https://YOURINSTANCE/login.php?acs`).
– URL kết nối: Nhập LabCollector URL trang đăng nhập (ví dụ: `https://YOURINSTANCE/login.php`).
– URL trang ngắt kết nối: Cung cấp URL đăng xuất khỏi LabCollector (ví dụ: `https://YOURINSTANCE/login.php.slo`).

 

Bước 5: Trao đổi thông tin

– Sao chép và dán thông tin sau từ Azure vào LabCollector trang SSO.
– Mã định danh Azure AD (ID thực thể) cho LabCollector ID phap nhân.
– URL dịch vụ đăng nhập một lần tới LabCollector Dịch vụ đăng nhập một lần.
– URL dịch vụ đăng xuất một lần tới LabCollector Dịch vụ đăng xuất một lần.

 

Bước 6: Tải xuống chứng chỉ Base 64

– Lưu cấu hình trong Azure. Tải xuống 'Chứng chỉ Base 64' từ phần 'Chứng chỉ SAML' trên màn hình Azure.
– Sao chép nội dung của chứng chỉ (.cer) và dán vào trường nhập 'Public key' trên LabCollector Trang thiết lập SSO.

 

Bước 7: Kiểm tra cấu hình

– Lưu cài đặt trên LabCollector Trang thiết lập SSO.
– Đảm bảo rằng người dùng có địa chỉ email hợp lệ tồn tại trong LabCollector.
– Kiểm tra đăng nhập LabCollector sử dụng địa chỉ email tài khoản Azure AD.

Xem xét bổ sung
– Đảm bảo rằng tài khoản người dùng có địa chỉ email làm tên người dùng tồn tại trong LabCollector để SSO xử lý.
- Điều chỉnh LabCollector Các tham số thiết lập SSO, chẳng hạn như 'Bối cảnh xác thực yêu cầu', nếu xảy ra lỗi xác thực, chẳng hạn như 'PasswordProtectedTransport', trong khi đăng nhập do chính sách nhóm Azure AD.

    Chủ đề liên quan: