SAML-integration i OneLogin
Denne vejledning beskriver de trin, der kræves for at skabe en fungerende SAML-integration mellem OneLogin og GoBright. Alle nedenstående trin konfigureres i OneLogins administratorportal.
1. Opret et brugerdefineret SAML-stik i Onelogin-administratorportalen
2. Konfigurer SSO og parametre
2.2 Gå til fanen »SSO« i OneLogin-administrationsportalen
2.3 Indstil »SAML-signaturalgoritme« til »SHA-256«
2.4 Gem indstillingerne
2.5 Gå til fanen »Parametre«
2.6 Tilføj som minimum kravet vedrørende brugerens »navn«:
Kravnavn: »http://schemas.xmlsoap.org/claims/CommonName«
Værdi: »Name«
2.7 Flag: Markér afkrydsningsfeltet »Inkluder i SAML-assertion«
3. Saml SSO-værdier
4. Opret integrationen i GoBright Admin Center
4.1 Gå til GoBright Admin Center og klik på »Integrationer«
4.2 Åbn en eksisterende »SAML«-integration, eller opret en ny integration af typen »SAML«
4.3 Udfyld disse felter med de værdier, der blev indsamlet i trin 3:
- Indsæt 'HTTP-omdirigering' / SAML 2.0-slutpunkt (HTTP) ved 'URL til Single Sign-on-tjeneste'.
- Ved 'Single Sign-out service URL' indsætter du også 'HTTP-Redirect' / SAML 2.0 Endpoint (HTTP).
- Ved 'Token-signing certificate (Base64)' indsætter du indholdet af den downloadede fil som tekst
4.4 Indsaml følgende værdier, mens du stadig befinder dig på integrationssiden. Du får brug for dem senere.
- Oplysninger om tjenesteudbyderen:
- Under »Behandlingsindstillinger«:
4.5 Gem indstillingerne
5. Konfigurer SSO i Onelogin-administratorportalen
5.1 Gå til OneLogin-administratorportalen
5.2 Gå til fanen »Konfiguration«
5.3 Indsæt de værdier, der blev indsamlet i det foregående trin:
- Ved Audience (EntityID) indsæt 'Relying party identifier / Entity Id'
- Ved ACS (Consumer) URL Validator indsættes 'Reply URL (Assertion Consumer Service URL)'.
- Indsæt også 'Reply URL (Assertion Consumer Service URL)' ved ACS (Consumer) URL.
- Ved Single Logout URL indsættes 'Direkte login URL'.
- Indsæt også 'Direkte login-URL' ved login-URL.
5.4 Indstil »SAML-initiator« til »Tjenesteudbyder«
Næste
Fortsæt til trin 3 i artiklen om SAML2-fødereret identitetsintegration, og afslut SAML-integrationen.