SAML-integration i OneLogin

Denne vejledning beskriver de trin, der kræves for at skabe en fungerende SAML-integration mellem OneLogin og GoBright. Alle nedenstående trin konfigureres i OneLogins administratorportal.

1. Opret et brugerdefineret SAML-stik i Onelogin-administratorportalen

1.1 Gå til OneLogin-administrationsportalen

1.2 Tilføj en applikation: »SAML Custom Connector (Advanced)«
Dette vil være den applikation, der håndterer SAML-loginflowet til GoBright.
1.-opret-en-brugerdefineret-saml-forbindelse.jpg

2. Konfigurer SSO og parametre

2.2 Gå til fanen »SSO« i OneLogin-administrationsportalen

2.3 Indstil »SAML-signaturalgoritme« til »SHA-256«

2.4 Gem indstillingerne

2.5 Gå til fanen »Parametre«

2.6 Tilføj som minimum kravet vedrørende brugerens »navn«:
Kravnavn: »http://schemas.xmlsoap.org/claims/CommonName«
Værdi: »Name«

2.7 Flag: Markér afkrydsningsfeltet »Inkluder i SAML-assertion«

3. Saml SSO-værdier

3.1 Gå tilbage til fanen »SSO«

3.2 Find værdien for SAML 2.0-endpunktet (HTTP). Du får brug for denne værdi senere

3.3 Under »X.509-certifikat« skal du klikke på »Vis detaljer« og downloade filen »SAML-metadata«

3.4 Åbn den downloadede fil i et tekstredigeringsprogram. Det får du brug for senere.
3.-gather-sso-values.jpg

4. Opret integrationen i GoBright Admin Center

4.1 Gå til GoBright Admin Center og klik på »Integrationer«

4.2 Åbn en eksisterende »SAML«-integration, eller opret en ny integration af typen »SAML«

4.3 Udfyld disse felter med de værdier, der blev indsamlet i trin 3:

  • Indsæt 'HTTP-omdirigering' / SAML 2.0-slutpunkt (HTTP) ved 'URL til Single Sign-on-tjeneste'.
  • Ved 'Single Sign-out service URL' indsætter du også 'HTTP-Redirect' / SAML 2.0 Endpoint (HTTP).
  • Ved 'Token-signing certificate (Base64)' indsætter du indholdet af den downloadede fil som tekst

4.4 Indsaml følgende værdier, mens du stadig befinder dig på integrationssiden. Du får brug for dem senere.

  • Oplysninger om tjenesteudbyderen:
    • "Identifikator for den afhængige part / Enheds-id
    • "Svar-URL (Assertion Consumer Service URL)
  • Under »Behandlingsindstillinger«:
    • 'Direkte login-URL'

4.5 Gem indstillingerne

5. Konfigurer SSO i Onelogin-administratorportalen

5.1 Gå til OneLogin-administratorportalen

5.2 Gå til fanen »Konfiguration«

5.3 Indsæt de værdier, der blev indsamlet i det foregående trin:

  • Ved Audience (EntityID) indsæt 'Relying party identifier / Entity Id'
  • Ved ACS (Consumer) URL Validator indsættes 'Reply URL (Assertion Consumer Service URL)'.
  • Indsæt også 'Reply URL (Assertion Consumer Service URL)' ved ACS (Consumer) URL.
  • Ved Single Logout URL indsættes 'Direkte login URL'.
  • Indsæt også 'Direkte login-URL' ved login-URL.

5.4 Indstil »SAML-initiator« til »Tjenesteudbyder«

5.5 Gem indstillingerne
5.-konfigurer-sso-in-onelogin-admin-portal.jpg

Næste

Fortsæt til trin 3 i artiklen om SAML2-fødereret identitetsintegration, og afslut SAML-integrationen.

Denne artikel kommer fra GoBright hjælpecenter.

Se den oprindelige artikel
Besøg » GoBright « på Orgatec 2026

Besøg os på Tysklands største messe for arbejdsplads- og kontraktmiljøer!

Klik her for at læse mere.
Billede af Kölns centrum