SAML-integrasjon i OneLogin
Denne veiledningen beskriver trinnene som kreves for å lage en fungerende SAML-integrasjon mellom OneLogin og GoBright . Alle de følgende trinnene nedenfor er konfigurert i OneLogin-administrasjonsportalen.
1. Opprett en tilpasset SAML-kobling i Onelogin-administrasjonsportalen
2. Konfigurer SSO og parametere
2.2 Gå til fanen «SSO» i OneLogin-administrasjonsportalen
2.3 Sett «SAML-signaturalgoritme» til «SHA-256»
2.4 Lagre innstillingene
2.5 Gå til fanen «Parametere»
2.6 Legg til minst kravet for brukerens «navn»:
Kravnavn: 'http://schemas.xmlsoap.org/claims/CommonName'
Verdi: 'Navn'
2.7 Flagg: merk av i avmerkingsboksen «Inkluder i SAML-deklarasjon»
3. Samle SSO-verdier
3.1 Gå tilbake til fanen «SSO»
3.2 Samle inn verdien for SAML 2.0-endepunktet (HTTP). Du vil trenge denne verdien senere.
3.3 Ved X.509-sertifikatet klikker du på «Vis detaljer» og laster ned filen «SAML-metadata».
3.4 Åpne den nedlastede filen i et tekstredigeringsprogram. Du vil trenge dette senere.
4. Lag integrasjonen i GoBright Administrasjonssenter
4.1 Gå til GoBright Administrasjonssenteret og klikk på «Integrasjoner»
4.2 Åpne en eksisterende «SAML»-integrasjon eller opprett en ny integrasjon av typen «SAML»
4.3 Fyll ut disse elementene med verdiene samlet inn i trinn 3:
- Lim inn «HTTP-Redirect» / SAML 2.0 Endpoint (HTTP) i «Single Sign-on service URL».
- Lim også inn «HTTP-Redirect» / SAML 2.0 Endpoint (HTTP) i «Single Sign-out service URL».
- Ved 'Token-signeringssertifikat (Base64)' limer du inn innholdet i den nedlastede filen som tekst
4.4 Samle inn følgende verdier på integrasjonssiden. Du vil trenge disse senere.
- Informasjon om tjenesteleverandøren:
- Ved behandlingsinnstillinger:
4.5 Lagre innstillingene
5. Konfigurer SSO i Onelogin-administrasjonsportalen
5.1 Gå til OneLogin-administrasjonsportalen
5.2 Gå til fanen «Konfigurasjon»
5.3 Lim inn verdiene som ble samlet inn i forrige trinn:
- På Audience (EntityID) lim inn "Relying party identifier / Entity ID"
- På ACS (Consumer) URL Validator limer du inn 'Svar URL (Assertion Consumer Service URL)'
- På ACS (Consumer) URL limer du også inn 'Svar URL (Assertion Consumer Service URL)'
- Lim inn «Direkte påloggings-URL» ved URL for enkelt utlogging
- Lim også inn «Direkte påloggings-URL» ved påloggings-URL
5.4 Sett «SAML-initiator» til «Tjenesteleverandør»
Neste
Fortsett til trinn 3 i artikkelen om SAML2-forent identitetsintegrasjon og fullfør SAML-integrasjonen.