SAML-integration i OneLogin
Denna guide beskriver de steg som krävs för att skapa en fungerande SAML-integration mellan OneLogin och GoBright. Alla steg nedan konfigureras i OneLogins adminportal.
1. Skapa en anpassad SAML-anslutning i Onelogins adminportal
2. Konfigurera SSO och parametrar
2.2 Gå till fliken ”SSO” i OneLogins administratörsportal
2.3 Ställ in ”SAML-signaturalgoritm” på ”SHA-256”
2.4 Spara inställningarna
2.5 Gå till fliken ”Parametrar”
2.6 Lägg till åtminstone uppgiften om användarens ”Namn”:
Uppgiftsnamn: ”http://schemas.xmlsoap.org/claims/CommonName”
Värde: ”Namn”
2.7 Flaggor: markera kryssrutan ”Inkludera i SAML-påstående”
3. Samla in SSO-värden
3.1 Gå tillbaka till fliken ”SSO”
3.2 Hämta värdet för SAML 2.0-ändpunkten (HTTP). Du kommer att behöva detta värde senare
3.3 Klicka på ”Visa detaljer” vid X.509-certifikatet och ladda ner filen ”SAML-metadata”
3.4 Öppna den nedladdade filen i ett textredigeringsprogram. Du kommer att behöva detta senare.
4. Skapa integrationen i GoBright Admin Center
4.1 Gå till GoBright Admin Center och klicka på ”Integrationer”
4.2 Öppna en befintlig ”SAML”-integration eller skapa en ny integration av typen ”SAML”
4.3 Fyll i dessa fält med de värden som samlats in i steg 3:
- Vid "URL för tjänst för enkel inloggning" klistrar du in "HTTP-Redirect" / SAML 2.0 Endpoint (HTTP)
- Vid "Single Sign-out service URL" klistrar du också in "HTTP-Redirect" / SAML 2.0 Endpoint (HTTP)
- Vid "Token-signing certificate (Base64)" klistrar du in innehållet i den nedladdade filen som text
4.4 Samla in följande värden medan du fortfarande befinner dig på integrationssidan. Du kommer att behöva dem senare.
- Information om tjänsteleverantören:
- Under inställningarna för bearbetning:
4.5 Spara inställningarna
5. Konfigurera SSO i Onelogins adminportal
5.1 Gå till OneLogins administratörsportal
5.2 Gå till fliken ”Konfiguration”
5.3 Klistra in de värden som samlats in i föregående steg:
- Vid Audience (EntityID) klistra in "Relying party identifier / Entity Id
- Klistra in "Reply URL (Assertion Consumer Service URL)" vid URL-validatorn för ACS (konsument)
- Vid ACS (Consumer) URL klistrar du också in "Reply URL (Assertion Consumer Service URL)
- Vid Single Logout URL klistra in "Direct login URL
- Vid inloggningsadress klistrar du också in "Direkt inloggningsadress
5.4 Ställ in ”SAML-initiator” på ”Tjänsteleverantör”
Nästa
Fortsätt till steg 3 i artikeln SAML2 federated identity integration och slutför SAML-integrationen.