SAML-integration i SURF

Denna guide beskriver de steg som krävs för att skapa en fungerande SAML-integration mellan GoBright och SURF.

1. Begär åtkomst till SURFconext SP Dashboard

GoBright kommer att behöva tillhandahållas som en "single tenant"-applikation på SURFconexts sida.

Därför krävs tillgång till "SURFconext SP Dashboard".

Du kan begära åtkomst genom att skicka ett e-postmeddelande till '[email protected]' med begäran om åtkomst till SP Dashboard, för att kunna få en integration med GoBright.

GoBright är redan känt och godkänt av SURFconext, och kommer därför lätt att godkännas i processen.

2. GoBright administratörscenter

Logga in på administratörscentret i GoBright

Skapa en integration av typen "SAML" (eller konfigurera om den befintliga "SAML"-integrationen).

I formuläret ska du fylla i följande information:

  • Information om tjänsteleverantör:
    • De visade "Relying party identifier" och "Reply URL (Assertion Consumer Service URL)" kommer att behövas i nästa steg när SURF SP Dashboard konfigureras
  • Inställningar för Identity Provider:
  • Tjänst för enkel inloggning URL:
    Lämna tom
  • Token-signeringscertifikat (Base64):
    För SURFconext produktionsanvändning:
    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
  • För SURFconext-testanvändning:
    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
  • Bearbetningsinställningar:
    Om det är önskvärt kan det konfigureras som normalt, men det krävs inte. Se artikel: länk (hoppa över steg 1 & 2).

3. SURF SP kontrollpanel

Logga in på SURF SP Dashboard.

Skapa en SAML Service Provider med följande uppgifter:

Avsnitt "Metadata":

  • Importera URL:
    Lämna tomt

  • Inklistrade metadata:
    Lämna tomt

  • URL för metadata:
    Lämna tomt

  • Acs-läge:
    Kopiera från "Reply URL (Assertion Consumer Service URL)" i GoBright

  • Enhetens id:
    Kopia från "Relying party identifier" i GoBright

  • Format för namn-id:
    Välj "Persistent" (ihållande)

  • Certifikat:
    Lämna tomt

  • Logotypens URL:
    https://portal.gobright.cloud/login/assets/images/logo.png
  • Namn en/nl:
    GoBright

  • Beskrivning en/nl:
    GoBright erbjuder smarta mjukvarulösningar för skrivbords-, rums- och besökshantering samt digital skyltning.

  • URL för ansökan:
    https://portal.gobright.cloud
  • Eula URL:
    https://gobright.com/privacy-terms-conditions/

Avsnittet "Kontaktuppgifter":

Att definieras av er själva.

Sektion Attribut:

Kontrollera att följande rutor är aktiverade:

  • Visningsnamn (urn:mace:dir:attribute-def:displayName)
  • E-postadress (urn:mace:dir:attribute-def:mail)
  • Hemorganisation (urn:mace:terena.org:attribute-def:schacHomeOrganization)

Nästa

Fortsätt till steg 3 i artikeln SAML2 federated identity integration och slutför SAML-integrationen.

Den här artikeln kommer från GoBright hjälpcenter.

Visa originalartikeln
GoBright delta på The Workplace Event i Birmingham den 28–30 april 2026 – monter 3A/w12

Kom och träffa Chris Wiegeraad på Workplace Leaders’ Summit den 29 april kl. 11.20.

Anmäl dig nu! TWE 2026
Chris – Evenemanget ”The Workplace” – Workplace Leaders Summit