Hoe om SSO-integrasie met SAML te konfigureer

Hoe om SSO-integrasie met SAML te konfigureer

Wat is die probleem waarmee jy te kampe het?

Ek wil graag SSO-integrasie met Market Dojo konfigureer deur SAML te gebruik.

Oplossing

Verstaan SAML

Hierdie artikel verduidelik hoe om Market Dojo met SAML te integreer. Dit verduidelik ook die kenmerke wat deur Market Dojo se integrasie ondersteun word, en nie.


Wat doen SAML?

Security Assertion Markup Language (SAML) is 'n oop standaard wat identiteitsverskaffers (byvoorbeeld Okta of Ping Identity) toelaat om magtigingsbewyse aan diensverskaffers soos Market Dojo deur te gee.

Deur met SAML te integreer, kan gebruikers by Market Dojo aanmeld met hul bestaande geloofsbriewe. Dit help IT-spanne om te bestuur watter gebruikers toegang het en is nuttig wanneer mense by hul organisasie aansluit of dit verlaat.


Wat is die beperkings van SAML in Market Dojo?
Agtergrond
SAML word gewoonlik vir twee dinge gebruik:
1. Verifikasie. Die doel van verifikasie is om te verifieer dat iemand of iets is wie of wat hulle beweer om te wees.
2. Magtiging. Magtiging is die sekuriteitsproses wat 'n gebruiker of diens se toegangsvlak bepaal.

Besonderhede
  1. Verifikasie
    1. SAML kan deur Market Dojo gebruik word vir Enkele Aanmelding (SSO). Dit beteken dat 'n gebruiker met 'n rekening by Market Dojo kan aanmeld sonder om 'n wagwoord te verskaf, indien hulle hulself reeds geverifieer het met 'n SAML-identiteitsverskaffer (IDp) wat met Market Dojo geïntegreer is.
    2. SAML kan tans nie deur Market Dojo gebruik word om 'n rekening te skep vir 'n gebruiker wat in die IDp bestaan, maar nie 'n rekening in Market Dojo het nie. Die gebruiker moet eers hul rekening handmatig skep.
  2. Magtiging
    1. SAML kan nie deur Market Dojo gebruik word om te verander watter hulpbronne 'n gebruiker kan sien nie. Byvoorbeeld, om hulle by 'n spesifieke gasheergroep te voeg, of om hulle 'n lisensie toe te ken.


Hoe om SSO-integrasie met SAML te konfigureer
Konfigureer die identiteitsverskaffer

In hierdie voorbeeld sal ons Ping Identity gebruik, maar instruksies sal soortgelyk wees vir ander oplossings (bv. Okta)

Maak eerstens seker dat jy 'n administrateurrekening by Ping het.

  1. Gaan na jou maatskappyportaal vir die SSO-verskaffer wat jy gebruik (in hierdie voorbeeld Ping Identity).

  2. Vind die 'Verbindings'

  3. Klik 'Voeg Toepassing By', kies 'Webtoepassing' en kies dan die 'SAML'-opsie

  4. Gee die toepassing 'n naam, beskrywing en kies 'n ikoon.

  5. Kies op die volgende bladsy die opsie om metadata in te voer, voer in vanaf URL. Voer die URL soos volg in:-
    https://<jou-witgemerkte-markdojo-url>/omniauth/saml/metadata
    Byvoorbeeld:-
    https://xyz.marketdojo.com/omniauth/saml/metadata

  6. Vul die veld in VERKLARING GELDIGHEID DUUR (IN SEKONDES)

  7. Vul die veld TEIKENTOEPASSING URL soos volg in:
    https://<jou-witgeëtiketteerde-marketdojo-url>
    Byvoorbeeld:-
    https://xyz.marketdojo.com

  8. Klik Stoor en Gaan voort

  9. Op die volgende bladsy is dit nie nodig om bykomende velde te karteer nie

  10. Stoor

  11. Wissel die opsie om die nuwe toepassing te aktiveer

  12. Gaan na die Konfigurasie-oortjie van die Toepassing en maak 'n nota van
    - IDP Metadata URL


Konfigureer Mark Dojo
  • Meld aan by jou Market Dojo-rekening

  • Gaan na die Admin>Integrasies-bladsy

  • Klik +SAML en voer die instellings in wat jy in die vorige stap genoem het.

    • IDP-metadata-URL is in URL ingevoer
      (let wel dat óf die URL óf die XML-konfigurasielêer ingevoer word. As jy die XML-lêer gebruik, moet dit die volledige teksinhoud van die lêer wees, nie 'n skakel daarna nie.)

  • Maak seker dat jy SAML as 'n toegelate opsie vir aanmelding aktiveer.


Toets hierdie integrasie
  • Uitteken van Market Dojo

  • Gaan na die aanmeldbladsy (maak seker dat jy jou wit etiket domein gebruik)

  • Jy behoort 'n opsie te sien 'Teken aan met SAML', klik daarop.

  • As alles korrek gekonfigureer is, sal jy aangemeld wees