Hoe om SSO-integrasie met SAML te konfigureer

Hoe om SSO-integrasie met SAML te konfigureer

Wat is die probleem waarmee jy te kampe het?

Ek wil graag SSO-integrasie met Market Dojo konfigureer deur SAML te gebruik.

Oplossing

Verstaan SAML

Hierdie artikel verduidelik hoe om Market Dojo met SAML te integreer. Dit verduidelik ook die kenmerke wat deur Market Dojo se integrasie ondersteun word, en nie.


Wat doen SAML?

Security Assertion Markup Language (SAML) is 'n oop standaard wat identiteitsverskaffers (byvoorbeeld Okta of Ping Identity) toelaat om magtigingsbewyse aan diensverskaffers soos Market Dojo deur te gee.

Deur met SAML te integreer, kan gebruikers by Market Dojo aanmeld met hul bestaande geloofsbriewe. Dit help IT-spanne om te bestuur watter gebruikers toegang het en is nuttig wanneer mense by hul organisasie aansluit of dit verlaat.


Wat is die beperkings van SAML in Market Dojo?
Agtergrond
SAML word gewoonlik vir twee dinge gebruik:
1. Verifikasie. Die doel van verifikasie is om te verifieer dat iemand of iets is wie of wat hulle beweer om te wees.
2. Magtiging. Magtiging is die sekuriteitsproses wat 'n gebruiker of diens se toegangsvlak bepaal.

Besonderhede
  1. Verifikasie
    1. SAML kan deur Market Dojo gebruik word vir Enkele Aanmelding (SSO). Dit beteken dat 'n gebruiker met 'n rekening by Market Dojo kan aanmeld sonder om 'n wagwoord te verskaf, indien hulle hulself reeds geverifieer het met 'n SAML-identiteitsverskaffer (IDp) wat met Market Dojo geïntegreer is.
    2. SAML kan tans nie deur Market Dojo gebruik word om 'n rekening te skep vir 'n gebruiker wat in die IDp bestaan, maar nie 'n rekening in Market Dojo het nie. Die gebruiker moet eers hul rekening handmatig skep.
  2. Magtiging
    1. SAML kan nie deur Market Dojo gebruik word om te verander watter hulpbronne 'n gebruiker kan sien nie. Byvoorbeeld, om hulle by 'n spesifieke gasheergroep te voeg, of om hulle 'n lisensie toe te ken.


Hoe om SSO-integrasie met SAML te konfigureer
Konfigureer die identiteitsverskaffer

In hierdie voorbeeld sal ons Ping Identity gebruik, maar instruksies sal soortgelyk wees vir ander oplossings (bv. Okta)

Maak eerstens seker dat jy 'n administrateurrekening by Ping het.

  1. Gaan na jou maatskappyportaal vir die SSO-verskaffer wat jy gebruik (in hierdie voorbeeld Ping Identity).

  2. Vind die 'Verbindings'

  3. Klik 'Voeg Toepassing By', kies 'Webtoepassing' en kies dan die 'SAML'-opsie

  4. Gee die toepassing 'n naam, beskrywing en kies 'n ikoon.

  5. Kies op die volgende bladsy die opsie om metadata in te voer, voer in vanaf URL. Voer die URL soos volg in:-
    https://<jou-witgemerkte-markdojo-url>/omniauth/saml/metadata
    Byvoorbeeld:-
    https://xyz.marketdojo.com/omniauth/saml/metadata

  6. Vul die veld in VERKLARING GELDIGHEID DUUR (IN SEKONDES)

  7. Vul die veld TEIKENTOEPASSING URL soos volg in:
    https://<jou-witgeëtiketteerde-marketdojo-url>
    Byvoorbeeld:-
    https://xyz.marketdojo.com

  8. Klik Stoor en Gaan voort

  9. Op die volgende bladsy is dit nie nodig om bykomende velde te karteer nie

  10. Stoor

  11. Wissel die opsie om die nuwe toepassing te aktiveer

  12. Gaan na die Konfigurasie-oortjie van die Toepassing en maak 'n nota van
    - IDP Metadata URL


Konfigureer Mark Dojo
  • Meld aan by jou Market Dojo-rekening

  • Gaan na die Admin>Integrasies-bladsy

  • Klik +SAML en voer die instellings in wat jy in die vorige stap genoem het.

    • IDP-metadata-URL is in URL ingevoer
      (let wel dat óf die URL óf die XML-konfigurasielêer ingevoer word. As jy die XML-lêer gebruik, moet dit die volledige teksinhoud van die lêer wees, nie 'n skakel daarna nie.)

  • Maak seker dat jy SAML as 'n toegelate opsie vir aanmelding aktiveer.


Toets hierdie integrasie
  • Uitteken van Market Dojo

  • Gaan na die aanmeldbladsy (maak seker dat jy jou wit etiket domein gebruik)

  • Jy behoort 'n opsie te sien 'Teken aan met SAML', klik daarop.

  • As alles korrek gekonfigureer is, sal jy aangemeld wees



    • Related Articles

    • Hoe om integrasie met Google SSO te konfigureer

      Wat is die probleem waarmee jy te kampe het? Ek wil graag weet hoe om integrasie met Market Dojo te konfigureer deur Google SSO te gebruik. Hoe doen ek dit? Oplossing Google SSO Integrasie met Google laat jou span toe om by Market Dojo aan te meld ...
    • Hoe om SSO-integrasie met Azure Active Directory te konfigureer

      Wat is die probleem waarmee jy te kampe het? Ek wil graag SSO met Market Dojo en Azure Active Directory gebruik. Hoe doen ek dit? Oplossing Wat doen Azure Active Directory? Azure is Microsoft se Cloud. Active Directory laat organisasies toe om ...
    • Hoe om SSO-integrasie met Okta te konfigureer

      Wat is die probleem waarmee jy te kampe het? Ek wil graag integrasie tussen Market Dojo en Okta konfigureer. Hoe doen ek dit? Oplossing Wat doen Okta? Okta laat organisasies toe om sekuriteit sentraal te administreer. Hier is 'n verduidelikende video ...
    • Hoe om integrasie met Spend HQ (Per Angusta) te konfigureer

      As jy beide Market Dojo en Spend HQ gebruik, kan jy integrasie tussen die twee stelsels aktiveer. Wat dit jou toelaat om - beweeg van een na die ander sonder om weer aan te meld - skep Market Dojo-geleenthede van binne Spend HQ - rapporteer ...
    • Hoe kan ek integrasie met Per Angusta aktiveer

      Wat is die probleem waarmee jy te kampe het? Ek wil graag integrasie tussen Spend HQ (Per Angusta) en Market Dojo aktiveer. Hoe kan ek dit doen? Oplossing As jy beide Market Dojo en Per Angusta gebruik, kan jy integrasie tussen die twee stelsels ...