SSO-integráció konfigurálása SAML használatával

SSO-integráció konfigurálása SAML használatával

Mi a problémád?

Szeretném SAML használatával konfigurálni az SSO integrációt a Market Dojóval.

Megoldás

A SAML megértése

Ez a cikk ismerteti, hogyan integrálható a Market Dojo a SAML-lel. Azt is ismerteti, hogy mely funkciókat támogatja, és melyeket nem a Market Dojo integrációja.


Mit csinál a SAML?

A Security Assertion Markup Language (SAML) egy nyílt szabvány, amely lehetővé teszi az identitásszolgáltatók (például az Okta vagy a Ping Identity) számára, hogy hitelesítési adatokat adjanak át olyan szolgáltatóknak, mint a Market Dojo.

A SAML-lel való integráció révén a felhasználók a meglévő hitelesítő adataikkal jelentkezhetnek be a Market Dojóba. Ez segít az informatikai csapatoknak abban, hogy kezeljék, mely felhasználók férhetnek hozzá, és hasznos, amikor az emberek csatlakoznak vagy elhagyják a szervezetet.


Milyen korlátai vannak a SAML-nek a Market Dojóban?
Háttér
A SAML-t általában két dologra használják:
1. Hitelesítés. A hitelesítés célja annak ellenőrzése, hogy valaki vagy valami valóban az-e, akinek vagy aminek állítja magát.
2. Engedélyezés. Az engedélyezés az a biztonsági folyamat, amely meghatározza a felhasználó vagy szolgáltatás hozzáférési szintjét.

Részletek
  1. Hitelesítés
    1. A Market Dojo használhatja az SAML-t egyszeri bejelentkezéshez (SSO). Ez azt jelenti, hogy egy fiókkal rendelkező felhasználó jelszó megadása nélkül bejelentkezhet a Market Dojóba, ha már hitelesítette magát egy, a Market Dojóval integrált SAML identitásszolgáltatóval (IDp).
    2. A Market Dojo jelenleg nem használhat SAML-t fiók létrehozásához olyan felhasználó számára, aki létezik az IDp-ben, de nincs fiókja a Market Dojóban. A felhasználónak először manuálisan kell létrehoznia a fiókját.
  2. Engedélyezés
    1. A Market Dojo nem használhatja a SAML-t annak módosítására, hogy egy felhasználó mely erőforrásokat láthatja. Például nem adhatja hozzá őket egy adott hosztcsoporthoz, vagy nem rendelhet hozzájuk licencet.


SSO-integráció konfigurálása SAML használatával
Az identitásszolgáltató konfigurálása

Ebben a példában a Ping Identity-t fogjuk használni, de az utasítások hasonlóak lesznek más megoldások (pl. Okta) esetén is.

Először is győződjön meg arról, hogy rendszergazdai fiókkal rendelkezik a Ping szolgáltatásban.

  1. Nyissa meg a használt SSO-szolgáltató vállalati portálját (ebben a példában a Ping Identity).

  2. Keresd meg a „Kapcsolatok”-at

  3. Kattintson az „Alkalmazás hozzáadása” gombra, válassza a „Webalkalmazás” lehetőséget, majd válassza a „SAML” lehetőséget.

  4. Adjon nevet az alkalmazásnak, leírást, és válasszon egy ikont.

  5. A következő oldalon válaszd a metaadatok importálása, majd az URL-címről történő importálás lehetőséget. Add meg az URL-címet a következőképpen:
    https://<your-whitelabelled-marketdojo-url>/omniauth/saml/metadata
    Például:-
    https://xyz.marketdojo.com/omniauth/saml/metadata

  6. Töltse ki az ÁLTALÁNOS ÉRvényesség időtartama (másodpercben) mezőt

  7. Töltse ki a CÉL ALKALMAZÁS URL mezőt az alábbiak szerint:
    https://<a-fehér-címkézett-marketdojo-url>
    Például:-
    https://xyz.marketdojo.com

  8. Kattintson a Mentés és folytatás gombra

  9. A következő oldalon nem szükséges további mezőket leképezni.

  10. Megtakarítás

  11. Kapcsolja be az új alkalmazás engedélyezésének opcióját

  12. Lépjen az Alkalmazás Konfiguráció lapjára, és jegyezze fel a következőket:
    - IDP metaadat URL


Market Dojo konfigurálása
  • Jelentkezz be a Market Dojo fiókodba

  • Lépjen az Adminisztráció>Integrációk oldalra

  • Kattintson a +SAML gombra, és adja meg az előző lépésben feljegyzett beállításokat.

    • Az IDP metaadat URL-címe be van írva az URL-be.
      (vegye figyelembe, hogy vagy URL-t , vagy XML konfigurációs fájlt kell megadni. Ha XML fájlt használ, akkor annak a fájl teljes szöveges tartalmát kell tartalmaznia, nem pedig egy rá mutató hivatkozást.)

  • Győződjön meg arról, hogy a SAML engedélyezett bejelentkezési lehetőségként van engedélyezve.


Tesztelje ezt az integrációt
  • Kijelentkezés a Market Dojóból

  • Menj a bejelentkezési oldalra (feltétlenül a white label domained használd)

  • Látnia kell egy „Bejelentkezés SAML-lel” opciót, kattintson rá.

  • Ha minden helyesen van beállítva, akkor bejelentkezhetsz



    • Related Articles

    • A Google SSO-val való integráció konfigurálása

      Mi a problémád? Szeretném tudni, hogyan konfigurálhatom a Market Dojóval való integrációt a Google SSO használatával. Hogyan tehetem ezt meg? Megoldás Google SSO A Google-integráció lehetővé teszi csapatod számára, hogy Google-fiókjukkal jelentkezzen ...
    • Az SSO-integráció konfigurálása az Azure Active Directoryval

      Mi a problémád? Szeretném használni az SSO-t a Market Dojóval és az Azure Active Directoryval. Hogyan tehetem ezt meg? Megoldás Mit csinál az Azure Active Directory? Az Azure a Microsoft felhőszolgáltatása. Az Active Directory lehetővé teszi a ...
    • Hogyan konfigurálható az SSO integráció az Okta-val

      Mi a problémád? Szeretném beállítani a Market Dojo és az Okta közötti integrációt. Hogyan tehetem ezt meg? Megoldás Mit csinál Okta? Az Okta lehetővé teszi a szervezetek számára a biztonság központi kezelését. Íme egy magyarázó videó arról, hogy mit ...
    • A Spend HQ integrációjának konfigurálása (Per Angusta)

      Ha a Market Dojót és a Spend HQ-t is használod, engedélyezheted a két rendszer közötti integrációt. Amit ez lehetővé tesz számodra - egyikről a másikra való átlépés újbóli bejelentkezés nélkül - Market Dojo eseményeket hozhat létre a Spend ...
    • Hogyan engedélyezhetem a bejelentkezést SSO-n és e-mailben és jelszóval is?

      Mi a problémád? Engedélyezve van az SSO, de azt is szeretném engedélyezni, hogy a hosztok manuálisan is be tudjanak jelentkezni, ha szükségük van rá. Hogyan engedélyezhetem ezt? Megoldás Az SSO konfiguráció megtekintéséhez először meg kell nyitnia az ...