Cum se configurează integrarea SSO folosind SAML

Cum se configurează integrarea SSO folosind SAML

Care este problema cu care te confrunți?

Aș dori să configurez integrarea SSO cu Market Dojo folosind SAML

Soluţie

Înțelegerea SAML

Acest articol explică modul de integrare a Market Dojo cu SAML. De asemenea, explică funcțiile care sunt și cele care nu sunt acceptate de integrarea Market Dojo.


Ce face SAML?

Limbajul de marcare a aserțiunilor de securitate (SAML) este un standard deschis care permite furnizorilor de identitate (de exemplu, Okta sau Ping Identity) să transmită acreditări de autorizare către furnizori de servicii precum Market Dojo.

Prin integrarea cu SAML, utilizatorii se pot conecta la Market Dojo folosind acreditările existente. Acest lucru ajută echipele IT să gestioneze utilizatorii care au acces și este util atunci când oamenii se alătură sau părăsesc organizația lor.


Care sunt limitările SAML în Market Dojo?
Fundal
SAML este de obicei utilizat pentru două lucruri:
1. Autentificare. Scopul autentificării este de a verifica dacă cineva sau ceva este cine sau ceea ce pretinde a fi.
2. Autorizare. Autorizarea este procesul de securitate care determină nivelul de acces al unui utilizator sau al unui serviciu.

Detalii
  1. Autentificare
    1. SAML poate fi utilizat de Market Dojo pentru Single Sign On (SSO). Aceasta înseamnă că un utilizator cu un cont se poate conecta la Market Dojo, fără a furniza o parolă, dacă s-a autentificat deja cu un furnizor de identitate SAML (IDp) care a fost integrat cu Market Dojo.
    2. În prezent, Market Dojo nu poate utiliza SAML pentru a crea un cont pentru un utilizator care există în IDp, dar nu are un cont în Market Dojo. Utilizatorul trebuie mai întâi să își creeze manual contul.
  2. Autorizare
    1. SAML nu poate fi utilizat de Market Dojo pentru a schimba resursele pe care un utilizator le poate vedea. De exemplu, pentru a le adăuga la un anumit grup de gazde sau pentru a le atribui o licență.


Cum se configurează integrarea SSO folosind SAML
Configurați furnizorul de identitate

În acest exemplu vom folosi Ping Identity, dar instrucțiunile vor fi similare pentru alte soluții (de exemplu, Okta)

În primul rând, asigură-te că ai un cont de administrator la Ping

  1. Accesați portalul companiei dvs. pentru furnizorul SSO pe care îl utilizați (în acest exemplu, Ping Identity).

  2. Găsiți „Conexiunile”

  3. Faceți clic pe „Adăugați aplicație”, alegeți „Aplicație web” și apoi selectați opțiunea „SAML”.

  4. Dați aplicației un nume, o descriere și alegeți o pictogramă.

  5. Pe pagina următoare, alegeți opțiunea de importare a metadatelor, importați din URL. Introduceți URL-ul după cum urmează:
    https://<url-ul-piaței-dumneavoastră-cu-etichetă-albă>/omniauth/saml/metadata
    De exemplu:-
    https://xyz.marketdojo.com/omniauth/saml/metadata

  6. Completați câmpul DURATA VALIDITĂȚII AFIRMAȚIEI (ÎN SECUNDE)

  7. Completați câmpul URL APLICAȚIE ȚINTĂ după cum urmează:
    https://<url-ul-dumneavoastră-de-piață-cu-etichetă-albă>
    De exemplu:-
    https://xyz.marketdojo.com

  8. Faceți clic pe Salvați și continuați

  9. Pe pagina următoare, nu este necesar să mapați câmpuri suplimentare.

  10. Salva

  11. Activează opțiunea de activare a noii aplicații

  12. Accesați fila Configurare a aplicației și notați
    - URL-ul metadatelor IDP


Configurați Market Dojo
  • Conectați-vă la contul dvs. Market Dojo

  • Accesați pagina Administrator>Integrări

  • Faceți clic pe +SAML și introduceți setările pe care le-ați notat în pasul anterior

    • URL-ul metadatelor IDP este introdus în URL
      (rețineți că trebuie introdus fie URL-ul , fie fișierul de configurare XML. Dacă utilizați fișierul XML, acesta ar trebui să fie conținutul integral al fișierului, nu un link către acesta.)

  • Asigurați-vă că activați SAML ca opțiune permisă pentru conectare


Testați această integrare
  • Deconectare de la Market Dojo

  • Accesați pagina de conectare (asigurați-vă că utilizați domeniul dvs. white label)

  • Ar trebui să vedeți o opțiune „Conectați-vă cu SAML”, faceți clic pe ea

  • Dacă totul este configurat corect, veți fi autentificat