Cum se configurează integrarea SSO folosind SAML

Cum se configurează integrarea SSO folosind SAML

Care este problema cu care te confrunți?

Aș dori să configurez integrarea SSO cu Market Dojo folosind SAML

Soluţie

Înțelegerea SAML

Acest articol explică modul de integrare a Market Dojo cu SAML. De asemenea, explică funcțiile care sunt și cele care nu sunt acceptate de integrarea Market Dojo.


Ce face SAML?

Limbajul de marcare a aserțiunilor de securitate (SAML) este un standard deschis care permite furnizorilor de identitate (de exemplu, Okta sau Ping Identity) să transmită acreditări de autorizare către furnizori de servicii precum Market Dojo.

Prin integrarea cu SAML, utilizatorii se pot conecta la Market Dojo folosind acreditările existente. Acest lucru ajută echipele IT să gestioneze utilizatorii care au acces și este util atunci când oamenii se alătură sau părăsesc organizația lor.


Care sunt limitările SAML în Market Dojo?
Fundal
SAML este de obicei utilizat pentru două lucruri:
1. Autentificare. Scopul autentificării este de a verifica dacă cineva sau ceva este cine sau ceea ce pretinde a fi.
2. Autorizare. Autorizarea este procesul de securitate care determină nivelul de acces al unui utilizator sau al unui serviciu.

Detalii
  1. Autentificare
    1. SAML poate fi utilizat de Market Dojo pentru Single Sign On (SSO). Aceasta înseamnă că un utilizator cu un cont se poate conecta la Market Dojo, fără a furniza o parolă, dacă s-a autentificat deja cu un furnizor de identitate SAML (IDp) care a fost integrat cu Market Dojo.
    2. În prezent, Market Dojo nu poate utiliza SAML pentru a crea un cont pentru un utilizator care există în IDp, dar nu are un cont în Market Dojo. Utilizatorul trebuie mai întâi să își creeze manual contul.
  2. Autorizare
    1. SAML nu poate fi utilizat de Market Dojo pentru a schimba resursele pe care un utilizator le poate vedea. De exemplu, pentru a le adăuga la un anumit grup de gazde sau pentru a le atribui o licență.


Cum se configurează integrarea SSO folosind SAML
Configurați furnizorul de identitate

În acest exemplu vom folosi Ping Identity, dar instrucțiunile vor fi similare pentru alte soluții (de exemplu, Okta)

În primul rând, asigură-te că ai un cont de administrator la Ping

  1. Accesați portalul companiei dvs. pentru furnizorul SSO pe care îl utilizați (în acest exemplu, Ping Identity).

  2. Găsiți „Conexiunile”

  3. Faceți clic pe „Adăugați aplicație”, alegeți „Aplicație web” și apoi selectați opțiunea „SAML”.

  4. Dați aplicației un nume, o descriere și alegeți o pictogramă.

  5. Pe pagina următoare, alegeți opțiunea de importare a metadatelor, importați din URL. Introduceți URL-ul după cum urmează:
    https://<url-ul-piaței-dumneavoastră-cu-etichetă-albă>/omniauth/saml/metadata
    De exemplu:-
    https://xyz.marketdojo.com/omniauth/saml/metadata

  6. Completați câmpul DURATA VALIDITĂȚII AFIRMAȚIEI (ÎN SECUNDE)

  7. Completați câmpul URL APLICAȚIE ȚINTĂ după cum urmează:
    https://<url-ul-dumneavoastră-de-piață-cu-etichetă-albă>
    De exemplu:-
    https://xyz.marketdojo.com

  8. Faceți clic pe Salvați și continuați

  9. Pe pagina următoare, nu este necesar să mapați câmpuri suplimentare.

  10. Salva

  11. Activează opțiunea de activare a noii aplicații

  12. Accesați fila Configurare a aplicației și notați
    - URL-ul metadatelor IDP


Configurați Market Dojo
  • Conectați-vă la contul dvs. Market Dojo

  • Accesați pagina Administrator>Integrări

  • Faceți clic pe +SAML și introduceți setările pe care le-ați notat în pasul anterior

    • URL-ul metadatelor IDP este introdus în URL
      (rețineți că trebuie introdus fie URL-ul , fie fișierul de configurare XML. Dacă utilizați fișierul XML, acesta ar trebui să fie conținutul integral al fișierului, nu un link către acesta.)

  • Asigurați-vă că activați SAML ca opțiune permisă pentru conectare


Testați această integrare
  • Deconectare de la Market Dojo

  • Accesați pagina de conectare (asigurați-vă că utilizați domeniul dvs. white label)

  • Ar trebui să vedeți o opțiune „Conectați-vă cu SAML”, faceți clic pe ea

  • Dacă totul este configurat corect, veți fi autentificat



    • Related Articles

    • Cum se configurează integrarea cu Google SSO

      Care este problema cu care te confrunți? Aș dori să știu cum să configurez integrarea cu Market Dojo folosind Google SSO. Cum fac asta? Soluţie SSO-ul Google Integrarea cu Google permite echipei tale să se conecteze la Market Dojo folosind conturile ...
    • Cum se configurează integrarea SSO cu Azure Active Directory

      Care este problema cu care te confrunți? Aș dori să utilizez SSO cu Market Dojo și Azure Active Directory. Cum fac asta? Soluţie Ce face Azure Active Directory? Azure este cloud-ul Microsoft. Active Directory permite organizațiilor să administreze ...
    • Cum se configurează integrarea SSO cu Okta

      Care este problema cu care te confrunți? Aș dori să configurez integrarea dintre Market Dojo și Okta. Cum fac asta? Soluţie Ce face Okta? Okta permite organizațiilor să administreze securitatea centralizat. Iată un videoclip explicativ despre ce ...
    • Cum se configurează integrarea cu Spend HQ (Per Angusta)

      Dacă folosești atât Market Dojo, cât și Spend HQ, poți activa integrarea dintre cele două sisteme. Ceea ce vă permite acest lucru să - treceți de la unul la altul fără a vă conecta din nou - creează evenimente Market Dojo din sediul central al Spend ...
    • Cum pot activa integrarea cu Per Angusta?

      Care este problema cu care te confrunți? Aș dori să activez integrarea dintre Spend HQ (Per Angusta) și Market Dojo. Cum pot face asta? Soluţie Dacă folosești atât Market Dojo, cât și Per Angusta, poți activa integrarea dintre cele două sisteme. ...