Så här konfigurerar du SSO-integration med SAML

Så här konfigurerar du SSO-integration med SAML

Vilket problem står du inför?

Jag vill konfigurera SSO-integration med Market Dojo med SAML

Lösning

Förstå SAML

Den här artikeln förklarar hur man integrerar Market Dojo med SAML. Den förklarar också vilka funktioner som stöds och inte stöds av Market Dojos integration.


Vad gör SAML?

Security Assertion Markup Language (SAML) är en öppen standard som gör det möjligt för identitetsleverantörer (till exempel Okta eller Ping Identity) att skicka auktoriseringsuppgifter till tjänsteleverantörer som Market Dojo.

Genom att integrera med SAML kan användare logga in på Market Dojo med sina befintliga inloggningsuppgifter. Det hjälper IT-team att hantera vilka användare som har åtkomst och är praktiskt när personer går med i eller lämnar organisationen.


Vilka är begränsningarna med SAML i Market Dojo?
Bakgrund
SAML används vanligtvis för två saker:
1. Autentisering. Syftet med autentisering är att verifiera att någon eller något är den eller vad de utger sig för att vara.
2. Auktorisering. Auktorisering är den säkerhetsprocess som avgör en användares eller tjänsts åtkomstnivå.

Detaljer
  1. Autentisering
    1. SAML kan användas av Market Dojo för Single Sign On (SSO). Det innebär att en användare med ett konto kan logga in på Market Dojo utan att ange ett lösenord om de redan har autentiserat sig med en SAML-identitetsleverantör (IDp) som har integrerats med Market Dojo.
    2. SAML kan för närvarande inte användas av Market Dojo för att skapa ett konto för en användare som finns i IDp:n, men inte har ett konto i Market Dojo. Användaren måste först skapa sitt konto manuellt.
  2. Tillstånd
    1. SAML kan inte användas av Market Dojo för att ändra vilka resurser en användare kan se. Till exempel för att lägga till dem i en viss värdgrupp eller för att tilldela dem en licens.


Så här konfigurerar du SSO-integration med SAML
Konfigurera identitetsleverantören

I det här exemplet använder vi Ping Identity, men instruktionerna kommer att vara liknande för andra lösningar (t.ex. Okta).

Först och främst, se till att du har ett administratörskonto hos Ping

  1. Gå till din företagsportal för den SSO-leverantör som du använder (i det här exemplet Ping Identity).

  2. Hitta "kopplingarna"

  3. Klicka på "Lägg till applikation", välj "Webbapp" och välj sedan alternativet "SAML"

  4. Ge applikationen ett namn, en beskrivning och välj en ikon.

  5. På nästa sida väljer du alternativet att importera metadata, importera från URL. Ange URL:en enligt följande:
    https://<din-vitmärkta-marknadsdojo-url>/omniauth/saml/metadata
    Till exempel:-
    https://xyz.marketdojo.com/omniauth/saml/metadata

  6. Fyll i fältet PÅSTÅENDE GILTIGHETSTID (I SEKUNDER)

  7. Fyll i fältet TARGET APPLICATION URL enligt följande:
    https://<din-vitmärkta-marknadsdojo-url>
    Till exempel:-
    https://xyz.marketdojo.com

  8. Klicka på Spara och fortsätt

  9. På nästa sida är det inte nödvändigt att mappa ytterligare fält

  10. Spara

  11. Växla alternativet för att aktivera den nya applikationen

  12. Gå till fliken Konfiguration i programmet och anteckna
    - IDP-metadata-URL


Konfigurera Market Dojo
  • Logga in på ditt Market Dojo-konto

  • Gå till sidan Admin>Integrationer

  • Klicka på +SAML och ange inställningarna du antecknade i föregående steg.

    • IDP-metadata-URL har angetts i URL
      (Observera att antingen URL eller XML-konfigurationsfil anges. Om du använder XML-filen ska detta vara filens fullständiga textinnehåll, inte en länk till den.)

  • Se till att du aktiverar SAML som ett tillåtet alternativ för inloggning


Testa den här integrationen
  • Logga ut från Market Dojo

  • Gå till inloggningssidan (se till att använda din white label-domän)

  • Du bör se ett alternativ "Logga in med SAML", klicka på det

  • Om allt är korrekt konfigurerat kommer du att vara inloggad