Baner witryny internetowej Shufti-Sphere
menu burgerowe ikona-krzyża-2

Zasoby

fr

54.37.215.162

Przewodnik Okta

Logowanie jednokrotne SAML

Security Assertion Markup Language (SAML) to standard logowania użytkowników do aplikacji na podstawie ich sesji w innym kontekście. Ten standard logowania jednokrotnego (SSO) ma znaczące zalety w porównaniu z logowaniem za pomocą nazwy użytkownika i hasła:

  1. Nie ma potrzeby wpisywania danych uwierzytelniających
  2. Nie ma potrzeby zapamiętywania i odnawiania haseł
  3. Brak słabych haseł

Integracja z wykorzystaniem Okta

  1. Zaloguj się do swojego Zaplecze biurowe konta.
  2. Kliknij ustawienia
  3. Kliknij Bezpieczeństwo
  4. Kliknij Uwierzytelnianie SAML
  5. Jeśli przewiniesz w dół, znajdziesz trzy wstępnie wypełnione wartości, które przekażesz swojemu dostawcy tożsamości.
  6. Teraz zaloguj się do swojego  Octa konto administratora.
  7. Kliknij Administracja
  8. Kliknij Aplikacje
  9. Kliknij Utwórz integrację aplikacji
  10. Wybierz SAML 2.0 i kliknij Dalej
  11. Podaj nazwę i logo aplikacji i kontynuuj klikając "Następny" przycisk
  12. Odznacz opcję „Użyj tego dla adresu URL odbiorcy i adresu URL docelowego” pole wyboru pod Adres URL logowania jednokrotnego pole
  13. Skopiuj Adres URL usługi konsumenckiej potwierdzenia z ustawień back-office shufti i wklej je w polu adresu URL logowania jednokrotnego (Sprawdź kroki 1-5)
  14. Skopiuj Zaloguj się na adres URL z ustawień back-office shufti i wklej je w pola Adres URL odbiorcy i Adres URL docelowy (Sprawdź kroki 1-5)
  15. Skopiuj Identyfikator (identyfikator podmiotu) z ustawień back-office shufti i wklej je w polu Audience URI (ID podmiotu SP) (Sprawdź kroki 1-5)
  16. zmiana Format identyfikatora nazwy do Adres e-mail oraz Nazwa użytkownika aplikacji do Email z list rozwijanych
  17. Kontynuuj, klikając "Następny" przycisk, upewniając się, że wszystkie inne ustawienia pozostaną niezmienione.
  18. Wybierz opcję „Jestem klientem Okta i dodaję wewnętrzną aplikację” i kliknij Zakończ
  19. Wybierz "Nająć się" patka.
  20. Przewiń w dół i kliknij opcję Wyświetl instrukcje konfiguracji SAML
  21. Skopiuj Adres URL logowania jednokrotnego dostawcy tożsamości z okta i wklej do zaplecza shufti Adres URL logowania jednokrotnego pole (Sprawdź kroki 1-5)
  22. Skopiuj Wystawca dostawcy tożsamości z okta i wklej do zaplecza Shufti Adres URL dostawcy tożsamości pole (Sprawdź kroki 1-5)
  23. Skopiuj Certyfikat x.509 (bez ROZPOCZNIJ CERTYFIKAT oraz CERTYFIKAT KOŃCOWY komentarze) z Okta i wklej je do pola Certyfikatu Publicznego w zapleczu Shufti (Sprawdź kroki 1-5)
  24. Teraz włącz SSO z Back Office Shufti, klikając Przełączanie przycisk włączony Uwierzytelnianie SAML Sekcja (Sprawdź kroki 1-5)
  25. Teraz kliknij przycisk Wyślij
  26. Aby umożliwić użytkownikom logowanie się przy użyciu danych uwierzytelniających nawet wtedy, gdy włączone jest logowanie jednokrotne, odznacz to „Czy chcesz uniemożliwić użytkownikom drugorzędnym logowanie się przy użyciu ich danych logowania, jeśli włączone jest logowanie jednokrotne?” opcję i kliknij wyślij przycisk

Przepływ uwierzytelniania inicjowany przez dostawcę tożsamości

  1. Użytkownik zaloguje się na swoje konto Okta
  2. W Mojej aplikacji kliknij aplikację Shufti

Przepływ uwierzytelniania inicjowany przez usługodawcę

  1. Otwarte Back Office i kliknij Zaloguj się za pomocą logowania jednokrotnego (SSO)
  2. Wpisz swój adres e-mail
  3. Jeśli włączono dla Ciebie funkcję SSO, zostaniesz przeniesiony do swojego dostawcy tożsamości.
  4. Jeżeli jesteś już zalogowany, nastąpi automatyczne przekierowanie do shufti. W przeciwnym wypadku zostaniesz poproszony o podanie danych logowania, a następnie przekierowany do shufti.

Dodaj użytkownika w Okta

  1. Kliknij „Ludzie” z panelu administratora Okta
  2. Kliknij Dodaj osobę
  3. Wypełnij dane użytkownika i kliknij Zapisz
    Ps. Adres e-mail jest wymagany
  4. Odśwież stronę, a użytkownik zostanie dodany

Przypisz aplikację użytkownikowi

  1. Kliknij Aplikację w panelu administracyjnym Okta
  2. Wybierz aplikację, w której chcesz dodać użytkownika
  3. Kliknij kartę Zadania
  4. Kliknij Przypisz do osób
  5. Kliknij Przypisz
  6. Zweryfikuj adres e-mail użytkownika i kliknij „Zapisz” i „Wróć”