Shufti-Sphere-网站横幅
汉堡菜单 交叉图标 2

相关资源

fr

54.38.96.35

Okta 指南

SAML单点登录

安全断言标记语言 (SAML) 是一种基于用户在其他上下文中的会话将用户登录到应用程序的标准。这种单点登录 (SSO) 标准相比使用用户名/密码登录具有显著优势:

  1. 无需输入凭据
  2. 无需记住和更新密码
  3. 不使用弱密码

使用 Okta 进行集成

  1. 登录到您的 后台 帐户。
  2. 单击设置
  3. 点击安全
  4. 点击 SAML 身份验证
  5. 向下滚动即可看到三个预填值,您需要将它们提供给您的身份提供商。
  6. 现在登录您的  高层云 管理员帐户。
  7. 点击“管理”
  8. 点击“应用程序”
  9. 点击“创建应用集成”
  10. 选择 SAML 2.0,然后单击“下一步”。
  11. 请提供应用程序的名称和徽标,然后点击继续。 “下一个” 按键
  12. 取消选中 “请将此用于收件人 URL 和目标 URL” 复选框下方 单点登录网址 部分
  13. 复制 断言消费者服务 URL 从 Shufti 后台设置中获取并粘贴到“单点登录 URL”字段中。 (检查步骤 1-5)
  14. 复制 登录网址 从 shufti 后台设置中将其粘贴到“收件人 URL”和“目标 URL”字段中。 (检查步骤 1-5)
  15. 复制 标识符(实体 ID) 从 Shufti 后台设置中将其粘贴到“受众 URI(SP 实体 ID)”字段中。 (检查步骤 1-5)
  16. 更改 姓名 ID 格式电子邮件地址应用程序用户名电邮 从下拉菜单中
  17. 单击此处继续 “下一个” 按下按钮,确保其他所有设置保持不变。
  18. 选择选项 “我是 Okta 的客户,正在添加一个内部应用程序” 然后点击“完成”。
  19. 选择 “登录” 标签。
  20. 向下滚动并点击“查看 SAML 设置说明”。
  21. 复制 身份提供商单点登录 URL 从 Okta 导入并粘贴到 Shufti 后台。 单点登录 URL 部分 (检查步骤 1-5)
  22. 复制 身份提供商发行机构 从 Okta 导入并粘贴到 Shufti 的后台管理系统中。 身份提供商 URL 部分 (检查步骤 1-5)
  23. 复制 x.509 证书 (无 开始证书结业证书 从 Okta 获取评论)并将其粘贴到 Shufti 后台的公共证书字段中。 (检查步骤 1-5)
  24. 现在,点击 Shufti 后台即可启用 SSO。 切换 按钮 SAML 身份验证 部分 (检查步骤 1-5)
  25. 现在点击提交按钮
  26. 即使启用了 SSO,也要允许用户使用凭据登录。 取消选中 Free Introduction “如果启用了单点登录 (SSO),您是否希望限制辅助用户使用其凭据登录?” 选项并单击 提交 按键

身份提供商发起的身份验证流程

  1. 用户将登录其 Okta 帐户
  2. 从“我的应用”中点击 shufti 应用

SP发起的身份验证流程

  1. 可选 后台 然后点击“使用单点登录 (SSO) 登录”
  2. 输入您的电子邮件
  3. 如果您已启用 SSO,则会跳转到您的身份提供商 (IdP)。
  4. 如果您已经登录,它将自动重定向到 shufti;否则,它会要求您输入凭据,然后将您重定向到 shufti。

在 Okta 中添加用户

  1. 在 Okta 管理后台点击“人员”。
  2. 点击“添加人员”
  3. 填写用户详细信息,然后点击保存。
    附:电子邮件地址为必填项
  4. 刷新页面,用户即可添加。

将应用程序分配给用户

  1. 在 Okta 管理后台点击“应用程序”。
  2. 选择要添加用户的应用程序
  3. 点击“作业”选项卡
  4. 点击“分配给人员”
  5. 点击“分配”
  6. 验证用户邮箱,然后点击保存并返回