Siirry pääsisältöön

Kertakirjautuminen

Kertakirjautumisen (SSO) määrittämiseksi aiemmin luotu enterprise application täytyy päivittää.

Edellytykset, jotka Datafisher toimittaa:

  1. Metadata URL / Identifier / Entity ID
  2. Reply URL

Tulokset, jotka toimitetaan Datafisherille:

  1. App Federation Metadata Url

Määritä SAML-parametrit

Ensin:

  1. etsi sovellus enterprise applications -listasta,
  2. avaa ManageSingle sign-on,
  3. valitse kirjautumistavaksi SAML.

img

Napsauta seuraavaksi kohdassa Basic SAML Configuration vaihtoehtoa Edit.

img

Napsauta seuraavaksi Add identifier ja Add reply URL.

img

Syötä seuraavaksi toimitettu Metadata URL / Identifier / Entity ID ja Reply URL asianmukaisiin kenttiin ja napsauta Save. Datafisherin olisi pitänyt toimittaa nämä arvot sinulle.

img

Employee ID -claim

Napsauta seuraavaksi kohdassa Attributes & Claims vaihtoehtoa Edit.

img

Valitse seuraavaksi Add new claim.

img

Seuraavaksi:

  1. syötä employeeId kenttään Name,
  2. syötä user.employeeid, tai mikä tahansa attribuutti sisältää yrityksesi työntekijätunnuksen, kenttään Source Attribute,
  3. napsauta Save.

img

Metadata URL

Seuraavaksi SAML Certificates -kohdassa näytetään App Federation Metadata Url. Se täytyy lähettää Datafisherille, jotta SSO-määritys voidaan viimeistellä LMS:n puolella. URL ei sisällä salaisia tietoja.

img

Kohdistus

Lopuksi sovelluksen kautta kirjautuminen tulisi tehdä saataville kaikille tenantin käyttäjille seuraavasti:

  1. siirry kohtaan ManageProperties,
  2. muuta Assignment Required arvoon No,
  3. napsauta Save.

img

Vaihtoehtoisesti vain valituille käyttäjille tai käyttäjäryhmille voidaan antaa pääsy sovellukseen, ei suositella, siirtymällä kohtaan ManageUsers and groups ja määrittämällä asetukset tarpeen mukaan.

img

LMS sallii yleensä pääsyn vain käyttäjille, jotka on luotu järjestelmään etukäteen. Siksi on järkevää rajata käyttäjien luomista LMS:ssä eikä SSO:n kautta kirjautumisen oikeutta.

Testaus

Kun App Federation Metadata Url on toimitettu Datafisherille ja LMS:n puolen määritys on valmis, sinun tulisi kokeilla kirjautumista LMS:n ylläpitopaneeliin.