Siirry pääsisältöön

Kertakirjautuminen

Kertakirjautumisen (SSO) määrittämiseksi aiemmin luotu yrityssovellus täytyy päivittää.

Edellytykset, jotka Datafisher toimittaa:

  1. Metadata URL / Identifier / Entity ID
  2. Reply URL

Tulokset, jotka toimitetaan Datafisherille:

  1. App Federation Metadata Url

Määritä SAML-parametrit​

Ensin:

  1. etsi sovellus yrityssovellusten listasta,
  2. avaa Manage → Single sign-on,
  3. valitse kirjautumistavaksi SAML.

img

Napsauta seuraavaksi kohdassa Basic SAML Configuration vaihtoehtoa Edit.

img

Napsauta seuraavaksi Add identifier ja Add reply URL.

img

Syötä seuraavaksi toimitettu Metadata URL / Identifier / Entity ID ja Reply URL asianmukaisiin kenttiin ja napsauta Save. Datafisherin olisi pitänyt toimittaa nämä arvot sinulle.

img

Employee ID -claim​

Napsauta seuraavaksi kohdassa Attributes & Claims vaihtoehtoa Edit.

img

Valitse seuraavaksi Add new claim.

img

Seuraavaksi:

  1. syötä employeeId kenttään Name,
  2. syötä user.employeeid, tai mikä tahansa attribuutti sisältää yrityksesi työntekijätunnuksen, kenttään Source Attribute,
  3. napsauta Save.

img

Metadata URL​

Seuraavaksi SAML Certificates -kohdassa näytetään App Federation Metadata Url. Se täytyy lähettää Datafisherille, jotta SSO-määritys voidaan viimeistellä LMS:n puolella. URL ei sisällä salaisia tietoja.

img

Kohdistus​

Lopuksi sovelluksen kautta kirjautuminen tulisi tehdä saataville kaikille tenantin käyttäjille seuraavasti:

  1. siirry kohtaan Manage → Properties,
  2. muuta Assignment Required arvoon No,
  3. napsauta Save.

img

Vaihtoehtoisesti vain valituille käyttäjille tai käyttäjäryhmille voidaan antaa pääsy sovellukseen, ei suositella, siirtymällä kohtaan Manage → Users and groups ja määrittämällä asetukset tarpeen mukaan.

img

LMS sallii yleensä pääsyn vain käyttäjille, jotka on luotu järjestelmään etukäteen. Siksi on järkevää rajata käyttäjien luomista LMS:ssä eikä SSO:n kautta kirjautumisen oikeutta.

Testaus​

Kun App Federation Metadata Url on toimitettu Datafisherille ja LMS:n puolen määritys on valmis, sinun tulisi kokeilla kirjautumista LMS:n ylläpitopaneeliin.