Przejdź do głównej zawartości

Jednokrotne logowanie

Aby skonfigurować jednokrotne logowanie (SSO), trzeba zaktualizować wcześniej utworzoną aplikację korporacyjną.

Wymagania wstępne (zapewniane przez Datafisher):

  1. Metadata URL / Identifier / Entity ID
  2. Reply URL

Wyniki (do przekazania Datafisher):

  1. App Federation Metadata Url

Konfiguracja parametrów SAML​

Najpierw:

  1. znajdź aplikację na liście aplikacji korporacyjnych,
  2. otwórz Manage → Single sign-on,
  3. wybierz SAML jako metodę logowania.

img

Następnie w sekcji Basic SAML Configuration kliknij Edit.

img

Następnie kliknij Add identifier i Add reply URL.

img

Następnie wpisz dostarczone wartości Metadata URL / Identifier / Entity ID oraz Reply URL w odpowiednich polach i kliknij Save. Te wartości powinny zostać przekazane przez Datafisher.

img

Claim Employee ID​

Następnie w sekcji Attributes & Claims kliknij Edit.

img

Następnie wybierz Add new claim.

img

Następnie:

  1. wpisz employeeId jako Name,
  2. wpisz user.employeeid albo inny atrybut zawierający identyfikator pracownika w Twojej firmie jako Source Attribute,
  3. kliknij Save.

img

Metadata URL​

Następnie w sekcji SAML Certificates wyświetlany jest App Federation Metadata Url. Trzeba go wysłać do Datafisher, aby dokończyć konfigurację SSO po stronie LMS. Ten adres URL nie zawiera informacji tajnych.

img

Przypisanie​

Na końcu logowanie przez aplikację powinno zostać udostępnione wszystkim w dzierżawie przez:

  1. przejście do Manage → Properties,
  2. zmianę Assignment Required na No,
  3. kliknięcie Save.

img

Alternatywnie można przyznać dostęp do aplikacji tylko wybranym użytkownikom lub grupom użytkowników (niezalecane), przechodząc do Manage → Users and groups i konfigurując ustawienia zgodnie z potrzebami.

img

LMS zwykle pozwala na dostęp tylko użytkownikom, którzy zostali wcześniej utworzeni w systemie. Dlatego rozsądniej jest ograniczyć tworzenie użytkowników w LMS niż samo uprawnienie do logowania przez SSO.

Testowanie​

Po przekazaniu App Federation Metadata Url do Datafisher i zakończeniu konfiguracji po stronie LMS spróbuj zalogować się do Panelu administracyjnego LMS.