Przejdź do głównej zawartości

Jednokrotne logowanie

Aby skonfigurować jednokrotne logowanie (SSO), trzeba zaktualizować wcześniej utworzoną aplikację korporacyjną.

Wymagania wstępne (zapewniane przez Datafisher):

  1. Metadata URL / Identifier / Entity ID
  2. Reply URL

Wyniki (do przekazania Datafisher):

  1. App Federation Metadata Url

Konfiguracja parametrów SAML

Najpierw:

  1. znajdź aplikację na liście aplikacji korporacyjnych,
  2. otwórz ManageSingle sign-on,
  3. wybierz SAML jako metodę logowania.

img

Następnie w sekcji Basic SAML Configuration kliknij Edit.

img

Następnie kliknij Add identifier i Add reply URL.

img

Następnie wpisz dostarczone wartości Metadata URL / Identifier / Entity ID oraz Reply URL w odpowiednich polach i kliknij Save. Te wartości powinny zostać przekazane przez Datafisher.

img

Claim Employee ID

Następnie w sekcji Attributes & Claims kliknij Edit.

img

Następnie wybierz Add new claim.

img

Następnie:

  1. wpisz employeeId jako Name,
  2. wpisz user.employeeid albo inny atrybut zawierający identyfikator pracownika w Twojej firmie jako Source Attribute,
  3. kliknij Save.

img

Metadata URL

Następnie w sekcji SAML Certificates wyświetlany jest App Federation Metadata Url. Trzeba go wysłać do Datafisher, aby dokończyć konfigurację SSO po stronie LMS. Ten adres URL nie zawiera informacji tajnych.

img

Przypisanie

Na końcu logowanie przez aplikację powinno zostać udostępnione wszystkim w dzierżawie przez:

  1. przejście do ManageProperties,
  2. zmianę Assignment Required na No,
  3. kliknięcie Save.

img

Alternatywnie można przyznać dostęp do aplikacji tylko wybranym użytkownikom lub grupom użytkowników (niezalecane), przechodząc do ManageUsers and groups i konfigurując ustawienia zgodnie z potrzebami.

img

LMS zwykle pozwala na dostęp tylko użytkownikom, którzy zostali wcześniej utworzeni w systemie. Dlatego rozsądniej jest ograniczyć tworzenie użytkowników w LMS niż samo uprawnienie do logowania przez SSO.

Testowanie

Po przekazaniu App Federation Metadata Url do Datafisher i zakończeniu konfiguracji po stronie LMS spróbuj zalogować się do Panelu administracyjnego LMS.