Hoppa till huvudinnehåll

Single sign-on

För att konfigurera Single sign-on (SSO) behöver den tidigare skapade enterprise-applikationen uppdateras.

Förutsättningar (tillhandahålls av Datafisher):

  1. Metadata URL / Identifier / Entity ID
  2. Reply URL

Resultat (ska lämnas till Datafisher):

  1. App Federation Metadata Url

Konfigurera SAML-parametrar

Först:

  1. hitta applikationen i listan över enterprise-applikationer,
  2. öppna ManageSingle sign-on,
  3. välj SAML som inloggningsmetod.

img

Klicka sedan på Edit under Basic SAML Configuration.

img

Klicka sedan på Add identifier och Add reply URL.

img

Ange sedan tillhandahållen Metadata URL / Identifier / Entity ID och Reply URL i relevanta fält och klicka på Save. Dessa värden bör ha tillhandahållits till dig av Datafisher.

img

Employee ID-claimen

Klicka sedan på Edit under Attributes & Claims.

img

Välj sedan Add new claim.

img

Sedan:

  1. ange employeeId som Name,
  2. user.employeeid (eller det attribut som innehåller medarbetar-ID för ditt företag) som Source Attribute,
  3. klicka på Save.

img

Metadata-URL

Därefter visas App Federation Metadata Url under SAML Certificates. Den måste skickas till Datafisher för att slutföra SSO-konfigurationen på LMS-sidan. URL:en innehåller ingen hemlig information.

img

Tilldelning

Slutligen bör inloggning via applikationen göras tillgänglig för alla i tenant genom att

  1. gå till ManageProperties,
  2. ändra Assignment Required till No,
  3. klicka på Save.

img

Alternativt kan endast utvalda användare eller användargrupper få åtkomst till applikationen (rekommenderas inte) genom att gå till ManageUsers and groups och konfigurera inställningarna efter behov.

img

LMS tillåter vanligtvis endast åtkomst för användare som har skapats i förväg i systemet. Därför är det rimligt att begränsa skapandet av användare i LMS, snarare än behörigheten att logga in via SSO.

Testning

När App Federation Metadata Url har skickats till Datafisher och konfigurationen på LMS-sidan är slutförd bör du prova att logga in i LMS adminpanel.