SSO:n käyttöönotto

Gridsz käyttää kertakirjautumista (Single Sign-On) käyttäjien tunnistamiseen: käyttäjätilejä ja niiden rooleja hallinnoidaan Gridszjärjestelmässä, mutta käyttäjien kirjautumiseen käytämme esimerkiksi Microsoft Entraa (Azure AD).

Gridsz lisätä käyttäjiä vieraiksi Gridsz sen sijaan, että organisaation IT-osasto rekisteröisi Gridsz omaan asiakasympäristöönsä. Seuraavat ohjeet on tarkoitettu yrityksille, jotka ottavat Azuren käyttöön kertakirjautumisen mahdollistamiseksi.

Luo Azure AD -kertakirjautuminen seuraavasti:

1. Avaa Azure-portaali

Kirjaudu sisään Microsoft Azure -portaali in – jos sinulla ei ole käyttöoikeutta, välitä nämä ohjeet henkilölle tai osastolle, jolla on tarvittavat käyttöoikeudet.

2. Luo hakemus

Azure-palvelut:

  • Valitse Azure Active Directory. Jos Azure Active Directory ei näy luettelossa, napsauta Lisää palveluja ja valitse Azure Active Directory.
  • Napsauta vasemmalla puolellakohtaa Yrityssovellukset
  • Napsauta KohdassaKaikki hakemukset kohtaaUusi hakemus.

  • NapsautaAzure AD -galleriassaolevaaLuo oma sovellus-painiketta.

  • Kirjoita kenttään”Mikä on sovelluksesi nimi” sovelluksesi näyttönimi.
  • Valitse”Integroi mikä tahansa muu sovellus, jota ei löydy galleriasta (ei-galleria)” ja napsauta”Luo”.

3. Yhden kirjautumisen käyttöönotto

Napsauta Yleiskatsaus-sivullaYleiset asetukset-kohdassaYhden kirjautumisen määrittäminen-ruudussaAloita.

SAML-määrityksissä meidän on syötettävä kaksi arvoa:

  • Tunniste (Entity ID): Ainutlaatuinen tunniste, jonka avulla Azure Active Directory tunnistaa sovelluksesi. Tämän arvon on oltava ainutlaatuinen kaikkien Azure Active Directory -vuokralaisesi sovellusten keskuudessa
  • Vastauksen URL (Assertion Consumer Service -palvelun URL):
YmpäristöVastauksen URL-osoite
Hyväksyminenhttps://gridsz-ac-uat.firebaseapp.com/__/auth/handler
Tuotantohttps://mose-265711.firebaseapp.com/__/auth/handler

Muut kentät voidaan jättää toistaiseksi tyhjiksi.

Päivitä attribuutit ja väittämät.

OminaisuudetArvo
sähköpostiosoitekäyttäjän.sähköposti
etunimikäyttäjän etunimi
nimiuser.userprincipalname
sukunimikäyttäjän sukunimi
yrityksen nimikäyttäjä.yrityksen nimi
Ainutlaatuinen käyttäjätunnususer.userprincipalname
Ryhmäkäyttäjän ryhmät

Huomautus: Attribuuttien nimitilan on oltava tyhjä.

4. Käyttäjäryhmät

Jos aiot käyttää käyttäjäryhmiin perustuvaa RBAC-mallia, sinun on välitettävä ”Groups”-SAML-attribuutti Cohesitylle. Toimi seuraavasti:

  1. Napsauta kohdassaKäyttäjän attribuutit ja vaatimukset vaihtoehtoaLisää ryhmävaatimus.
  2. Valitse kohdassa”Mitkä käyttäjään liittyvät ryhmät tulisi palauttaa vaatimuksessa?” vaihtoehto”Sovellukselle määritetyt ryhmät”.
  3. ValitseLähde-attribuutinavattavasta valikosta lähdeattribuutti.

Jos haluat lisätä käyttäjiä ja/tai ryhmiä, joilla on oltava pääsy sovellukseen, napsauta Käyttäjät ja ryhmät ja sitten +Lisää käyttäjä/ryhmä.

5. Hae SSO-URL, palveluntarjoajan myöntäjätunnus ja varmenne

Sinun on haettava Azure AD -tiedot SSO:n määrittämistä varten

Toimi seuraavasti, kun haluat hakea SSO-URL-osoitteen, Entity ID:n ja varmenteen Azure AD -sovelluksesta:

  1. Napsauta kohdassa”Määritä kertakirjautuminen SAML:n avulla” osiossa”SAML-allekirjoitussertifikaatti”muokkauskuvaketta.
  2. NapsautaSAML-allekirjoitussertifikaatin kohdalla LataaBase64-sertifikaatti-linkkiä.

Ilmoittakaa meille seuraavat tiedot:

  • Tunniste (Entity ID)
  • Varmenne (Base64)
  • Kirjautumisosoite
  • Microsoft Entra -tunniste