See juhend kirjeldab samm-sammult, kuidas seadistada SAML ühekordse sisselogimise (SSO) identiteedipakkuja (IdP) Directos.
Navigeerige Directos SAML SSO seadistuste lehele. Näete olemasolevate IdP seadistuste loendit või tühja loendit, kui ühtegi pole veel seadistatud.
Sisestage väljale Nupu pealkiri kirjeldav nimi. See on tekst, mis kuvatakse SSO sisselogimisnupul Directo sisselogimislehel (nt „Logi sisse Azure AD-ga“ või „Ettevõtte SSO“).
Sisestage oma identiteedipakkuja sisselogimise URL (tuntud ka kui SSO URL või SAML Endpoint). See on lõpp-punkt, kuhu Directo saadab SAML autentimispäringuid.
Kust leida:
Sisestage väljalogimise URL (tuntud ka kui SLO URL või Single Logout Endpoint). See võimaldab ühekordset väljalogimist — kui kasutaja logib Directost välja, logitakse ta välja ka IdP sessioonist.
Kust leida: Otsige „SLO URL“, „Logout URL“ või „Single Logout Endpoint“ samast kohast, kus sisselogimise URL teie IdP-s.
Sisestage metaandmete URL, mis viitab teie IdP SAML metaandmete XML-dokumendile. See URL sisaldab IdP allkirjastamissertifikaate, lõpp-punkte ja muid seadistuse üksikasju.
Kust leida:
Jaotises SAML NameID vastendamine valige, kuidas IdP kasutajaid tuvastab:
Valige variant, mis vastab sellele, kuidas teie IdP on seadistatud Name ID väidet saatma.
Klõpsake nupul Salvesta. Kui sisestasite metaandmete URL-i, impordib Directo esimesel salvestamisel automaatselt IdP allkirjastamissertifikaadid.
Pärast salvestamist ilmub vormi alla jaotis Usaldusväärsed sertifikaadid. See jaotis näitab teie IdP metaandmetest imporditud allkirjastamissertifikaate.
Kui teie IdP vahetab allkirjastamissertifikaati:
Sertifikaatide tabelis kuvatakse:
| Veerg | Kirjeldus |
|---|---|
| Subjekt | Sertifikaadi subjekt (tavaliselt IdP domeen) |
| Sõrmejälg | Sertifikaadi unikaalne tunnus (lühendatud loetavuse huvides) |
| Aegub | Sertifikaadi aegumiskuupäev. Kui sertifikaat on aegunud, kuvatakse hoiatusikoon. |
Hoiatus: IdP seadistuse kustutamine takistab koheselt kasutajatel selle SSO meetodiga sisselogimist.
| Probleem | Lahendus |
|---|---|
| SSO nupp ei ilmu sisselogimislehel | Veenduge, et seadistus on salvestatud ja nupu pealkiri on määratud. |
| „Vigane allkiri“ viga pärast sisselogimist | Importige sertifikaadid uuesti metaandmete URL-ist. IdP võib olla vahetanud allkirjastamissertifikaati. |
| Kasutajat ei leita pärast SSO sisselogimist | Kontrollige NameID vastendamise seadistust. Veenduge, et IdP saadab õige atribuudi (e-post või kasutajanimi) ja et see vastab kasutaja kirjele Directos. |
| Metaandmete URL tagastab vea | Veenduge, et URL on õige ja kättesaadav. Mõned IdP-d nõuavad rakenduse aktiveerimist enne, kui metaandmete URL on saadaval. |