Отправить билет Мои билеты
Добро пожаловать
Вход в систему  Зарегистрироваться

Общее руководство пользователя SAML/SSO

В этой документации описывается руководство по функции SAML Single Sign-on для учетной записи/пользователя. Документ содержит подробные шаги по активации функции SAML SSO, информацию о разрешениях, которые могут повлиять на доступ к этой функции, а также шаги по настройке поставщиков идентификационных данных Azure AD, Google Workspace, OneLogin, JumpCloud и Okta. 

Чтобы получить доступ к единой регистрации SAML для учетной записи/пользователя, необходимо выполнить следующие действия:

  1. План подписки должен поддерживать единую регистрацию SAML  

  2. Аккаунт должен быть активным

  3. Супер-администратор учетной записи и пользователи должны быть активны

Шаги для настройки SAML Single Sign-on

  1. Войдите в учетную запись основного пользователя

  2. Перейдите к настройкам и нажмите кнопку SAML Single Sign-on.

  3. Нажмите кнопку Подключить провайдера идентификации кнопку

  4. На открывшейся странице введите имя соединения 

  1. Скопируйте URL-адрес службы Assertion Consumer Service и добавьте его на страницу конфигурации приложения IdP

  2. Загрузите метаданные SAML из IdP после добавления URL-адресов ACS и Entity ID

  3. Загрузите загруженные метаданные на платформу или вставьте ссылку на метаданные, чтобы завершить процесс настройки.

  4. Включите или отключите опцию "Принудительная повторная аутентификация IdP".

  5. Включение или отключение функции "Предварительное заполнение адреса электронной почты пользователя"

  6. Нажмите кнопку Создать соединение кнопку

  7. Ваше соединение создано!

Шаги для входа в систему через SAML SSO

  1. Перейдите на страницу входа в систему и нажмите кнопку Войти с помощью SSO ссылка

  1. Введите свой адрес электронной почты и нажмите кнопку Продолжить кнопку

  1. Вы будете перенаправлены на сторону IdP для ввода имени пользователя и пароля 

  1. После прохождения аутентификации на стороне IdP вы будете перенаправлены в свой аккаунт на нашей платформе 

Предварительное заполнение адреса электронной почты пользователя

Если у пользователя в IdP есть отдельное имя пользователя и основной адрес электронной почты, убедитесь, что параметр "Предварительно заполнять адрес электронной почты пользователя" в PowerDMARC снят флажок.

Вот рекомендуемая конфигурация для этого сценария:

Пример в Okta: Вход в систему с именем пользователя.

  1. Перейдите в каталог > Люди 

  2. Нажмите на кнопку "Добавить человека", заполните все необходимые поля и нажмите на кнопку Сохранить

  1. После создания пользователей перейдите к созданию приложения

Во время создания APP на Okta убедитесь, что выбраны следующие настройки:

 

  1. В PowerDMARC при создании SSO-соединения убедитесь, что отключена функция "Предварительное заполнение адреса электронной почты пользователя".

Примечание: Настройка утверждений атрибутов на IdP и отключение "Prepopulate user email address" на PowerDMARC позволяет вам входить в учетную запись через SSO, когда ваш основной email и email имени пользователя отличаются на Okta IdP. Убедитесь, что основной адрес электронной почты пользователя Okta также добавлен в PowerDMARC.

Принудительная повторная аутентификация IdP

Это позволяет включить/отключить принудительную повторную аутентификацию при входе в систему через SSO. Когда флажок "Настроить управление сеансами IdP для принудительной повторной аутентификации" в этом разделе отключен, это дает возможность IdP поддерживать вашу сессию активной.

У нас есть подробные руководства по каждому из этих IdP, вы можете найти их ниже: 


1. Руководство по настройке OneLogin SSO 

2. Руководство по настройке Azure AD SSO 

3. Руководство по настройке Google Workspace SSO 

3. Руководство по настройке JumpCloud SSO 

4. Руководство по настройке Okta SSO 


Свяжитесь с нами для получения дополнительной информации или помощи!

P
PowerDMARC является автором этой статьи о решении.

Нашли ли вы его полезным? Да Нет

Отправить отзыв
Извините, мы не смогли быть полезными. Помогите нам улучшить эту статью с помощью ваших отзывов.