В этой документации описывается руководство по функции SAML Single Sign-on для учетной записи/пользователя. Документ включает в себя подробные шаги по активации функции SAML SSO и шаги по настройке Duo Security.
Чтобы получить доступ к единой регистрации SAML для учетной записи/пользователя, необходимо выполнить следующие действия:
План подписки должен поддерживать единую регистрацию SAML
Аккаунт должен быть активным
Супер-администратор учетной записи и пользователи должны быть активны
Шаги настройки SSO SAML для DUO Security
Войдите в учетную запись основного пользователя
Перейдите к настройкам и нажмите кнопку SAML Single Sign-on.
Нажмите кнопку Подключить провайдера идентификации кнопку
На открывшейся странице введите имя соединения
Скопируйте идентификатор сущности и URL-адрес службы Assertion Consumer Service и добавьте их в Duo Security(Примечание: Убедитесь, что пользователи назначены вашему приложению).
В Duo Security вам нужно будет создать новое приложение для создания соединения SAML SSO между PowerDMARC и Duo.
Перейдите в раздел Приложение > Создать новое приложение
Поиск поставщика услуг SAML
- На этой странице дайте имя своему соединению и добавьте ID субъекта и ACS ID, которые вы создали в своей учетной записи PowerDMARC.
- Рекомендуется установить алгоритм подписи на SHA-256.
- Загрузите информацию о метаданных, которую нужно будет загрузить на портал PowerDMARC.
- После создания нового приложения SAML SSO вернитесь в свою учетную запись PowerDMARC.
- Загрузите загруженные метаданные на платформу, чтобы завершить процесс настройки.
- Включите или отключите опцию "Принудительная повторная аутентификация IdP".
- Включите или отключите опцию "Предварительно заполнить адрес электронной почты пользователя".
- Нажмите кнопку Создать соединение кнопку
- Ваше соединение создано!
Информация о сеансе входа в систему SAML Single Sign-on
Duo Security IdP всегда требует ввода имени пользователя и пароля.
Свяжитесь с нами Для получения дополнительной информации или ознакомьтесь с нашим Руководство пользователя SSO SAML чтобы настроить SSO для других поставщиков идентификационных данных.