在OpManager for OneLogin中配置SAML身份验证设置

 

下面列出了在OpManager(SP)中为具有单点登录的OneLogin(IdP)配置SAML身份验证的步骤。

 

  1. 打开 OneLogin 并导航到应用选项卡。
  2. Configure OneLogin IdP in OpManager

  3. 使用搜索栏并选择 SAML 自定义连接器(高级)。
  4. Configure OneLogin IdP in OpManager

  5. 打开“配置”选项卡,提供“显示名称”作为OpManager,然后单击“保存”。
  6. Configure OneLogin IdP in OpManager

  7. 现在,转到OpManager并导航到设置->常规设置->身份验证->SAML。在 'Service Provider' details(服务提供商)详细信息下,复制 Entity ID(实体 ID)和 Consumer Assertion URL(使用者断言 URL)。
  8. Configure Azure IdP in OpManager

  9. 输入 ACS(消费者)URL 验证器和 ACS(消费者)URL(从 OpManager 复制)。选择保存。
  10. Configure OneLogin IdP in OpManager

  11. 选择 名称 ID 格式 作为 持久 ,然后单击 保存。
  12. Configure OneLogin IdP in OpManager

  13. 前往 信息 选项卡,然后单击右上角的 更多操作 下拉菜单。选择 SAML 元数据以下载元数据文件。
  14. Configure OneLogin IdP in OpManager

  15. 现在转到 OpManager 并导航到设置 -> 常规设置 -> 身份验证 -> SAML 。在 Identity provider详情下上传元数据文件,然后单击保存。
  16. Configure Azure IdP in OpManager

  17. 如果您希望手动启用 SAML,请返回 OneLogin 并导航到 SSO 选项卡。可以从此处复制所需的详细信息并粘贴到OpManager中。
  18. Configure OneLogin IdP in OpManager

  19. 打开 Parameters 选项卡,然后选择管理配置选项。将字段 NameID 值编辑为 Username,然后单击保存。
  20. Configure OneLogin IdP in OpManager

    Configure OneLogin IdP in OpManager

    Configure OneLogin IdP in OpManager

在 IdP 端完成上述配置后,需要在 OpManager 中配置所需的 IdP 详细信息。单击此处了解在OpManager中配置IdP详细信息的步骤。

在双方完成配置后,将在OpManager中启用通过OneLogin的SAML身份验证。在OpManager的登录门户中,选择使用OneLogin登录并输入必要的凭据进行登录。