PAM360 对 SAML 身份验证的支持

在当今的数字化环境中,企业依赖多种应用程序和服务来提高运营效率并满足多样化的业务需求。然而,应用程序和服务的广泛采用导致员工需要管理的登录凭据数量大幅增加,从而导致密码强度不足或重复使用,容易遭到泄露。

PAM360 通过与贵组织的 SAML 基础设施无缝集成来解决这些挑战,使用户能够使用现有的原生凭据访问 PAM360。 借助单点登录(SSO)功能,用户可直接从原生应用程序对 PAM360 进行身份验证,无需反复输入凭据。这简化了用户体验,减少了登录频率,降低了管理多重凭据带来的安全风险,并提升了整体工作效率。 此外,单次注销(SLO)功能确保用户只需单击一次即可安全地从所有应用程序中注销,从而防止会话悬而未决,并维持安全性。凭借对 SAML 2.0 SSO 和 SLO 的支持,PAM360 简化了身份验证和会话管理,为组织及其员工提供了高效、安全且用户友好的体验。

通过查阅提供的帮助文档,管理员可以全面了解如何配置各种身份提供商(IdP)以进行 SAML 身份验证,从而满足其特定的组织需求。这些资源包括解决常见问题的详细步骤、常见问题解答,以及关于为 PAM360 应用程序配置 SAML 的指导。

1. PAM360 中的 SAML 配置 - 概述

在 PAM360 中设置 SAML 身份验证是一个结构化的流程,涉及配置身份提供商 (IdP) 以及将 PAM360 配置为服务提供商 (SP)。关键步骤概述如下:

  1. 添加身份提供商 (IdP):首先添加 IdP 信息。该 IdP 将处理用户尝试登录 PAM360 时发出的身份验证请求。
  2. 将 PAM360 配置为服务提供商 (SP):接下来,在您的 IdP 控制台中将 PAM360 注册为 SP。使用添加 IdP 时 PAM360 提供的详细信息,建立用于身份验证的安全、可信连接。
  3. 在 PAM360 中完成 IdP 配置:通过将 IdP 元数据导入 PAM360 来完成设置。此步骤可确保 PAM360 在用户身份验证过程中能够验证从 IdP 接收的 SAML 断言。

2. PAM360 支持的身份提供商

PAM360 支持与多种主流 IdP 集成,包括:

  • Microsoft Entra ID
  • Okta
  • Google Workspace
  • Zoho Directory
  • Active Directory 联合身份验证服务 (AD FS)
  • ADSelfService Plus
  • OneLogin

有关在 PAM360 中设置 IdP 以及将 PAM360 配置为 SP 的详细分步说明,请参阅本帮助文档后附的全面配置文档。





Top