点击此处收起
点击此处展开 点击此处展开

使用自定义身份提供者配置 ADAudit Plus 单点登录

您可以配置任意自定义身份提供者以启用单点登录访问 ADAudit Plus。操作步骤如下:

在 ADAudit Plus 中配置自定义身份提供者

使用管理员凭据登录 ADAudit Plus Web 控制台 ,导航至 管理 → 管理设置 → 登录设置 → 单点登录。选中 启用单点登录复选框,选择 SAML 认证 → 身份提供者 (IdP) → 自定义身份提供者。上传自定义身份提供者的 元数据文件

  • 如有需要,可在 SAML 认证高级设置中启用 单点登出
  • 点击 保存.

启用基于 NTLM 的单点登录

注意:确保此处选择的配置设置与您自定义身份提供者中配置的一致。

认证请求配置

设置 描述 可用值
SAML 请求 定义发送给自定义身份提供者的认证请求是否进行数字签名
  • 已签名
  • 未签名
认证上下文类 指定自定义身份提供者应使用的用户认证方法
  • Windows 认证
  • Kerberos
  • PasswordProtectedTransport
  • 密码
  • TLS 客户端
  • 未指定
  • X.509 证书

SAML 响应配置

设置 描述 可用值
SAML 响应 指定来自自定义身份提供者的整体 SAML 响应是否已签名
  • 已签名
  • 未签名
SAML 断言 指定响应内的 SAML 断言是否已签名
  • 已签名
  • 未签名
签名算法 定义用于生成 SAML 响应数字签名的算法
  • SHA1
  • SHA256
  • SHA384
  • SHA512

加密配置

设置 描述 可用值
断言加密 决定来自自定义身份提供者的 SAML 断言是否加密
  • 已加密
  • 未加密
加密证书 用于加密断言的证书
  • 自签名
  • CA 签名

如果需要强制域技术人员仅通过 SAML 认证登录 ADAudit Plus,请勾选 强制 SAML 登录 复选框,位于右下角。

注意: 启用后,访问 ADAudit Plus 登录页会将域技术人员重定向到单点登录 URL。但具有 ADAudit Plus 身份验证凭据的管理员和技术人员可在登录页 URL 后使用 /adminLogin 标签访问 ADAudit Plus 登录页。

启用基于 NTLM 的单点登录

使用 Azure 配置 ADAudit Plus 单点登录

  1. 登录 Azure 门户,导航至 企业应用 > 所有应用 > 新建应用.

    启用基于 NTLM 的单点登录

  2. 新建应用 页面,点击 创建您自己的应用 → 输入应用名称并点击 创建.

    启用基于 NTLM 的单点登录

  3. 进入应用后,点击 单点登录 > SAML.

    启用基于 NTLM 的单点登录

  4. 设置 SAML 单点登录 > 基本 SAML 配置区域,点击 编辑.
    • 从 ADAudit Plus 复制 ACS URL ,粘贴到 标识符响应 URL.

      注意中:要查找 ACS URL,登录 ADAudit Plus 控制台,导航至 管理 > 管理设置 > 登录设置 > 单点登录。选中 启用单点登录复选框,选择 SAML 认证 > 身份提供者 (IdP) > 自定义身份提供者。您可以在此处找到该 ACS URL 值。

    • 从 ADAudit Plus 复制 登出 URL ,粘贴到 登出 URL.

      注意中:要获取登出 URL,登录 ADAudit Plus 控制台,导航至 管理 > 管理设置 > 登录设置 > 单点登录。选中 启用单点登录复选框,选择 SAML 认证 > 身份提供者 (IdP) > 自定义身份提供者。您可以在此处找到该 登出 URL 值。

      启用基于 NTLM 的单点登录

  5. 点击 下载 ,对应 联合元数据 XML.

    启用基于 NTLM 的单点登录

  6. 使用管理员凭据登录 ADAudit Plus 控制台,导航至 管理 > 管理设置 > 登录设置 > 单点登录。选中 启用单点登录复选框,选择 SAML 认证 > 身份提供者 (IdP) > 自定义身份提供者 > 在 IdP 提供者名称 字段中输入合适名称 > 上传上一步下载的 联合元数据 XML 文件。
  7. 如有需要,可在 SAML 认证高级设置中启用 单点登出

    启用基于 NTLM 的单点登录

    注意:确保此处选择的配置设置与您自定义身份提供者中配置的一致。

    认证请求配置

    设置 描述 可用值
    SAML 请求 定义发送给 Azure 身份提供者的认证请求是否进行数字签名
    • 已签名
    • 未签名
    认证上下文类 指定 Azure 身份提供者应使用的用户认证方法
    • Windows 认证
    • Kerberos
    • PasswordProtectedTransport
    • 密码
    • TLS 客户端
    • 未指定
    • X.509 证书

    SAML 响应配置

    设置 描述 可用值
    SAML 响应 指定来自 Azure 身份提供者的整体 SAML 响应是否已签名
    • 已签名
    • 未签名
    SAML 断言 指定响应内的 SAML 断言是否已签名
    • 已签名
    • 未签名
    签名算法 定义用于生成 SAML 响应数字签名的算法
    • SHA1
    • SHA256
    • SHA384
    • SHA512

    加密配置

    设置 描述 可用值
    断言加密 决定来自 Azure 身份提供者的 SAML 断言是否加密
    • 已加密
    • 未加密
    加密证书 用于加密断言的证书
    • 自签名
    • CA 签名

    如果需要强制域技术人员仅通过 SAML 认证登录 ADAudit Plus,请勾选 强制 SAML 登录 复选框,位于右下角。

    注意: 启用后,访问 ADAudit Plus 登录页会将域技术人员重定向到单点登录 URL。但具有 ADAudit Plus 身份验证凭据的管理员和技术人员可在登录页 URL 后使用 /adminLogin 标签访问 ADAudit Plus 登录页。

  8. 点击 保存.
  9. 在 Azure 门户,点击 用户和组 > 添加所需的用户和组。

    启用基于 NTLM 的单点登录

没找到您要找的内容?

  •  

    访问我们的社区

    在论坛中发布您的问题。

     
  •  

    请求更多资源

    向我们发送您的需求。

     
  •  

    需要实施帮助?

    试用 OnboardPro

     

本页内容

版权 © 2020, ZOHO Corp。保留所有权利。

获取下载链接