Visualizzazioni:
La configurazione dell'autenticazione SAML in Licensing Management Platform richiede la configurazione di Licensing Management Platform e delle informazioni sul provider di identità (IdP) su entrambe le console per facilitare la comunicazione tra i sistemi.
Nota:

Il provider di identità scelto potrebbe utilizzare una terminologia diversa. Per ulteriori informazioni, consultare la documentazione del provider di identità.

  1. Nella console di Licensing Management Platform, selezionare Amministrazione > Autenticazione SAML.

    Viene visualizzata la schermata Autenticazione SAML.

  2. Nella sezione Metadati provider di servizi, copiare o scaricare le seguenti informazioni da comunicare al provider di identità:
    • ID entità provider di servizi: identifica l'applicazione del provider di servizi

    • URL di Single Sign-On (ACS): l'URL del dispositivo responsabile della ricezione e dell'analisi di un'asserzione SAML (detto anche "Assertion Consumer Service" o ACS)

    • Certificato: Il certificato di crittografia (certificato di verifica) in formato X.509

  3. Nel provider di identità in uso, configurare Licensing Management Platform come "applicazione SAML". Utilizzare le informazioni riportate nella seguente tabella, se richieste dal provider di identità.

    Impostazione

    Valore

    ID entità provider di servizi

    Ottenuto nel passaggio 2

    URL di Single Sign-On (ACS)

    Ottenuto nel passaggio 2

    Certificato

    Ottenuto nel passaggio 2

    Nome utente dell'applicazione

    E-mail

    Firma dell'asserzione

    Non firmata

    Algoritmo di firma

    RSA-SHA256

    Algoritmo di digest

    SHA256

    Crittografia dell'asserzione

    Crittografata

    Classe del contesto di autenticazione

    Certificato X.509

    Istruzioni dell'attributo

    • Nome: FED_ID

    • Formato del nome: non specificato

    • Valore: user.FED_ID

    Importante:

    Necessario per associare i nomi utente di Licensing Management Platform agli account utente del provider di identità.

  4. Per collegare gli account utente del provider di identità agli account utente di Licensing Management Platform, è necessario creare un attributo personalizzato nel provider di identità. Utilizzare le informazioni riportate nella seguente tabella, se richieste dal provider di identità.

    Impostazione

    Valore

    Tipo di dati

    string

    Nome visualizzato

    FED_ID

    Nome della variabile

    FED_ID

    Attributo richiesto

    Importante:

    Per associare le credenziali dell'account Licensing Management Platform di un utente al relativo account utente del provider di identità, è necessario specificare il nome del relativo account di Licensing Management Platform come valore dell'attributo FED_ID nelle impostazioni dell'account utente del provider di identità.

  5. Ottenere le informazioni necessarie dall'IdP e configurare Impostazioni provider di identità (IdP):
    1. Accanto a Integrazione IdP, selezionare Attiva.
    2. Specificare le seguenti informazioni per il provider di identità:

      Voce

      Descrizione

      Nome visualizzato IdP

      Utilizzato per identificare l'IdP nella console di Licensing Management Platform (ad esempio nella schermata Accedi)

      ID entità IdP/autorità emittente

      Identifica l'applicazione IdP

      URL Single Sign-On IdP

      Il dispositivo dedicato alla gestione delle transazioni SAML

      Certificato

      Il certificato di crittografia (certificato di firma) in formato X.509

    3. Fare clic su Salva.