Просмотров:
Для настройки проверки подлинности SAML в Licensing Management Platform необходимо указать информацию о Licensing Management Platform и поставщике удостоверений в обеих консолях. Это упростит обмен данными между системами.
Прим.:

Поставщик удостоверений может использовать другую терминологию. Подробную информацию см. в документации поставщика удостоверений.

  1. В консоли Licensing Management Platform перейдите в раздел Администрирование > Проверка подлинности SAML.

    Откроется экран Проверка подлинности SAML.

  2. В разделе Метаданные поставщика услуг скопируйте или загрузите следующие сведения, которые необходимо предоставить поставщику удостоверений.
    • Идентификатор поставщика услуг: указывает приложение поставщика услуг

    • URL-адрес службы единого входа (ACS): URL-адрес конечной точки, получающей и анализирующей утверждения SAML (также называемой "службы обработчика утверждений")

    • Сертификат: сертификат шифрования (проверки) в формате X.509

  3. В поставщике удостоверений выберите Licensing Management Platform в качестве "приложения SAML". Если потребуется, используйте данные из следующей таблицы.

    Настройка

    Значение

    Идентификатор поставщика услуг

    Получен на шаге 2

    URL-адрес службы единого входа (ACS)

    Получен на шаге 2

    Сертификат

    Получен на шаге 2

    Имя пользователя в приложении

    Электронная почта

    Подпись утверждения

    Не подписано

    Алгоритм подписи

    RSA-SHA256

    Алгоритм выборки

    SHA256

    Шифрование утверждения

    Зашифровано

    Класс контекста проверки подлинности

    Сертификат X.509

    Заявления атрибутов

    • Имя: FED_ID

    • Формат имени: не указан

    • Значение: user.FED_ID

    Важное замечание:

    Заявления необходимы, чтобы соотнести имена пользователей Licensing Management Platform и учетные записи пользователей в службе поставщика удостоверений.

  4. Чтобы связать учетные записи пользователей в службе поставщика удостоверений с учетными записями пользователей Licensing Management Platform, необходимо создать настраиваемый атрибут в параметрах поставщика удостоверений. Если потребуется, используйте данные из следующей таблицы.

    Настройка

    Значение

    Тип данных

    Строка

    Отображаемое имя

    FED_ID

    Имя переменной

    FED_ID

    Обязательный атрибут

    Да

    Важное замечание:

    Чтобы сопоставить данные учетной записи пользователя Licensing Management Platform с его учетной записью в поставщике удостоверений, необходимо указать имя его учетной записи Licensing Management Platform в качестве значения атрибута FED_ID в параметрах учетной записи поставщика удостоверений.

  5. Запросите необходимую информацию у поставщика удостоверений и настройте раздел Параметры поставщика удостоверений.
    1. Рядом с пунктом Интеграция поставщика удостоверений выберите Включить.
    2. Укажите следующие данные поставщика удостоверений.

      Элемент

      Описание

      Отображаемое имя поставщика удостоверений

      Используется для указания поставщика удостоверений в консоли Licensing Management Platform (например, на экране Вход)

      Идентификатор поставщика удостоверений/источник удостоверений

      Указывает приложение поставщика удостоверений

      URL-адрес службы единого входа поставщика удостоверений

      Конечная точка, обрабатывающая транзакции SAML

      Сертификат

      Сертификат шифрования (сертификат подписи) в формате X.509

    3. Нажмите кнопку Сохранить.