檢視次數:

將 OneLogin 配置為 Trend Vision One 的 SAML (2.0) 身份提供者。

OneLogin 是一個雲端身份與存取管理 (IAM) 供應商。
要使用 OneLogin 作為身份提供者 (IdP),您必須擁有有效的 OneLogin 訂閱,以處理登入過程並向 Trend Vision One 提供驗證憑證。

步驟

  1. 在 OneLogin 中添加 SAML Custom Connector (Advanced) 應用程式。
    1. 登入 OneLogin 入口網站
    2. Go ApplicationsApplications.
    3. 點擊 Add App.
    4. 搜尋並選擇SAML Custom Connector (Advanced)
    5. 請輸入一個 Display Name
    6. 上傳應用程式圖示。
    7. 輸入說明(選用)。
    8. 按一下「儲存」。
  2. 為應用程式設置Configuration
    1. 點擊 Configuration 標籤。
    2. 提供以下資訊以連結 OneLogin 和 Trend Vision One
      • RelayState: 保留欄位為空
      • ACS (Consumer) URL Validator: ^https:\/\/signin\.v1\.trendmicro\.com\/saml\/idpresponse\/$
      • Single Logout URL: 保留欄位為空
      • Login URL: 保留欄位為空
      • SAML not valid before: 3
      • SAML not valid on or after: 3
      • SAML initiator: OneLogin
      • SAML nameID format: 電子郵件
      • SAML issuer type: 特定
      • SAML signature element: 回應
      • Encrypt assertion: 保持未選取
      • SAML encryption method: TRIPLEDES-CBC
      • Send NameID Format in SLO Request: 保持未選取
      • Generate AttributeValue tag for empty values: 保持未選取
      • Sign SLO Request: 保持未選取
      • Sign SLO Response: 保持未選取
      • SAML sessionNotOnOrAfter: 1440
    3. 按一下「儲存」。
  3. 為應用程式配置Parameters
    1. 點擊Parameters標籤。
    2. 保持Configured by admin選取。
    3. 請確保在NameID value欄位中選擇預設值電子郵件
      如果沒有,請點擊 NameID value 以打開 Edit Field NameID value 視窗,從下拉選單中選擇 電子郵件,然後點擊 儲存
    4. 按一下「儲存」。
  4. More Actions下拉選單中,點擊SAML Metadata以下載OneLogin元數據XML檔案。
  5. Trend Vision OneIdentity Providers應用程式中新增OneLogin作為身份提供者(IdP)。
    1. 前往 AdministrationIdentity Providers
    2. 點擊 Add Identity Provider.
      Add Identity Provider 視窗出現。
    3. 請為 IdP 輸入一個 Name 和一個 Description
    4. 點擊 Upload 並選擇從 OneLogin 平台下載的元數據 XML 檔案。
    5. 按一下「儲存」。
      OneLogin 已被添加為 Trend Vision One 的身份提供者 (IdP)。
      新增的 SAML 使用者 會收到來自 Trend Vision One 的帳戶驗證電子郵件。用戶在電子郵件中點擊 Verify Email 後,可以使用他們的 OneLogin 憑證登入 Trend Vision One