Ohje
search
Kirjaudu sisään Kokeile Klangia

SSO:n käyttöönotto SAML- tai OpenID Connect -yhteydellä

Anna jäsenten kirjautua työtilaan oman identiteetintarjoajanne kautta.

Kertakirjautumisen (SSO) avulla jäsenet kirjautuvat Klangiin oman identiteetintarjoajanne kautta sähköpostin kertakoodin, Googlen tai Microsoftin sijaan. Klang tukee SAML 2.0- ja OpenID Connect -protokollia.

Sinun on oltava työtilan ylläpitäjä, ja Klangin on ensin otettava SSO-asetukset käyttöön työtilassanne. Ota yhteyttä Klangiin, jos et näe alla kuvattua osiota.

Lisää yhteys

Avaa Asetukset → Työtila → Tietoturva ja etsi kohta Kertakirjautuminen (SSO).

  1. Valitse Lisää SSO-yhteys
  2. Anna Nimi. Nimi näkyy jäsenille kirjautumispainikkeessa
  3. Valitse Protokolla, joko SAML 2.0 tai OpenID Connect
  4. Kopioi Klangin näyttämät osoitteet identiteetintarjoajallenne
  5. Täytä tarjoajan tiedot niiden alla oleviin kenttiin
  6. Valitse kohdassa Työtilat, mitä työtiloja yhteys koskee
  7. Valitse Tallenna

Lisää SSO-yhteys -valintaikkuna, jossa näkyvät identiteetintarjoajalle rekisteröitävät osoitteet ja kentät tarjoajan omille tiedoille

Klang varaa osoitteet heti, kun avaat valintaikkunan, joten voit rekisteröidä ne tarjoajalle ennen kuin olet valmis. Varaus on voimassa tunnin. Mitään ei luoda ennen kuin valitset Tallenna, ja Peruuta jättää asetukset ennalleen.

Mitä identiteetintarjoaja tarvitsee

SAML-yhteydessä rekisteröit arvot Service Provider Entity ID ja ACS URL. Valitse Lataa SP-metatiedot, jos tarjoaja haluaa mieluummin metatietotiedoston. Määritä tarjoaja lähettämään allekirjoitettu assertio, pysyvä NameID ja käyttäjän todellinen sähköpostiosoite. Kohdassa Lisäasetukset voit ottaa käyttöön allekirjoitetut tunnistautumispyynnöt ja salatut assertiot, valita NameID-muodon ja lisätä toisen varmenteen tarjoajan varmenteenvaihdon ajaksi. Salattujen assertioiden on käytettävä RSA-OAEP-avaimensiirtoa MGF1:llä ja SHA-1:llä (XML Encryption 1.0 -profiili). XML Encryption 1.1:n RSA-OAEP-profiilia ei tueta, ja kirjautuminen epäonnistuu sillä.

OpenID Connect -yhteydessä rekisteröit Klangin näyttämän Redirect URI -osoitteen ja täytät sitten tarjoajan issuer-osoitteen, asiakastunnuksen ja asiakassalaisuuden.

Voit avata osoitteet milloin tahansa uudelleen kohdasta Yhteyden tiedot.

Yhteyden tiedot -valintaikkuna, jossa näkyvät Service Provider Entity ID, ACS URL ja painike SP-metatietojen lataamiseen

Testaa ennen käyttöönottoa

Valitse SAML-yhteydelle Testaa SAML-kirjautuminen kohdassa Yhteyden tiedot. Testi tarkistaa koko vaihdon tarjoajan kanssa luomatta tiliä tai muuttamatta kenenkään kirjautumistapaa, joten sen voi ajaa turvallisesti ennen kuin jäsenet ovat siitä riippuvaisia.

Ota yhteys jäsenten käyttöön

Yhteyden tallentaminen ei siirrä ketään automaattisesti. Siirry kohtaan Sallitut kirjautumistavat, valitse yhteys ja napsauta Tallenna.

Sallitut kirjautumistavat -osio, jossa uusi SSO-yhteys on lueteltu sähköpostin, Googlen ja Microsoftin alla

Uudet jäsenet tarvitsevat edelleen kutsun työtilaan. Klang ei luo tilejä hakemistostanne automaattisesti, eikä kirjautuminen tarjoajanne kautta vahvista jäsenen sähköpostiosoitetta kyseisen työtilan ulkopuolella. Nykyiset jäsenet säilyttävät kirjautumistapansa, kunnes vaihtavat sen itse omissa kirjautumisasetuksissaan.

Hyvä tietää

  • Kirjautumistapojen muuttaminen ei kirjaa nykyisiä jäseniä ulos
  • Aloita kirjautuminen Klangista. Klangin avaamista tarjoajan kuvakkeesta ei tueta
  • Single Logout -toimintoa ja jäsenten automaattista luontia ei tueta
  • Kun haluat irrottaa työtilan, poista yhteys ensin kyseisen työtilan sallituista kirjautumistavoista

Oliko tästä artikkelista apua?

Palautteesi auttaa meitä parantamaan ohjeita.

Kling

Tarvitsetko lisäapua?

Tukitiimimme auttaa sinua.

Ota yhteyttä tukeen