С помощью SCIM можно создавать, обновлять и удалять учетные записи пользователей в airfocus из PingIdentity.
Настройка SAML
- Войдите в AirFocus
- В левом нижнем углу нажмите на свой профиль и настройки команды.
- Перейдите на вкладку «Безопасность/Единый вход» и нажмите «Управление» рядом с пунктом «Единый вход».
- Нажмите «Настроить SAML SSO».
- Запомните URL-адрес единого входа и идентификатор системы; они понадобятся вам при настройке SAML в PingIdentity.
- Откройте PingIdentity и перейдите в свою среду. Затем откройте и перейдите на страницу «Приложения» = «Приложения».
- Начните настройку нового SAML-приложения, нажав кнопку «Создать» (значок «+» в верхней части страницы).
- Присвойте приложению описательное название (например) В разделе «Тип приложения» выберите «SAML-приложение», затем нажмите «Настроить».
- Выберите «Ввод вручную» и введите следующее:
- «ACS URLS» = используйте «URL-адрес единого входа SP», скопированный ранее из airfocus.
- «ID сущности» = используйте «ID сущности SP», скопированный ранее из airfocus.
- Нажмите «Сохранить», чтобы создать SAML-приложение.
- Перейдите на вкладку «Сопоставление атрибутов» для вашего SAML-приложения и нажмите на значок карандаша в правом верхнем углу, чтобы отредактировать сопоставления.
- Добавьте следующие сопоставления в ваше SAML-приложение и нажмите «Сохранить».
- На странице «Обзор» вашего SAML-приложения прокрутите вниз и нажмите «Загрузить метаданные», чтобы загрузить файл конфигурации для отправки в airfocus.
- Включите приложение SAML, нажав на переключатель в правом верхнем углу.
- Вернитесь на страницу конфигурации SAML airfocus и нажмите «Загрузить» в поле определения IDP в разделе «Конфигурация поставщика идентификации SAML», чтобы загрузить файл конфигурации SAML, который вы скачали с PingIdentity. Затем нажмите «Тест», чтобы проверить соединение с PingIdentity.
- После подтверждения успешного подключения нажмите «Применить», чтобы сохранить настройки SAML/SSO для вашей команды airfocus.
Настройка SCIM
Примечание: в настоящее время airfocus не поддерживает синхронизацию паролей от поставщиков идентификации. Всем пользователям, использующим SCIM-протокол, потребуется войти в airfocus через SSO/SAML для доступа к своей учетной записи.
- Перейдите на страницу интеграция = Обеспечение в PingIdentity.
- Для начала настройки новой интеграции нажмите кнопку «Создать» (значок «+» в верхней части страницы).
- Выберите «Хранилище идентификационных данных».
- Выберите «SCIM Outbound» в качестве хранилища идентификационных данных, затем нажмите «Далее».
- Назовите соединение «airfocus SCIM Connection» и нажмите «Далее».
Теперь нам нужно создать SCIM-токен в airfocus, который мы сможем использовать в PingIdentity для синхронизации пользователей.
- Войдите в AirFocus
- В левом нижнем углу нажмите на свой профиль и настройки команды.
- Перейдите на вкладку «Безопасность/Единый вход» и нажмите «Управление» рядом с пунктом «Единый вход».
- Включите SCIM и отслеживайте базовый URL-адрес, а также сгенерированные токен/секрет.
- Введите базовый URL-адрес и сгенерированный выше токен в соответствующие поля PingIdentity.
- Выберите «OAuth 2 Bearer Token» и введите токен SCIM в поле «Oauth Access Token». Убедитесь, что в поле «Заголовок типа аутентификации» установлено значение «Bearer».
- Нажмите «Проверить соединение», чтобы убедиться, что PingIdentity успешно подключается к вашей команде airfocus, затем нажмите «Далее».
- Используйте следующие значения для полей в разделе «Настройка параметров»:
- Выражение фильтра пользователя: имя пользователя Eq “%s”
- Идентификатор пользователя: workEmail
- URN-коды схемы пользовательских атрибутов: (пусто)
- Обработка членства в группе: Перезапись
- В разделе «Действия» настройте поведение в соответствии с потребностями вашей организации. Если вы не уверены, можете использовать настройки по умолчанию.
- Нажмите «Сохранить», чтобы сохранить конфигурацию для вашего SCIM-подключения.
- Для активации подключения перейдите на вкладку «Подключения» на странице «Настройка» и щелкните по нужному подключению.
- Для подключения нажмите на переключатель в правом верхнем углу.
На данный момент ваше соединение с AirFocus находится в неактивном состоянии. Для того чтобы эта функция работала и действительно синхронизировала пользователей, нам необходимо настроить правило в PingIdentity, указывающее, каких пользователей следует синхронизировать. Мы покажем вам, как создать правило, которое добавляет всех активных пользователей из PingIdentity в airfocus через SCIM-соединение. Возможно, вам потребуется настроить создаваемое правило в соответствии с потребностями вашей организации.
- Чтобы создать правило, перейдите на страницу «Интеграция = Подготовка» и нажмите значок «+» вверху.
- Присвойте правилу описательное имя и нажмите «Создать правило».
- Добавьте подключение airfocus SCIM к правилу, щелкнув по нему, перейдя на вкладку «Конфигурация», выбрав «Цель», а затем выбрав ваше подключение airfocus SCIM в списке ниже. Нажмите «Сохранить».
- Создайте фильтр пользователей, чтобы управлять синхронизацией пользователей с AirFocus, щелкнув значок карандаша рядом с надписью «Фильтр пользователей».
- В этом примере мы создадим правило, которое синхронизирует всех включенных пользователей с AirFocus.
- Теперь настройте сопоставление атрибутов для вашего нового правила. В поле userName в airfocus выберите "Адрес электронной почты" в левой части экрана. Для остальных полей вы можете оставить значения по умолчанию.
- После создания условий правила нажмите кнопку «Сохранить», чтобы завершить настройку правила.
- Активируйте правило, нажав на переключатель в правом верхнем углу. Это активирует правило, и синхронизация с AirFocus начнётся в соответствии с условиями правила.
Оставьте отзыв об этой статье
Хотите поделиться мнением об этой статье? Расскажите нам о своих впечатлениях здесь.