Результаты поиска :

×

Единая авторизация для HubSpot с использованием AWS Cognito в качестве поставщика идентификации.


Единый вход для приложений HubSpot позволяет Безопасный вход на целевые страницы, блоги и другие страницы HubSpot CMS. Используется AWS Cognito в качестве поставщика OAuth. Поддерживает расширенные функции единого входа (SSO), такие как... Сопоставление атрибутов профиля пользователя. и так далее

Здесь мы рассмотрим руководство по настройке. Единый вход (SSO) между HubSpot и AWS CognitoК концу этого руководства пользователи должны уметь входить в HubSpot из AWS Cognito. Чтобы узнать больше о едином входе в HubSpot и других интеграциях с HubSpot, вы можете... НАЖМИТЕ ЗДЕСЬ

Не стесняйтесь обращаться к нам по адресу hubapps@xecurify.com Чтобы узнать больше о том, как установить единый вход (Single Sign-On) для HubSpot.


Предварительные условия: загрузка и установка

  • Войдите в свой Аккаунт HubSpot как админ.
  • Открыть установить Единая авторизация для HubSpot от miniOrange Или вы можете установить наше приложение отсюда. Магазин приложений HubSpot .

Пошаговая инструкция по настройке единого входа (SSO) для авторизации в HubSpot с использованием AWS Cognito в качестве поставщика удостоверений.

Шаг 1: настройте AWS Cognito как поставщика OAuth

  • Прежде всего, перейдите к Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить AWS Cognito.

  • Единый вход (SSO) в AWS Cognito — вход в консоль Amazon.
  • Найдите Cognito в Сервисы AWS панель поиска, как показано ниже.

  • Единый вход (SSO) в AWS Cognito — найдите AWS Cognito
  • Нажмите на Создать пул пользователей для создания нового пула пользователей.

  • Единый вход (SSO) AWS Cognito — нажмите «Создать пул пользователей».
  • Выберите Атрибуты в вашем пуле пользователей для использования в процессе входа в систему.

  • AWS Cognito Single Sign-On (SSO) — настройка процесса входа в систему.
  • Установите надёжный пароль, чтобы настроить параметры безопасности. Продолжайте. «Нет МИД» Если вы хотите, чтобы пользователи входили в систему только с одним фактором аутентификации, включить MFA (многофакторную аутентификацию) Для этого потребуются SMS-сообщения, за которые взимается отдельная плата через Amazon SNS. Подробнее об этом здесь. Нажмите Далее.

  • Единый вход (SSO) в AWS Cognito — настройте надежный пароль. AWS Cognito Single Sign-On (SSO) — вход в систему с использованием единого фактора аутентификации.
  • Настроить атрибуты что потребуется во время Процесс регистрации пользователя.

  • AWS Cognito Single Sign-On (SSO) — настройка процесса регистрации
  • При желании выберите дополнительные атрибуты. Нажмите. Далее.

  • AWS Cognito Single Sign-On (SSO) — настройка атрибутов для процесса регистрации пользователей.
  • Настройте, как ваш пул пользователей отправляет сообщения электронной почты пользователям.

  • AWS Cognito Single Sign-On (SSO) — настройка доставки сообщений
  • Введите имя для вашего пула пользователей, также в разделе Размещенные страницы аутентификации, проверить Используйте размещенный пользовательский интерфейс Cognito.

  • Единый вход (SSO) AWS Cognito — введите имя для вашего пула пользователей.
  • Теперь в разделе «Домен» выберите тип домена: «Используйте домен Cognito». Введите доменное имя для вашего приложения Cognito.

  • Единый вход (SSO) AWS Cognito — введите доменное имя
  • Под Первоначальный клиент приложения раздел, введите имя для вашего клиентского приложения и отметьте галочкой Сгенерируйте секретный ключ клиента.

  • Единый вход (SSO) AWS Cognito — введите имя для клиентского приложения.
  • Теперь введите свой URL обратного вызова/перенаправления который вы получите из вашего плагина miniOrange, установленного на стороне клиента, и вставьте его под Разрешенные URL-адреса обратного вызова Текстовое поле. Также обратитесь к следующему изображению для выбора потоки аутентификации для вашего приложения.

  • Единый вход (SSO) AWS Cognito — введите URL-адрес вашего обратного вызова.
  • Сейчас, под Расширенные настройки клиента приложения. Выбирать Поставщик удостоверений as Пул пользователей Cognito & Выбирать Предоставление кода авторизации под Типы грантов OAuth 2.0 и также выберите открытый ID, электронная почта и профиль флажки под Области OpenID Connect раздел (см. изображение ниже). Нажмите на Следующая кнопка в сэкономь ваши настройки.

  • AWS Cognito Single Sign-On (SSO) — расширенные настройки клиентского приложения
  • Теперь проверьте свой выбор требований. Нажмите Создать пул пользователей для подтверждения выбора и создания пула пользователей.

  • AWS Cognito Single Sign-On (SSO) — проверьте выбранные вами требования. AWS Cognito Single Sign-On (SSO) — основные настройки клиентского приложения
  • После успешного создания пула пользователей, Выберите название вашего пула из списка пулов для начала создания пользователя.

  • Единый вход (SSO) AWS Cognito — выберите имя пула.
  • Перейдите на сайт вкладка Пользователии нажмите Создать пользователя.

  • AWS Cognito Single Sign-On (SSO) — создание пользователя
  • Введите данные, такие как имя пользователя, адрес электронной почты и пароль. Нажмите Создать пользователя в сэкономь детали.

  • Единый вход (SSO) AWS Cognito — введите имя пользователя, адрес электронной почты и пароль.
  • После успешного создания пользователя вам потребуется копия файла. Домен Cognito, идентификатор клиента и Секрет клиентаПерейдите в раздел 'Интеграция приложений' раздел и скопируйте весь текст целиком доменное имя {ваше доменное имя}.auth.{имя региона}.amazoncognito.com. Это следует ввести в поле «Конечные точки» в разделе в приложении miniOrange Single Sign-On (SSO).

  • Единый вход (SSO) AWS Cognito — вкладка интеграции приложений
  • Чтобы получить идентификатор клиента и Секрет клиентаоставаться на том же самомИнтеграция приложенийперейдите на вкладку и прокрутите вниз до разделаКлиенты приложений и аналитикаРаздел. Щелкните по названию вашего приложения, чтобы увидеть его. идентификатор клиента и Секрет клиента.

  • AWS Cognito Single Sign-On (SSO) — клиенты приложений и аналитика AWS Cognito Single Sign-On (SSO) - идентификатор клиента, секретный ключ клиента

Шаг 2: Настройка HubSpot в качестве клиента OAuth.

  • Перейдите на сайт Приложение miniOrange для единого входа (SSO) и войдите под своими учетными данными.
  • Выберите свою учетную запись, нажав на кнопку. Выберите аккаунт .
  • Включите единый вход (SSO) в HubSpot, используя AWS Cognito в качестве поставщика идентификации.
  • После этого нажмите на правая иконка для доступа к приложению.
  • Включите единый вход (SSO) в HubSpot, используя AWS Cognito в качестве поставщика идентификации.
  • Перейдите на панель управления приложения miniOrange Single Sign On и нажмите на Конфигурации приложений меню.
  • Включить единый вход (SSO) в Hubspot.
  • Здесь, Выберите ваше приложение (AWS Cognito) и нажмите на него. Если вашего приложения здесь нет, вы можете создать его. Пользовательская OAUTH 2.0 или OIDC (протокол Open ID Connect) Приложение должно соответствовать настройкам вашего провайдера.
  • Включить единый вход (SSO) в Hubspot.
  • Введите Текст кнопки входа и скопировать URL обратного вызова для настройки поставщика идентификации AWS Cognito (стороннего приложения).
  • Включить единый вход (SSO) в Hubspot.
  • Теперь, чтобы настроить единый вход (OAuth SSO), вам потребуется ввести следующие данные: Идентификатор клиента, секретный ключ клиента, и Объем, и включить Отправить заголовок и Endpoints из AWS Cognito (см. таблицу ниже).
    • идентификатор клиента Кликните сюда
      Секрет клиента Кликните сюда
      Объем OpenID
      Настройки заголовка/тела Включите параметр «Отправлять в заголовке».
      Авторизовать конечную точку: https:///oauth2/authorize
      Конечная точка токена доступа: https:///oauth2/token
      Конечная точка для получения информации о пользователе: https:///oauth2/userInfo
    Включите единый вход (SSO) в HubSpot, используя AWS Cognito в качестве поставщика идентификации.
  • После заполнения всех данных нажмите кнопку Сохранение и проверка конфигурации .
  • Включите единый вход (SSO) в HubSpot, используя WordPress в качестве поставщика идентификации.
  • После нажатия на кнопку «Проверить конфигурацию» вы увидите все значения, возвращаемые вашим AWS Cognito в HubSpot, в таблице.
  • Включите единый вход (SSO) в HubSpot, используя AWS Cognito в качестве поставщика идентификации.

Шаг 3: Настройка ограничений доступа к страницам в HubSpot (веб-сайт, целевые страницы, блоги, база знаний).

Наши Функция ограничения доступа к страницам позволяет Защитите свой веб-сайт HubSpot от несанкционированного доступа.Это полезно для защиты конфиденциальной информации. Используя этот метод, вы можете ограничить доступ к страницам/контенту HubSpot. Посетителям потребуется войти в систему, прежде чем получить доступ к страницам HubSpot.

  • После получения результатов тестовой конфигурации нажмите на кнопку. Ограничение страницы меню.
  • Включить единый вход (SSO) в Hubspot.
  • Выберите флажок рядом со страницей, которую вы хотите защитить от несанкционированного доступа, нажмите Сохранено для сохранения информации.
  • Включить единый вход (SSO) в Hubspot.
  • После перехода по URL-адресу страницы, доступ к которой был ограничен, вы увидите окно входа в систему вашего поставщика идентификационных данных, где вам нужно будет ввести свои учетные данные.
  • Включите единый вход (SSO) в Hubspot, используя Google в качестве поставщика идентификации.
  • После авторизации вы будете успешно перенаправлены на страницу сайта.
  • Включите единый вход (SSO) в Hubspot с использованием поставщика идентификации.

Поздравляем! Вы успешно интегрировали AWS Cognito с HubSpot, благодаря чему пользователи AWS Cognito могут просматривать ваш контент HubSpot.

Шаг 4: Настройка синхронизации контактов в HubSpot

Синхронизация контактов — это мощная функция, обеспечивающая бесшовную интеграцию и синхронизацию контактной информации между HubSpot и внешними платформами или приложениями. С помощью синхронизации контактов вы можете гарантировать, что ваши Данные о клиентах актуальны и точны. и согласованность в нескольких системахЭто сэкономит вам время и исключит ручной ввод данных.

  • Для синхронизации контактных данных перейдите в... Настройки приложения вкладку и выберите созданный вами поставщик.
  • Нажмите на Редактировать значок под Сопоставление атрибутов контакта опцию.
  • Включите единый вход (SSO) в Hubspot с использованием поставщика идентификации.
  • Вы увидите Атрибуты контактов HubSpot и атрибуты IDP опция «Сопоставить атрибут контакта HubSpot с атрибутом стороннего приложения/IDP» получен в результате тестовой конфигурацииКроме того, если требуется несколько атрибутов, вы можете добавить их с помощью Пользовательское сопоставление атрибутов опцию.
  • Включите единый вход (SSO) в Hubspot с использованием поставщика идентификации.
  Включите единый вход (SSO) в Hubspot с использованием поставщика идентификации.
  • После добавления всех атрибутов убедитесь, что они включены. Синхронизация контактов вариант. Нажать на Сохранено .
  • Включите единый вход (SSO) в Hubspot с использованием поставщика идентификации.
  • Теперь вы можете найти контакт в HubSpot Контакты. Это отличный способ генерировать лидыПоскольку это позволяет быстро и легко добавлять новые контакты в ваши воронки продаж и маркетинга HubSpot. Синхронизация контактов позволяет гарантировать, что ваши Аккаунт HubSpot всегда обновляется самой актуальной информацией о ваших потенциальных клиентах и ​​покупателях (посетителях сайта).Это поможет вам привлечь больше квалифицированных потенциальных клиентов.
  • Включите единый вход (SSO) в Hubspot с использованием поставщика идентификации.

Шаг 5: Как удалить наше приложение из учетной записи HubSpot

  • Чтобы удалить наше приложение, перейдите в свою учетную запись HubSpot и нажмите на Настройки значку.
  • Включить единый вход (SSO) в Hubspot.
  • Перейдите на Интеграции и нажмите на Связанные приложения.
  • Включить единый вход (SSO) в Hubspot.
  • Вы увидите список приложений, выберите наше приложение и нажмите на него. Действия кнопка. А затем нажмите на Unistall опцию.
  • Включить единый вход (SSO) в Hubspot.
  • Введите "uninstall" ниже, чтобы продолжить, и нажмите Удалить .
  • Включить единый вход (SSO) в Hubspot.

Шаг 6: Как отключить приложение от HubSpot?

  • Перейдите на сайт Ограничение страницы меню.
  • Включить единый вход (SSO) в Hubspot.
  • Снимите выделение с ваших страниц HubSpot, как показано на скриншоте ниже, и нажмите на кнопку. Сохранено Эта кнопка отключает наше приложение для единого входа (SSO) от вашего портала HubSpot.
  • Включить единый вход (SSO) в Hubspot.

Поздравляем! Вы успешно отключили функцию единого входа HubSpot через приложение miniOrange.


Устранение неполадок / Часто задаваемые вопросы

 

Как отключение и удаление влияют на учетные записи и данные пользователей HubSpot?

Удаление приложения приводит к его деинсталляции и удалению его настроек, что препятствует доступу пользователей к страницам HubSpot через единый вход (SSO). Отключение же отсоединяет только страницы от SSO, оставляя настройки приложения нетронутыми и позволяя повторно настроить страницы для доступа через SSO.

Я получаю следующее: {"status":"failed","message":"Error in fetching the token from the OAuth provider."}

  • Убедитесь, что вы проверили. один или оба отметьте следующие флажки в «Настройка приложения HubSpotНастройки.
  • Если вашему поставщику идентификации (IdP) требуются учетные данные в заголовке, вам необходимо проверить следующее: заголовок флажок.
  • Сохранено в настройках, а затем нажмите тестовая конфигурация.
  • Если это не решит вашу проблему, вы можете попробовать выбрать оба варианта. заголовок и Тело флажки.
  • Аналогично, если вашему поставщику идентификации (IdP) требуются учетные данные в теле запроса, вам необходимо выбрать соответствующий параметр. Тело флажок.
  • После установки соответствующих флажков в окне конфигурации теста появится таблица атрибутов.

Моя тестовая конфигурация прошла успешно, но при попытке входа я попадаю в цикл перенаправления.

Этому могут быть несколько причин:

1. На сайте включено кэширование.

Когда включено автоматическое перенаправление, пользователь перенаправляется на страницу входа в IDP, а после входа возвращается на основной сайт. Но поскольку включено кэширование, происходит перенаправление на страницу входа в IDP, что приводит к зацикливанию.

2. Несоответствие HTTP/HTTPS:

Это происходит, когда HTTPS не принудительно используется на сайте, но настроен на стороне поставщика идентификационных данных с использованием URL-адреса HTTPS. Эту проблему можно решить, принудительно используя HTTPS на сайте путем определения правила перенаправления в файле .htaccess или на уровне Apache.

3. Фальсификация печенья:

Файл cookie, созданный плагином после входа пользователя в систему, изменяется другим плагином, в результате чего пользователь не входит на сайт WordPress, а сессия создается на IDP.

Возникает ошибка: 'Неверный ответ'.

Возможны 2 варианта:

  1. Либо ваше приложение поддерживает протокол OAuth 2.0, и вы настроили его с использованием протокола OpenID Connect, либо наоборот. В этом случае, если вы настроили приложение с помощью пользовательского приложения OAuth 2.0, перенастройте его с помощью пользовательского приложения OpenID Connect, а если вы настроили приложение с помощью пользовательского приложения OpenID Connect, перенастройте его с помощью пользовательского приложения OAuth 2.0. Это должно решить вашу проблему.
  2. Если описанное выше решение не сработает, то возможно, ваше приложение/провайдер не поддерживает стандартный протокол OAuth 2.0/OpenID Connect. В этом случае свяжитесь с нами. hubapps@xecurify.com Предоставьте вам документацию в формате запроса/ответа от вашего приложения/провайдера, и технический специалист свяжется с вами с решением.

У меня появляется сообщение об ошибке "Получен недопустимый ответ".

Для решения этой проблемы настройте правильные конечные точки для токена и информации о пользователе в таблице конечных точек приложения HubSpot SSO. Вы можете проверить правильный формат конечной точки в... ВОТ.

Дополнительные ресурсы


Нужна помощь?

Пишите нам hubapps@xecurify.com Для получения оперативной консультации (по электронной почте/на встрече) по вашим требованиям, наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.


Привет!

Нужна помощь? Мы здесь!

поддержка