Единый вход для приложений HubSpot позволяет Безопасный вход на целевые страницы, блоги и другие страницы HubSpot CMS. Используется AWS Cognito в качестве поставщика OAuth. Поддерживает расширенные функции единого входа (SSO), такие как... Сопоставление атрибутов профиля пользователя. и так далее
Здесь мы рассмотрим руководство по настройке. Единый вход (SSO) между HubSpot и AWS CognitoК концу этого руководства пользователи должны уметь входить в HubSpot из AWS Cognito. Чтобы узнать больше о едином входе в HubSpot и других интеграциях с HubSpot, вы можете...
НАЖМИТЕ ЗДЕСЬ
Не стесняйтесь обращаться к нам по адресу hubapps@xecurify.com Чтобы узнать больше о том, как установить единый вход (Single Sign-On) для HubSpot.
Предварительные условия: загрузка и установка
- Войдите в свой Аккаунт HubSpot как админ.
-
Открыть
установить Единая авторизация для HubSpot от miniOrange Или вы можете установить наше приложение отсюда.
Магазин приложений HubSpot
.
Пошаговая инструкция по настройке единого входа (SSO) для авторизации в HubSpot с использованием AWS Cognito в качестве поставщика удостоверений.
Шаг 1: настройте AWS Cognito как поставщика OAuth
- Прежде всего, перейдите к Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить AWS Cognito.
- Найдите Cognito в Сервисы AWS панель поиска, как показано ниже.
- Нажмите на Создать пул пользователей для создания нового пула пользователей.
- Выберите Атрибуты в вашем пуле пользователей для использования в процессе входа в систему.
- Установите надёжный пароль, чтобы настроить параметры безопасности. Продолжайте. «Нет МИД» Если вы хотите, чтобы пользователи входили в систему только с одним фактором аутентификации, включить MFA (многофакторную аутентификацию) Для этого потребуются SMS-сообщения, за которые взимается отдельная плата через Amazon SNS. Подробнее об этом здесь. Нажмите Далее.
- Настроить атрибуты что потребуется во время Процесс регистрации пользователя.
- При желании выберите дополнительные атрибуты. Нажмите. Далее.
- Настройте, как ваш пул пользователей отправляет сообщения электронной почты пользователям.
- Введите имя для вашего пула пользователей, также в разделе Размещенные страницы аутентификации, проверить Используйте размещенный пользовательский интерфейс Cognito.
- Теперь в разделе «Домен» выберите тип домена: «Используйте домен Cognito». Введите доменное имя для вашего приложения Cognito.
- Под Первоначальный клиент приложения раздел, введите имя для вашего клиентского приложения и отметьте галочкой Сгенерируйте секретный ключ клиента.
- Теперь введите свой URL обратного вызова/перенаправления который вы получите из вашего плагина miniOrange, установленного на стороне клиента, и вставьте его под Разрешенные URL-адреса обратного вызова Текстовое поле. Также обратитесь к следующему изображению для выбора потоки аутентификации для вашего приложения.
- Сейчас, под Расширенные настройки клиента приложения. Выбирать Поставщик удостоверений as Пул пользователей Cognito & Выбирать Предоставление кода авторизации под Типы грантов OAuth 2.0 и также выберите открытый ID, электронная почта и профиль флажки под Области OpenID Connect раздел (см. изображение ниже). Нажмите на Следующая кнопка в сэкономь ваши настройки.
- Теперь проверьте свой выбор требований. Нажмите Создать пул пользователей для подтверждения выбора и создания пула пользователей.
- После успешного создания пула пользователей, Выберите название вашего пула из списка пулов для начала создания пользователя.
- Перейдите на сайт вкладка Пользователии нажмите Создать пользователя.
- Введите данные, такие как имя пользователя, адрес электронной почты и пароль. Нажмите Создать пользователя в сэкономь детали.
- После успешного создания пользователя вам потребуется копия файла. Домен Cognito, идентификатор клиента и Секрет клиентаПерейдите в раздел 'Интеграция приложений' раздел и скопируйте весь текст целиком доменное имя {ваше доменное имя}.auth.{имя региона}.amazoncognito.com. Это следует ввести в поле «Конечные точки» в разделе
в приложении miniOrange Single Sign-On (SSO).
- Чтобы получить идентификатор клиента и Секрет клиентаоставаться на том же самомИнтеграция приложенийперейдите на вкладку и прокрутите вниз до разделаКлиенты приложений и аналитикаРаздел. Щелкните по названию вашего приложения, чтобы увидеть его. идентификатор клиента и Секрет клиента.
Шаг 2: Настройка HubSpot в качестве клиента OAuth.
- Перейдите на сайт Приложение miniOrange для единого входа (SSO) и войдите под своими учетными данными.
- Выберите свою учетную запись, нажав на кнопку. Выберите аккаунт .
- После этого нажмите на правая иконка для доступа к приложению.
- Перейдите на панель управления приложения miniOrange Single Sign On и нажмите на Конфигурации приложений меню.
- Здесь, Выберите ваше приложение (AWS Cognito) и нажмите на него. Если вашего приложения здесь нет, вы можете создать его. Пользовательская OAUTH 2.0 или OIDC (протокол Open ID Connect) Приложение должно соответствовать настройкам вашего провайдера.
- Введите Текст кнопки входа и скопировать URL обратного вызова для настройки поставщика идентификации AWS Cognito (стороннего приложения).
- Теперь, чтобы настроить единый вход (OAuth SSO), вам потребуется ввести следующие данные: Идентификатор клиента, секретный ключ клиента, и Объем, и включить Отправить заголовок и Endpoints из AWS Cognito (см. таблицу ниже).
|
идентификатор клиента
|
Кликните сюда
|
|
Секрет клиента
|
Кликните сюда
|
|
Объем
|
OpenID |
| Настройки заголовка/тела |
Включите параметр «Отправлять в заголовке».
|
|
Авторизовать конечную точку:
|
https:///oauth2/authorize |
|
Конечная точка токена доступа:
|
https:///oauth2/token |
|
Конечная точка для получения информации о пользователе:
|
https:///oauth2/userInfo |
- После заполнения всех данных нажмите кнопку Сохранение и проверка конфигурации .
- После нажатия на кнопку «Проверить конфигурацию» вы увидите все значения, возвращаемые вашим AWS Cognito в HubSpot, в таблице.
Шаг 3: Настройка ограничений доступа к страницам в HubSpot (веб-сайт, целевые страницы, блоги, база знаний).
Наши
Функция ограничения доступа к страницам позволяет Защитите свой веб-сайт HubSpot от несанкционированного доступа.Это полезно для защиты конфиденциальной информации. Используя этот метод, вы можете ограничить доступ к страницам/контенту HubSpot. Посетителям потребуется войти в систему, прежде чем получить доступ к страницам HubSpot.
- После получения результатов тестовой конфигурации нажмите на кнопку. Ограничение страницы меню.
- Выберите флажок рядом со страницей, которую вы хотите защитить от несанкционированного доступа, нажмите Сохранено для сохранения информации.
- После перехода по URL-адресу страницы, доступ к которой был ограничен, вы увидите окно входа в систему вашего поставщика идентификационных данных, где вам нужно будет ввести свои учетные данные.
- После авторизации вы будете успешно перенаправлены на страницу сайта.
Поздравляем! Вы успешно интегрировали AWS Cognito с HubSpot, благодаря чему пользователи AWS Cognito могут просматривать ваш контент HubSpot.
Шаг 4: Настройка синхронизации контактов в HubSpot
Синхронизация контактов — это мощная функция, обеспечивающая бесшовную интеграцию и синхронизацию контактной информации между HubSpot и внешними платформами или приложениями. С помощью синхронизации контактов вы можете гарантировать, что ваши Данные о клиентах актуальны и точны. и согласованность в нескольких системахЭто сэкономит вам время и исключит ручной ввод данных.
- Для синхронизации контактных данных перейдите в... Настройки приложения вкладку и выберите созданный вами поставщик.
- Нажмите на Редактировать значок под Сопоставление атрибутов контакта опцию.
- Вы увидите Атрибуты контактов HubSpot и атрибуты IDP опция «Сопоставить атрибут контакта HubSpot с атрибутом стороннего приложения/IDP» получен в результате тестовой конфигурацииКроме того, если требуется несколько атрибутов, вы можете добавить их с помощью Пользовательское сопоставление атрибутов опцию.
- После добавления всех атрибутов убедитесь, что они включены. Синхронизация контактов вариант. Нажать на Сохранено .
- Теперь вы можете найти контакт в HubSpot Контакты. Это отличный способ генерировать лидыПоскольку это позволяет быстро и легко добавлять новые контакты в ваши воронки продаж и маркетинга HubSpot. Синхронизация контактов позволяет гарантировать, что ваши Аккаунт HubSpot всегда обновляется самой актуальной информацией о ваших потенциальных клиентах и покупателях (посетителях сайта).Это поможет вам привлечь больше квалифицированных потенциальных клиентов.
Шаг 5: Как удалить наше приложение из учетной записи HubSpot
- Чтобы удалить наше приложение, перейдите в свою учетную запись HubSpot и нажмите на Настройки значку.
- Перейдите на Интеграции и нажмите на Связанные приложения.
- Вы увидите список приложений, выберите наше приложение и нажмите на него. Действия кнопка. А затем нажмите на Unistall опцию.
- Введите "uninstall" ниже, чтобы продолжить, и нажмите Удалить .
Шаг 6: Как отключить приложение от HubSpot?
- Перейдите на сайт Ограничение страницы меню.
- Снимите выделение с ваших страниц HubSpot, как показано на скриншоте ниже, и нажмите на кнопку. Сохранено Эта кнопка отключает наше приложение для единого входа (SSO) от вашего портала HubSpot.
Поздравляем! Вы успешно отключили функцию единого входа HubSpot через приложение miniOrange.
Устранение неполадок / Часто задаваемые вопросы
Как отключение и удаление влияют на учетные записи и данные пользователей HubSpot?
Удаление приложения приводит к его деинсталляции и удалению его настроек, что препятствует доступу пользователей к страницам HubSpot через единый вход (SSO). Отключение же отсоединяет только страницы от SSO, оставляя настройки приложения нетронутыми и позволяя повторно настроить страницы для доступа через SSO.
Я получаю следующее: {"status":"failed","message":"Error in fetching the token from the OAuth provider."}
- Убедитесь, что вы проверили. один или оба отметьте следующие флажки в «Настройка приложения HubSpotНастройки.
- Если вашему поставщику идентификации (IdP) требуются учетные данные в заголовке, вам необходимо проверить следующее: заголовок флажок.
- Сохранено в настройках, а затем нажмите тестовая конфигурация.
- Если это не решит вашу проблему, вы можете попробовать выбрать оба варианта. заголовок и Тело флажки.
- Аналогично, если вашему поставщику идентификации (IdP) требуются учетные данные в теле запроса, вам необходимо выбрать соответствующий параметр. Тело флажок.
- После установки соответствующих флажков в окне конфигурации теста появится таблица атрибутов.
Моя тестовая конфигурация прошла успешно, но при попытке входа я попадаю в цикл перенаправления.
Этому могут быть несколько причин:
1. На сайте включено кэширование.
Когда включено автоматическое перенаправление, пользователь перенаправляется на страницу входа в IDP, а после входа возвращается на основной сайт. Но поскольку включено кэширование, происходит перенаправление на страницу входа в IDP, что приводит к зацикливанию.
2. Несоответствие HTTP/HTTPS:
Это происходит, когда HTTPS не принудительно используется на сайте, но настроен на стороне поставщика идентификационных данных с использованием URL-адреса HTTPS. Эту проблему можно решить, принудительно используя HTTPS на сайте путем определения правила перенаправления в файле .htaccess или на уровне Apache.
3. Фальсификация печенья:
Файл cookie, созданный плагином после входа пользователя в систему, изменяется другим плагином, в результате чего пользователь не входит на сайт WordPress, а сессия создается на IDP.
Возникает ошибка: 'Неверный ответ'.
Возможны 2 варианта:
- Либо ваше приложение поддерживает протокол OAuth 2.0, и вы настроили его с использованием протокола OpenID Connect, либо наоборот. В этом случае, если вы настроили приложение с помощью пользовательского приложения OAuth 2.0, перенастройте его с помощью пользовательского приложения OpenID Connect, а если вы настроили приложение с помощью пользовательского приложения OpenID Connect, перенастройте его с помощью пользовательского приложения OAuth 2.0. Это должно решить вашу проблему.
- Если описанное выше решение не сработает, то возможно, ваше приложение/провайдер не поддерживает стандартный протокол OAuth 2.0/OpenID Connect. В этом случае свяжитесь с нами. hubapps@xecurify.com Предоставьте вам документацию в формате запроса/ответа от вашего приложения/провайдера, и технический специалист свяжется с вами с решением.
У меня появляется сообщение об ошибке "Получен недопустимый ответ".
Для решения этой проблемы настройте правильные конечные точки для токена и информации о пользователе в таблице конечных точек приложения HubSpot SSO. Вы можете проверить правильный формат конечной точки в... ВОТ.
Дополнительные ресурсы
Нужна помощь?
Пишите нам hubapps@xecurify.com Для получения оперативной консультации (по электронной почте/на встрече) по вашим требованиям, наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.