Sökresultat :

×

Crowd OAuth-klient

Steg 3: Flera IDP:er

    Steg 3.1: Konfigurera flera IDP:er

    • Om ditt användningsfall kräver att flera IDP:er konfigureras på din SP, stöder plugin det också. Du kan lägga till ytterligare en IDP genom att gå till Konfigurerade leverantörer avsnitt och använda Lägg till ny leverantör knapp.
    • OAuth / OpenID Single Sign On (SSO) till Crowd, Multiple IDP

    Steg 3.2: Hantera SSO med flera IDP:er

    • Om du har flera IDP:er konfigurerade måste du ändra den anpassade inloggningsmallen genom att lägga till en ny SSO-knapp.
    • Gå till Titta och känna fliken och klistra in koden som ges för att lägga till en SSO-knapp.
    • OAuth / OpenID Single Sign On (SSO) till Crowd, Look and Feel

Steg 4: Användarprofil

    Vi kommer att ställa in användarprofilattribut för Crowd. Om dina användare är lagrade i en LÄS BARA katalog, kontrollera Inaktivera attributmappning iAnvändarprofil fliken och följ stegen som anges i Matcha en användare.

    OAuth / OpenID Single Sign On (SSO) till Crowd, konfigurera användarprofil
    a. Att hitta rätt attribut
    • Gå till Konfigurera OAuth flik. Scrolla ner och klicka på Testkonfiguration.
    • Du kommer att se alla värden som returneras av din OAuth/OpenID-leverantör till Crowd i en tabell. Om du inte ser något värde för förnamn, efternamn, e-post eller användarnamn, gör de nödvändiga inställningarna i din OAuth/OpenID-leverantör för att returnera denna information.
    • När du ser alla värden i Test Configuration, håll fönstret öppet och gå till Användarprofil fliken.
    b. Ställa in profilattribut
    • På den här fliken fyller du i värdena genom att matcha namnet på attributet. Till exempel, om attributnamnet i testkonfigurationsfönstret är NameID, ange NameID mot Användarnamn
    • Att ställa in både användarnamn och e-post krävs om du vill låta användare registrera sig. Om du vill att befintliga användare ska kunna logga in, konfigurera attributet med vilket du matchar användaren i Crowd.
    c. Matcha en användare

    När användaren loggar in på Crowd används en av användarens data/attribut som kommer in från OAuth/OpenID-leverantören för att söka efter användaren i Crowd. Detta används för att identifiera användaren i Crowd och logga in användaren på samma konto.

    • Gå till Användarprofil fliken
    • Välj Användarnamn eller E-post för Logga in/Sök Crowd-användarkonto efter
    • Ange attributnamnet från OAuth/OpenID Provider som motsvarar användarnamn eller e-post med Hitta rätt attribut

Steg 5: Användargrupper

    Vi kommer att ställa in användargruppsattribut för Crowd. Om dina användare är lagrade i en LÄS BARA katalog, välj tilldela standardgrupper till "Ingen".

    Ställer in standardgrupp Ställer in standardgrupp

    • Välj användarnas Standardgrupp i fliken Användargrupper. Om ingen grupp är mappad läggs användare till som standard i denna grupp.
    • Du kan aktivera standardgrupper för Alla användare or Nya användare med alternativet.Välj Ingen om du inte vill tilldela någon standardgrupp till SSO-användare. Använder alternativet Aktivera standardgrupper för.
    • OAuth / OpenID Single Sign On (SSO) till Crowd, Standardgrupp

Steg 6: Inloggningsinställningar

  • Inställningarna på fliken SSO-inställningar definierar användarupplevelsen för enkel inloggning.
  • aktivera Omdirigera automatiskt till OAuth/OpenId-leverantör om du vill tillåta användare att endast logga in med OAuth/OpenId Provider. Aktivera bakdörr för en nödsituation.
  • OAuth / OpenID Single Sign On (SSO) till Crowd, Inloggningsinställningar

Steg 7: Avancera SSO-alternativ

  • Ställ in Relätillstånd till webbadressen som användarna skulle omdirigeras till efter inloggning. Håll detta tomt för att omdirigera användare till samma sida som de började med.
  • Klicka på ACR-värdekontroll kryssrutan om du vill lägga till ACR-värdeparameter till den auktoriserade serverbegäran. Denna inställning är valfri. ACR-värdet anger den autentiseringsmetod som används av auktoriseringsservern och används för att aktivera multifaktorautentisering.
  • Klicka på nonce kryssrutan om du vill lägga till nonce-parameter till auktoriserad serverbegäran. Parametern nonce används för att validera de tokens som tas emot från leverantören. Dess syfte är att mildra reprisattacken.
  • Välj Kontrollera tillståndsparameter om det krävs av din OAuth-leverantör. Med hjälp av tillståndsparameter kan en klientapplikation validera att svaret som tas emot från leverantören inte ändras däremellan.
  • OAuth / OpenID Single Sign On (SSO) till Crowd, Advance SSO-alternativ
Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com