Hvordan det fungerer
Kompatibilitet
Aktiverer SSO med OpenID
Ditt bedriftspåloggingssystem kan integreres med Vultrs kontosystem ved å bruke Single Sign-On (SSO)-funksjonen. SSO hjelper til med å forenkle passordadministrasjonen når du administrerer kontoer, noe som er nyttig for organisasjoner som har ansatte eller kontraktører.
Vil du bare logge på? Besøk SSO-påloggingssiden .
Hvordan det fungerer
SSO administreres på Vultr-hovedkontoen din. Når den er aktivert, vil kontobrukere autentisere seg gjennom SSO-leverandøren din. Vultr-hovedkontoen din brukes til å opprette kontobrukere og gi dem tillatelser. Passordpålogging for kontobrukere er deaktivert. For å logge på må kontobrukerne gå inn på SSO-påloggingssiden , skrive inn e-postadressen deres og deretter logge på gjennom organisasjonen din.
Kompatibilitet
SSO på Vultr gjøres tilgjengelig gjennom OpenID Connect. Påloggingsleverandøren din må være kompatibel med OpenID Connect. Eksempler på kompatible tjenester inkluderer:
Andre autentiseringsteknologier, for eksempel SAML, støttes for øyeblikket ikke.
Aktiverer SSO med OpenID
Logg på hoved-Vultr-kontoen du vil bruke til å administrere SSO. Naviger til siden Konto/brukere . Følg veiviseren i "Single Sign-On"-området.
Du må oppgi følgende informasjon:
- OpenID Provider URL
- OpenID klient-ID
- OpenID klienthemmelighet
Eksempel på integrasjon med Okta
- Logg på Okta Admin-panelet.
- Under Applikasjoner klikker du på "Legg til applikasjon", deretter "Opprett ny app".
- Velg "Web" som plattform, og "OpenID Connect" som "Påloggingsmetode".
- Skriv inn https://my.vultr.com/openid/ som både "Login redirect URI" og "Logout redirect URI".
- Klikk Lagre.
- Sørg for å tilordne brukerne dine til applikasjonen via fanen "Oppgaver".
- Lagre klient-ID og klienthemmelighet fra fanen Generelt.
Gå deretter tilbake til siden for konto/brukere på Vultr og start SSO-oppsettet.
- OpenID Provider URL: https://<dittdomene>.okta.com/
- OpenID Client ID: <Client ID>
- OpenID Client Secret: <Client Secret>
Klikk "Aktiver SSO". Kontobrukere kan nå logge inn på SSO-påloggingssiden .
Eksempel på integrasjon med Google-kontoer
Google-kontoer lar deg bruke Gmail-adresser for kontobrukerne. Brukerne dine må ikke tidligere ha registrert seg på Vultr med Gmail-adressen sin, ellers vil det ikke fungere å legge dem til som en kontobruker.
Først må du konfigurere OpenID-tilkobling på Google.
- Logg på Google API-konsollen .
- Opprett et prosjekt i Google Cloud. Vi kaller det "Vultr Login".
- Naviger til delen "APIer" / "Påloggingsinformasjon".
- Opprett legitimasjon for en ny "OAuth-klient-ID".
- Du vil bli bedt om å gi applikasjonen et navn på OAuth-samtykkeskjermen. Dette navnet vises ved innlogging.
- Fortsett å opprette legitimasjon for en ny "OAuth-klient-ID".
- For "Application Type", velg "Web Application". Du vil bli spurt om flere felt.
- Autorisert JavaScript-opprinnelse:
- https://my.vultr.com
- Autoriserte omdirigerings-URIer:
- https://my.vultr.com/
- https://my.vultr.com/openid/
- Skriv ned "Client ID" og "Client Secret" levert av Google.
Om nødvendig er ytterligere dokumentasjon fra Google tilgjengelig her .
Gå deretter tilbake til siden for konto/brukere på Vultr og start SSO-oppsettet.
- OpenID Provider URL: https://accounts.google.com/
- OpenID Client ID: <Client ID>
- OpenID Client Secret: <Client Secret>
Klikk "Aktiver SSO". Kontobrukere på kontoen din med e-postadresser som slutter på "@gmail.com" kan nå logge på på SSO-påloggingssiden .
Eksempel på integrasjon med Azure AD
- Logg på Azure og gå til "Azure Active Directory"
- Gå til "Oversikt" av standardkatalogen
- Gå til "App-registrering" (lenke i bunnteksten til "Oversikt")
- Nevn det noe i stil med "Vultr SSO"
- Sett omdirigerings-URI til https://my.vultr.com/openid/
- Klikk "Registrer"
- Nå i din nylig registrerte søknad
- Naviger til "Autentisering"
- Sett Logg ut URL til https://my.vultr.com/openid/ og Lagre
- Naviger til "Merkevarebygging"
- Sett hjemmesidens URL til https://my.vultr.com/sso
- (Valgfritt) Angi vilkår for bruk URL til https://www.vultr.com/legal/tos/
- (Valgfritt) Angi nettadressen til personvernerklæringen til https://www.vultr.com/legal/privacy/
- Lagre
- Naviger til API-tillatelser
- Klikk "Legg til tillatelse"
- Klikk "Microsoft Graph"
- Klikk "Delegerte tillatelser"
- Skriv inn "Directory" i søkefeltet og merk av for "Directory.Read.All"
- Skriv "Gruppe" i søkefeltet og merk av for "Gruppe.Lest.Alle"
- Skriv "Bruker" i søkefeltet og merk av for "Bruker.Les"
- Skriv "e-post" i søkefeltet og kryss av for "e-post"
- Skriv "frakoblet tilgang" i søkefeltet og merk av for "frakoblet tilgang"
- Skriv "openid" i søkefeltet og merk av for "openid"
- Skriv "profil" i søkefeltet og merk av for "profil"
- Klikk "Legg til tillatelser"
- Klikk "Gi administratorsamtykke for Vultr" (kan hende ikke vises før vi konfigurerer Vultr)
- Naviger til "Sertifikater og hemmeligheter"
- Klikk "Ny klienthemmelighet"
- Nevn det noe i retning av "SSO"
- Angi utløpet til det som passer best for din brukssituasjon
- Klikk "Legg til"
- Hemmelig nøkkel for ny klient Hemmeligheten vil kun være tilgjengelig denne ene gang. Vennligst kopier den midlertidig til en tekstfil
- Naviger til "Oversikt"
- Kopier "Applikasjons-ID (klient)" midlertidig til en tekstfil
- Kopier "Katalog (leietaker) ID" midlertidig til en tekstfil
- Logg inn på Vultr
- Naviger til "Konto"
- Naviger til "Brukere"
- I "Single Sign-On"-skjemaet
- Sett "OpenID Provider URL" til https://login.microsoftonline.com/DIRECTORY ID GOES_HERE
- Bytt ut DIRECTORY ID GOES_HERE med "Directory (leietaker) ID" du kopierte til en midlertidig tekstfil fra tidligere
- Sett "OpenID Client ID" til "Application (client) ID" du kopierte til midlertidig tekstfil fra tidligere
- Sett "OpenID Client Secret" til "Client Secret" du kopierte til en midlertidig tekstfil fra tidligere
- Aktiver SSO
- I skjemaet "Brukere".
- Klikk på "Legg til ny bruker"-knappen
- Legg til en bruker fra Active Directory i skjemaet Legg til ny bruker For å la denne brukeren logge på vultr
- Tilbake i "Azure Active Directory"
- Naviger til Vultr SSO-appen din hvis du ikke allerede er der
- Naviger til "API-tillatelser"
- Klikk "Gi administratorsamtykke for Vultr" (kan hende ikke være der hvis tillatelser allerede er gitt)
- Du er ferdig! Brukere må logge på med SSO-siden . Kun brukere lagt til under Konto/Brukere har tilgang via SSO.