Како то ради
Компатибилност
Омогућавање ССО са ОпенИД-ом
Ваш систем корпоративног пријављивања се може интегрисати са Вултровим системом налога коришћењем функције Сингле Сигн-Он (ССО). ССО помаже да се поједностави управљање лозинкама приликом управљања налозима, што је корисно за организације које имају запослене или уговараче.
Само желите да се пријавите? Посетите страницу за пријаву на ССО .
Како то ради
ССО се управља на вашем главном Вултр налогу. Када се омогући, корисници налога ће се аутентификовати преко вашег ССО провајдера. Ваш главни Вултр налог се користи за креирање корисника налога и давање им дозвола. Пријава лозинком за кориснике вашег налога је онемогућена. Да би се пријавили, корисници вашег налога морају приступити страници за пријаву на ССО , унети своју адресу е-поште, а затим се пријавити преко ваше организације.
Компатибилност
ССО на Вултр-у је доступан преко ОпенИД Цоннецт-а. Ваш провајдер пријаве би морао да буде компатибилан са ОпенИД Цоннецт. Примери компатибилних услуга укључују:
Друге технологије за аутентификацију, као што је САМЛ, тренутно нису подржане.
Омогућавање ССО са ОпенИД-ом
Пријавите се на главни Вултр налог који желите да користите за управљање ССО. Идите на страницу Налог/Корисници . Пратите чаробњака у области „Јединствена пријава“.
Биће вам потребно да обезбедите следеће информације:
- УРЛ добављача ОпенИД
- ОпенИД ИД клијента
- ОпенИД Цлиент Сецрет
Пример интеграције са Октом
- Пријавите се на свој Окта Админ панел.
- У оквиру Апликације кликните на „Додај апликацију“, а затим на „Креирај нову апликацију“.
- Изаберите „Веб“ као платформу и „ОпенИД Цоннецт“ као „метод пријаве“.
- Унесите хттпс://ми.вултр.цом/опенид/ као „УРИ за преусмеравање пријаве“ и „УРИ преусмеравања одјаве“.
- Кликните на Саве.
- Обавезно доделите своје кориснике апликацији преко картице „Задаци“.
- Сачувајте ИД клијента и тајну клијента са картице Опште.
Затим се вратите на страницу Налог/Корисници на Вултр-у и започните подешавање ССО-а.
- УРЛ провајдера ОпенИД: хттпс://<вашдомен>.окта.цом/
- ОпенИД ИД клијента: <ИД клијента>
- Тајна клијента ОпенИД: <Тајна клијента>
Кликните на „Омогући ССО“. Корисници налога сада могу да се пријаве на страници за пријаву на ССО .
Пример интеграције са Гоогле налозима
Гоогле налози ће вам омогућити да користите Гмаил адресе за кориснике налога. Ваши корисници се не смеју претходно регистровати на Вултр са својом ГМаил адресом, у супротном њихово додавање као корисника налога неће радити.
Прво, мораћете да подесите ОпенИД повезивање на Гоогле-у.
- Пријавите се на Гоогле АПИ конзолу .
- Направите пројекат у Гоогле Цлоуд-у. На��ваћемо то „Вултр Логин“.
- Идите до одељка „АПИ“ / „Акредитиви“.
- Креирајте акредитиве за нови „ИД ОАутх клијента“.
- Од вас ће бити затражено да својој апликацији дате име на екрану за сагласност за ОАутх. Ово име се приказује приликом пријављивања.
- Наставите са креирањем акредитива за нови „ИД ОАутх клијента“.
- За „Тип апликације“ изаберите „Веб апликација“. Биће вам затражено неколико поља.
- Овлашћени ЈаваСцрипт извори:
- хттпс://ми.вултр.цом
- Овлашћени УРИ за преусмеравање:
- хттпс://ми.вултр.цом/
- хттпс://ми.вултр.цом/опенид/
- Забележите „ИД клијента“ и „Цлиент Сецрет“ које обезбеђује Гоогле.
Ако је потребно, додатна Гоогле-ова документација је доступна овде .
Затим се вратите на страницу Налог/Корисници на Вултр-у и започните подешавање ССО-а.
- УРЛ провајдера ОпенИД: хттпс : //аццоунтс.гоогле.цом/
- ОпенИД ИД клијента: <ИД клијента>
- Тајна клијента ОпенИД: <Тајна клијента>
Кликните на „Омогући ССО“. Корисници налога на вашем налогу са адресама е-поште које се завршавају на „@гмаил.цом“ сада могу да се пријаве на страницу за пријаву на ССО .
Пример интеграције са Азуре АД
- Пријавите се на Азуре и идите на „Азуре Ацтиве Дирецтори“
- Идите на „Преглед“ вашег подразумеваног директоријума
- Идите на „Регистрација апликације“ (веза се налази у подножју „Прегледа“)
- Назовите то нешто попут "Вултр ССО"
- Подесите УРИ за преусмеравање на хттпс://ми.вултр.цом/опенид/
- Кликните на "Региструј се"
- Сада у вашој новорегистрованој апликацији
- Идите на „Аутентификација“
- Подесите УРЛ за одјаву на хттпс://ми.вултр.цом/опенид/ и сачувајте
- Идите на „Брендирање“
- Поставите УРЛ почетне странице на хттпс://ми.вултр.цом/ссо
- (Опционално) Подесите УРЛ услова коришћења услуге на хттпс://ввв.вултр.цом/легал/тос/
- (Опционално) Подесите УРЛ Изјаве о приватности на хттпс://ввв.вултр.цом/легал/приваци/
- сачувати
- Идите до АПИ дозвола
- Кликните на „Додај дозволу“
- Кликните на "Мицрософт Грапх"
- Кликните на „Делегиране дозволе“
- Откуцајте „Дирецтори“ у поље за претрагу и означите „Дирецтори.Реад.Алл“
- Унесите „Група“ у поље за претрагу и означите „Гроуп.Реад.Алл“
- Унесите „Корисник“ у поље за претрагу и означите „Корисник.Прочитај“
- Унесите „е-пошта“ у поље за претрагу и означите „е-пошта“
- Унесите „ванмрежни приступ“ у поље за претрагу и означите „ванмрежни приступ“
- Унесите „опенид“ у поље за претрагу и означите „опенид“
- Унесите "профил" у поље за претрагу и означите "профил"
- Кликните на „Додај дозволе“
- Кликните на „Дај сагласност администратора за Вултр“ (можда се неће појавити док не поставимо Вултр)
- Идите до „Сертификати и тајне“
- Кликните на „Нова тајна клијента“
- Назовите то нешто у складу са "ССО"
- Подесите Истек на оно што најбоље одговара вашем случају употребе
- Кликните на "Додај"
- Тајни кључ за новог клијента Тајна ће бити доступна само овај пут. Привремено га копирајте у текстуалну датотеку
- Идите на „Преглед“
- Привремено копирајте „ИД апликације (клијент)“ у текстуалну датотеку
- Привремено копирајте „ИД директоријума (закупца)“ у текстуалну датотеку
- Пријавите се на Вултр
- Идите на „Налог“
- Идите на „Корисници“
- У обрасцу „Јединствена пријава“.
- Подесите „УРЛ добављача ОпенИД“ на хттпс: //логин.мицрософтонлине.цом/ДИРЕЦТОРИ ИД ГОЕС_ХЕРЕ
- Замените ИД ДИРЕЦТОРИ ГОЕС_ХЕРЕ са „ ИД директоријума (закупца)“ који сте раније копирали у привремену текстуалну датотеку
- Подесите „ОпенИД ИД клијента“ на „ИД апликације (клијент)“ који сте раније копирали у привремену текстуалну датотеку
- Поставите „ОпенИД Цлиент Сецрет“ на „Цлиент Сецрет“ коју сте раније копирали у привремену текстуалну датотеку
- Омогући ССО
- У обрасцу „Корисници“.
- Кликните на дугме „Додај новог корисника“.
- Додајте корисника из свог активног именика у образац за додавање новог корисника Да бисте овом кориснику омогућили да се пријави на вултр
- Назад у „Азуре Ацтиве Дирецтори“
- Идите на своју Вултр ССО апликацију ако већ нисте тамо
- Идите до „АПИ дозволе“
- Кликните на „Дај сагласност администратора за Вултр“ (можда неће бити тамо ако су дозволе већ одобрене)
- Готови сте! Корисници ће морати да се пријаве користећи ССО страницу . Само корисници додати под Налог/Корисници могу приступити преко ССО-а.