Autenticazione SSO di DataSunrise Basata su SAML (Okta)
In DataSunrise cerchiamo sempre di rendere l’esperienza dei nostri utenti più semplice. Accedere a numerosi servizi e siti web può richiedere molto tempo. Inoltre, ci sono una varietà di password difficili che si dovrebbero ricordare o ripristinare ogni volta che si dimenticano. DataSunrise ha una soluzione per evitare tali situazioni.
Un Single Sign-On (SSO) è uno strumento di autenticazione dell’utente che utilizza in sicurezza un unico nome e password per accedere a più applicazioni. Le aziende e le imprese possono utilizzare l’SSO per facilitare la routine quotidiana di accesso a diverse piattaforme e applicazioni più volte al giorno utilizzando un unico set di credenziali.
Oggi descriveremo come configurare l’autenticazione SSO basata su SAML con Okta. SAML è uno standard basato su XML che consente lo scambio di informazioni di identificazione. Invia dati tra fornitori di identità (IdP) e fornitori di servizi (SP).
Nel nostro caso, DataSunrise è un Fornitore di Servizi e Okta è un Fornitore di Identità. C’è il processo di verifica delle identità e delle autorizzazioni degli utenti. Dopo di che, l’accesso al server sarà concesso o negato.
Aggiungere una Nuova Applicazione in Okta
Per abilitare l’autenticazione SAML alla Web Console di DataSunrise, fare quanto segue:
RegistrarSi nel servizio Okta. Navigare su Applicazioni → cliccare su Crea Integrazione App.
Nella scheda Crea una nuova integrazione app, selezionare SAML 2.0 come Metodo di accesso.
Dopo di ciò, è necessario completare tutti i campi. Si noti che l’URL del Single sign on dovrebbe terminare con /sso_endpoint.
Dopo di ciò, navigare su Applicazioni → Accedi, e cliccare su Visualizza istruzioni di configurazione SAML nell’angolo in basso a sinistra.
Copiare il contenuto del campo Fornire i seguenti metadati IDP al proprio fornitore di SP. Questo sarà necessario nelle ulteriori regolazioni.
Navigare su Assegnare Applicazioni e assegnare l’applicazione al proprio utente Okta. Si aprirà una nuova pagina. Annotare l’URL per il Single Sign-On del Fornitore di Identità. Sarà necessario il valore di questo parametro.
Configurare SSO in DataSunrise
Nella Web Console di DataSunrise, navigare su Impostazioni di Sistema → SSO, e cliccare su Aggiungi Servizio SSO.
Inserire un nome logico e selezionare SAML nel campo Tipo di Servizio SSO.
Caricare il file di metadati IdP da Okta (vedi punto 5). Si può utilizzare il pulsante Carica XML o inserire il testo nel campo Metadati XML.
Sarà reindirizzato alla schermata di accesso della Web Console. Dopo di ciò, sarà possibile accedere con l’aiuto di SSO.