DataSunrise SSO Autenticazione Basata su SAML (Okta)
In DataSunrise ci impegniamo sempre a rendere l’esperienza dei nostri utenti più semplice. Accedere a numerosi servizi e siti web può richiedere molto tempo. Inoltre, c’è anche una varietà di password diverse e difficili che si dovrebbe ricordare o ripristinare ogni volta che le si dimentica. DataSunrise ha una soluzione per evitare tali situazioni.
Un singolo accesso (SSO) è uno strumento di autenticazione degli utenti che utilizza in modo sicuro un solo nome e una sola password per accedere a più applicazioni. Aziende e imprese possono utilizzare SSO per semplificare la routine quotidiana di accesso a diverse piattaforme e applicazioni più volte al giorno utilizzando un unico set di credenziali.
Oggi descriveremo come configurare l’autenticazione SSO basata su SAML con Okta. SAML è uno standard basato su XML che consente lo scambio di informazioni di identificazione. Invia dati tra fornitori di identità (IdP) e fornitori di servizi (SP).
Nel nostro caso, DataSunrise è un Fornitore di Servizi e Okta è un Fornitore di Identità. C’è il processo di verifica delle identità degli utenti e delle autorizzazioni. Dopo di ciò, l’accesso al server sarà concesso o negato.
Aggiunta di una Nuova Applicazione in Okta
Per abilitare l’autenticazione SAML alla Web Console di DataSunrise, fare quanto segue:
Registrarsi nel servizio Okta. Andare a Applications → cliccare Create App Integration.
Picture 1: Aggiunta Applicazione
Nella scheda Create a new app integration, selezionare SAML 2.0 come Sign-in method.
Dopo di ciò, è necessario compilare tutti i campi. Si noti che l’URL del Single sign on dovrebbe terminare con /sso_endpoint.
Picture 2: Configure SAML
Dopo di ciò, andare a Applications → Sign On, e cliccare View SAML setup instructions nell’angolo inferiore sinistro.
Picture 3: Sign On Settings
Copiare il contenuto del campo Provide the following IDP metadata to your SP provider. Avrete bisogno di questi dati negli aggiustamenti futuri.
Picture 4: Optional Data
Andare a Assign Applications e assegnare la vostra applicazione al vostro utente Okta. Si aprirà una nuova pagina. Annotare l’Identity Provider Single Sign-On URL. Avrete bisogno di questo valore di parametro.
Configurare SSO in DataSunrise
Nella Web Console di DataSunrise andare a System Settings → SSO, e cliccare Add SSO Service.
Inserire un nome logico e selezionare SAML nel SSO Service Type.
Caricare il file IdP metadata da Okta (vedere passo 5). È possibile utilizzare il pulsante Upload XML oppure inserire il testo nel campo XML Metadata.
Picture 5: Add SSO Service
Sarete reindirizzati alla schermata di accesso della Web Console. Dopo di ciò, sarete in grado di accedere con l’aiuto di SSO.
Picture 6: Login