Skip to main content

Empiric Intelligence’in IdP’nizden beklentileri

  • Yalnızca SP tarafından başlatılan akışlar. Her oturum açma işlemi Empiric Intelligence tarafında başlar (oturum açma sayfası veya başlangıç URL’si). IdP tarafından başlatılan istenmemiş yanıtlar da, yeniden oynatılan assertion mesajları da reddedilir.
  • Üyenin e-posta adresini taşıyan imzalı bir yanıt; hesap sağlamayı iyileştirmek için isteğe bağlı ad ve soyad öznitelikleri de eklenebilir.
  • IdP tarafınızın entity ID, oturum açma URL’si ve X.509 imzalama sertifikası; ister üç ayrı değer olarak, ister tek bir metadata XML dosyası olarak.

Kurulum

1

Empiric Intelligence'ta bağlantıyı oluşturun

Çalışma alanı konsolunda Workspace, ardından Security sayfasını açın, SAML protokolünü seçin ve kaydedin. Yeniden kimlik doğrulaması yapmanız istenir. Sayfa artık bu bağlantıya özgü hizmet sağlayıcı değerlerinizi (ACS URL ve SP metadata URL’si) gösterir.
2

IdP'nizde uygulamayı oluşturun

Bir SAML 2.0 uygulama entegrasyonu oluşturun. Single sign-on URL alanına ACS URL değerini, Audience URI (SP Entity ID) alanına güvenlik sayfasındaki SP entity ID değerini girin (veya SP metadata URL’sini içe aktarın). Öznitelik ifadelerinde email alanını (isteğe bağlı olarak firstName, lastName alanlarını) eşleyin. Kullanıcılarınızı veya gruplarınızı uygulamaya atayın.
3

IdP bilgilerini Empiric Intelligence'a girin

Güvenlik sayfasında ya IdP tarafınızın metadata XML dosyasını yükleyin (entity ID, oturum açma URL’si ve sertifika otomatik olarak çıkarılır) ya da üç değeri elle yapıştırın. Ardından kaydedin.
4

Önce test edin, sonra etkinleştirin

Yeni bir tarayıcı oturumunda başlangıç URL’sini açın ve IdP’niz üzerinden bir oturum açma işlemini tamamlayın. Çalıştığını gördüğünüzde bağlantıyı etkin duruma getirin. Zorunlu kılma ayrı ve bilinçli bir adımdır: bkz. Alan adları ve SSO zorunluluğu.
Zorunlu kılınmış bir bağlantıda herhangi bir IdP alanını (entity ID, oturum açma URL’si, sertifika veya protokolün kendisi) değiştirmek, aynı kaydetme işleminde zorunluluğu otomatik olarak kaldırır. Böylece hatalı yapılandırılmış bir IdP yüzünden çalışma alanının tamamı kapıda kalmaz. Yeni yapılandırmayla bir oturum açma işlemini doğruladıktan sonra zorunluluğu yeniden açın.

Hesap sağlama davranışı

SSO ile ilk kez oturum açıldığında üye, bağlantının varsayılan rolüyle anlık olarak oluşturulur ve bir koltuk kullanılır. Davet edilen üyeler daveti SSO üzerinden de kabul edebilir. SSO ile kurulan oturumlar MFA gereksinimlerini karşılar; ikinci bir doğrulama faktörü istenmez.