Empiric Intelligence’in IdP’nizden beklentileri
- Yalnızca SP tarafından başlatılan akışlar. Her oturum açma işlemi Empiric Intelligence tarafında başlar (oturum açma sayfası veya başlangıç URL’si). IdP tarafından başlatılan istenmemiş yanıtlar da, yeniden oynatılan assertion mesajları da reddedilir.
- Üyenin e-posta adresini taşıyan imzalı bir yanıt; hesap sağlamayı iyileştirmek için isteğe bağlı ad ve soyad öznitelikleri de eklenebilir.
- IdP tarafınızın entity ID, oturum açma URL’si ve X.509 imzalama sertifikası; ister üç ayrı değer olarak, ister tek bir metadata XML dosyası olarak.
Kurulum
1
Empiric Intelligence'ta bağlantıyı oluşturun
Çalışma alanı konsolunda Workspace, ardından Security sayfasını açın, SAML protokolünü seçin ve kaydedin. Yeniden kimlik doğrulaması yapmanız istenir. Sayfa artık bu bağlantıya özgü hizmet sağlayıcı değerlerinizi (ACS URL ve SP metadata URL’si) gösterir.
2
IdP'nizde uygulamayı oluşturun
- Okta
- Microsoft Entra
- Diğer IdP'ler
Bir SAML 2.0 uygulama entegrasyonu oluşturun. Single sign-on URL alanına ACS URL değerini, Audience URI (SP Entity ID) alanına güvenlik sayfasındaki SP entity ID değerini girin (veya SP metadata URL’sini içe aktarın). Öznitelik ifadelerinde
email alanını (isteğe bağlı olarak firstName, lastName alanlarını) eşleyin. Kullanıcılarınızı veya gruplarınızı uygulamaya atayın.3
IdP bilgilerini Empiric Intelligence'a girin
Güvenlik sayfasında ya IdP tarafınızın metadata XML dosyasını yükleyin (entity ID, oturum açma URL’si ve sertifika otomatik olarak çıkarılır) ya da üç değeri elle yapıştırın. Ardından kaydedin.
4
Önce test edin, sonra etkinleştirin
Yeni bir tarayıcı oturumunda başlangıç URL’sini açın ve IdP’niz üzerinden bir oturum açma işlemini tamamlayın. Çalıştığını gördüğünüzde bağlantıyı etkin duruma getirin. Zorunlu kılma ayrı ve bilinçli bir adımdır: bkz. Alan adları ve SSO zorunluluğu.