Настройка Единого входа на платформу Линда
На этой странице представлен пошаговый процесс настройки Единого входа (SSO) на платформу Линда c SAML 2.0 IdP поставщиком.
Last updated
На этой странице представлен пошаговый процесс настройки Единого входа (SSO) на платформу Линда c SAML 2.0 IdP поставщиком.
Last updated
Чтобы настроить Единый вход в вашей компании, вам понадобится следующее:
Доступ к настройкам SAML вашего IdP поставщика;
Роль владельца или админа в вашей компании на платформе Линда.
Для добавления SAML конфигурации в компанию на платформе Линда, необходимо выполнить следующие шаги:
.
Давайте подробно рассмотрим каждый из этих шагов.
В результате будет сгенерирован URL - адрес сервиса обработки SAML утверждений (ACS URL) и другие данные, такие как «Entity ID» и «Email атрибут».
Войдите в свою учетную запись администратора IdP;
Создайте новое приложение (также известное как app или connector в некоторых IdP) с именем приложения, предпочтительно «Линда»;
В поле Single Sign-on URL укажите ACS URL-адрес, который был создан для вашей компании на платформе Линда;
Используйте значение Entity ID в вашем IdP в поле Audience URI, SP Entity ID, SAML Issuer ID, или полях похожих на эти;
Настройка «Обязательный SSO» позволяет вам решить, хотите ли вы разрешить доступ к компании с SSO любым пользователям, которые недоступны в вашей IdP.
Если выбрать «Да», пользователи, не добавленные в ваш IdP, не смогут получить доступ к компании на платформе Линда. Это означает, что пользователи смогут получить доступ к компании только через Единый вход. Исключение: администраторы и владелец компании.
Если выбрать «Нет», все пользователи, добавленные в компанию, смогут получить доступ к этой компании, используя учетные данные Линды, а не учетные данные IdP.
Убедитесь, что вход через SSO работает и настроен правильно, прежде чем включать «Обязательный SSO» в вашей компании.
Нажмите кнопку «Сохранить» в открытом окне, чтобы добавить SAML конфигурацию на платформу Линда;
Добавленная конфигурация отобразится в вкладке «Безопасность».
После добавления вы увидите URL-адрес страницы SSO логина в вашу компанию. Вы можете поделиться этим URL-адресом с вашими пользователями.
Ваши пользователи IdP не могут напрямую получить доступ к компании, если они не были приглашены в эту компанию на платформе Линда.
При необходимости вы можете отключить SSO, удалив SAML конфигурацию на этой же странице нажав кнопку «Удалить». После удаления, существующие пользователи вашей организации должны будут использовать учетные данные Линды для входа в систему. Если у существующего пользователя нет учетных данных Линды, ему придется воспользоваться ссылкой "Забыли пароль?" на странице входа на платформу Линда, чтобы создать новый пароль для входа.
Перейдите на страницу Единого входа и выполните тестовых вход в компанию, используя ID компании;
В результате вы будете перенаправлены на страницу входа вашего IdP поставщика;
Войдите в свой аккаунт IdP;
При успешной настройке вы будете перенаправлены в запрашиваемую компанию.
Войдите в свою учетную запись на платформе Линда, перейдите в раздел« и выберите вкладку «Безопасность». На открывшейся странице нажмите кнопку «Настроить».
Держите это окно открытым, поскольку вам понадобятся эти данные на для добавления компании Линда в вашем IdP поставщике.
В настройках SAML необходимо указать данные «SAML конфигурации» , которые вы получили от Линды на :
В разделе Attribute Mapping или Attribute Statements укажите значение Email атрибут (сгенерировано на ) и сопоставьте ему соответствующие значения IdP (например user.email).
После ввода всех данных и сохранения настроек в IdP вы должны получить SAML метаданные (в виде файла, либо URL-адреса). Используйте эти данные в .
Перейдите к разделу «Метаданные IdP» на платформе Линда (в окне открытом на );
Добавьте SAML метаданные вашего IdP, полученные на ;
Убедитесь, что в компанию на платформе Линда приглашены пользователи, существующие в вашем IdP (существующие пользователи должны быть назначены в компанию, добавленную в IdP на ). Если пользователи не приглашены, пригласите их в компанию на платформе Линда ( подробнее см. в разделе );