en
Γλώσσα
  • en
  • cs
  • hu
  • it
  • es
  • fr
  • de
  • ru
Μηχανική μετάφραση
  • bg
  • dk
  • nl
  • gr
  • il
  • jp
  • kr
  • Όχι.
  • pl
  • tr

Εύκολο SSO (SAML και OAuth 2.0)

Διατίθεται από την έκδοση 11

Το Easy Project υποστηρίζει τρεις κύριες τεχνολογίες SSO. Η διαμόρφωση SSO είναι διαθέσιμη στο Administration >> Easy SSO.

Οι διαμορφώσεις μπορούν να οριστούν μόνο από διαχειριστές που έχουν πρόσβαση στην άλλη πλευρά της αλυσίδας ελέγχου ταυτότητας και σε ορισμένες περιπτώσεις έχουν πρόσβαση στη διαμόρφωση διακομιστή Easy Project.

Azure AD μέσω SAML

Το SAML χρησιμοποιείται και δοκιμάστηκε με το Azure Active Directory.

Η διαμόρφωση γίνεται κάνοντας κλικ στο ΕΠΕΞΕΡΓΑΣΙΑ στον πάροχο υπηρεσιών SAML και απαιτεί την εισαγωγή πληροφοριών που είναι διαθέσιμες στους διαχειριστές του Azure AD.

Μεταξύ των άλλων ρυθμίσεων, θα θέλαμε να προτείνουμε τα ακόλουθα.

  • Δημιουργία χρήστη Onthefly - θα πρέπει να είναι ενεργοποιημένη, εκτός εάν έχετε ήδη εισαγάγει με κάποιο τρόπο όλους τους χρήστες από το Azure στην εφαρμογή
  • Κουμπί εισόδου - θα πρέπει να είναι ενεργοποιημένο κατά τις πρώτες προσπάθειες διαμόρφωσης πριν ξεκινήσετε στην παραγωγή. Θα διασφαλίσει ότι ο χρήστης θα βλέπει πάντα τη σελίδα σύνδεσης με ένα κουμπί για σύνδεση SAML, ακόμη και σε περίπτωση εσφαλμένης διαμόρφωσης SAML. Θα σας βοηθήσει με τον εντοπισμό σφαλμάτων. Εάν απενεργοποιηθεί, ο χρήστης συνδέεται αυτόματα.
  • Εντοπισμός σφαλμάτων - θα πρέπει να είναι ενεργοποιημένος κατά τη διαμόρφωση και τον έλεγχο.

Μόλις διαμορφωθεί αυτό το τμήμα, θα μπορείτε να το επιλέξετε ως κύρια μέθοδο ελέγχου ταυτότητας. Κάντε κλικ στην ΕΝΗΜΕΡΩΣΗ αφού επιλέξετε τη σωστή μέθοδο.

SAML IDP

Ενδέχεται να δείτε μια άλλη επιλογή SAML στη διαχείριση SSO.

Αυτό σημαίνει ότι θα πραγματοποιήσετε έλεγχο ταυτότητας σε άλλη εφαρμογή με διαπιστευτήρια από το Easy Project χρησιμοποιώντας πρωτόκολλο SAML. Αυτή η επιλογή λειτουργεί θεωρητικά και δεν δοκιμάστηκεΤο Σε περίπτωση που ενδιαφέρεστε για μια τέτοια λύση, απαιτείται ενδελεχής ανάλυση από τους τεχνικούς μας. Χωρίς αυτό, δεν εγγυόμαστε σωστή λειτουργία αυτής της δυνατότητας.

Υπάρχει μια ευκολότερη επιλογή σύνδεσης σε άλλα συστήματα μέσω του Easy Project. Δείτε το επόμενο κεφάλαιο.

OAuth 2.0

Αυτό είναι ένα πρωτόκολλο που χρησιμοποιείται από εκατοντάδες γνωστές υπηρεσίες, όπως π.χ. Google, Το Facebook και πολλά άλλα.

Το Easy Project μπορεί να λειτουργήσει ως

  • πάροχος ταυτότητας - π.χ. συνδεθείτε στα διαπιστευτήρια του Easy Project by Google, ή
  • υπηρεσία ταυτότητας - συνδεθείτε σε άλλες εφαρμογές χρησιμοποιώντας διαπιστευτήρια από το Easy Project

Πρέπει να διαβάσετε την τεκμηρίωση OAuth 2.0 της άλλης εφαρμογής για να γνωρίζετε τι ακριβώς πρέπει να εισαγάγετε σε κάθε πεδίο. Φυσικά, πρέπει να έχετε πρόσβαση διαχειριστή στην άλλη εφαρμογή για να βρείτε τις απαιτούμενες πληροφορίες, όπως το διακριτικό. Επίσης, όταν ορίζετε το Easy Project ως υπηρεσία ταυτότητας, πρέπει να κάνετε σωστή διαμόρφωση στην άλλη εφαρμογή.

Kerberos

Αυτή η επιλογή SSO ήταν διαθέσιμη και σε προηγούμενες εκδόσεις Easy Project. Ωστόσο, η διαμόρφωσή του είναι εξαιρετικά περίπλοκη και σίγουρα απαιτεί προηγμένη εμπειρία διαχειριστή διακομιστή και, όπως αναφέρθηκε, η πρόσβαση στον διακομιστή Easy Project => δεν μπορεί να χρησιμοποιηθεί με τη λύση Cloud.

Οι εγγυήσεις για τη σωστή λειτουργία του Kerberos SSO μπορούν να παρέχονται μόνο εάν η εφαρμογή έγινε από τους τεχνικούς μας.

Δοκιμάστε το Easy Project σε δωρεάν δοκιμή 30 ημερών

Πλήρεις δυνατότητες, προστασία SSL, καθημερινά αντίγραφα ασφαλείας, στη γεωγραφική σας τοποθεσία