SAML

Endret Fri, 4 Jul ved 12:31 PM

SAML

For å sette opp en SAML-tilkobling mellom en ekstern IdP (f.eks. Google Workspace) og tjenesteleverandør (Simployer Auth0), må begge tjenestene konfigureres for å etablere tillit og utveksling av SAML-metadata.


Klientside – Konfigurer ekstern IdP

  • ACS URI – for eksempel:
    https://login.simployer.com/login/callback?connection=hrd-XXXXX

  • Entity ID – for eksempel:
    urn:auth0:simployer:hrd-XXXXX

  • ClaimType Mapping – i henhold til gjeldende SAML-standard


Eksempel med Google Workspace App

  1. Logg inn i Google Admin-konsollen din (admin.google.com).

  2. Gå til "Apps"-seksjonen og velg "Web and mobile apps".


  3. Klikk på knappen "Add app" for å legge til en ny "Custom SAML app".


  4. Fyll inn detaljer om appen.


  5. Last ned IdP-metadata.


  6. Fyll inn ACS URL og Entity ID med verdier levert av Simployer.


  7. Legg til SAML-attributtmapping i henhold til verdier levert av Simployer, og fullfør opprettelsen av appen.


Google Directory Attributes – App Attributter

AttributtVerdi (SAML Claim)
Primær e-posthttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
Fornavnhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
Etternavnhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname
Primær e-posthttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn


Etter opprettelse, utvid seksjonen "User Access" og slå på applikasjonen.



Klienten kan selv velge om applikasjonen skal gjøres tilgjengelig for alle brukere i hele organisasjonsenheten, en underenhet eller en spesifikk gruppe.

Filen metadata.xml som lastes ned under opprettelsen av appen skal deles med Simployer for å fullføre integrasjonsoppsettet. Denne filen kan legges på en offentlig (usikret) FTP/http-endepunkt eller sendes via annen avtalt metode med integrasjonsteamet. Filen inneholder ingen sensitiv informasjon.

Var denne artikkelen nyttig?

Så bra!

Takk for din tilbakemelding

Beklager at vi ikke kunne være mer til hjelp

Takk for din tilbakemelding

Fortell oss hvordan vi kan forbedre denne artikkelen.

Velg minst én av grunnene
CAPTCHA-verifisering er obligatorisk.

Tilbakemeldingen er sendt inn

Vi setter pris på tilbakemeldingen din og vil prøve å rette på artikkelen