Prima di procedere con questo articolo, assicurati di aver letto il nostro articolo su SAML Single Sign-on 🔐
Qui illustreremo i passaggi per configurare OneLogin come provider di identità.
1️⃣ Crea un'applicazione web SAML OneLogin
Vai al portale di OneLogin https://your-domain.onelogin.com/
Accedi con un account amministratore
Dalla barra di navigazione, fai clic sul pulsante Administration .
Dalla barra di navigazione, passa il cursore su Applications quindi fai clic su Applications
Fai clic su Add app, poi Add custom SAML app
Nella barra di ricerca sotto Find Applications, inserisci saml, quindi seleziona SAML Test Connector (IdP)
Inserisci un nome visualizzato per la tua applicazione (ad es. "Fabriq") e fai clic su Save
2️⃣ Configura l'applicazione per SAML SSO
Dalla barra laterale sinistra, fai clic su Configuration
Nella pagina Application details dovrai inserire le seguenti informazioni:
RelayState
Audience
ACS (Consumer) URL Validator
ACS (Consumer) URL
Fai clic su Save
3️⃣ Configura gli attributi per SAML SSO
Fai clic su Parameters dalla barra laterale sinistra
Fai clic su NameID (fka Email) e imposta il suo valore come identificatore utente univoco, quindi Save
Fai clic sul pulsante + per creare parametri personalizzati
Aggiungi i seguenti parametri uno per uno, seleziona l'opzione Include in SAML assertion flag:
ℹ️ valore : nome del campo
4️⃣ Assegna utenti a Fabriq
Fai clic su Users dalla barra laterale sinistra
Puoi concedere l'accesso all'app SAML Fabriq a:
tutti nella tua organizzazione
gruppi/utenti specifici
5️⃣ Ottieni il file App Federation Metadata
Fai clic su SSO dalla barra laterale sinistra
Copia l'URL dell'emittente
