溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

代碼審查Collaborator教程:單點(diǎn)登錄——通過SAML配置單點(diǎn)登錄(上)

發(fā)布時(shí)間:2020-06-28 04:38:08 來源:網(wǎng)絡(luò) 閱讀:278 作者:wx5d39183e901c5 欄目:編程語言

Collaborator是一款功能全面的代碼審查工具。其代碼審查可以為開發(fā)測試人員和管理者提供幫助,生產(chǎn)出高質(zhì)量的代碼。團(tuán)隊(duì)可以用它在一個(gè)透明、共同的框架中進(jìn)行同行代碼審查、用戶示例和測試計(jì)劃的編輯。感興趣的朋友可以下載免費(fèi)最新版試用一下哦~

本篇文章介紹如何使用安全斷言標(biāo)記語言(SAML)協(xié)議在SSO服務(wù)器和Collaborator之間建立單點(diǎn)登錄。要了解單點(diǎn)登錄的一般原理,請參閱單點(diǎn)登錄。

在SAML術(shù)語中,SSO服務(wù)器將充當(dāng)身份提供商(IdP),Collaborator將充當(dāng)服務(wù)提供商。下面我們將介紹如何在Collaborator和OneLogin SSO服務(wù)器之間建立單點(diǎn)登錄。

(可選)啟用HTTPS連接

單點(diǎn)登錄服務(wù)器大多使用HTTPS連接,因此您可能還需要為Collaborator服務(wù)器啟用它。有關(guān)說明,請參閱配置HTTPS。不要忘記重新啟動Collaborator服務(wù)器來更改應(yīng)用。

安裝和配置SSO服務(wù)器

1、安裝首選SSO服務(wù)器。在本說明中,我們將使用OneLogin SSO服務(wù)器。

2、以帳戶所有者或超級用戶身份登錄SSO服務(wù)器。

3、添加新應(yīng)用程序集成:

  • 從主菜單中選擇應(yīng)用程序>添加應(yīng)用程序。

  • 搜索SAML測試連接器(IdP)類型的應(yīng)用程序。

代碼審查Collaborator教程:單點(diǎn)登錄——通過SAML配置單點(diǎn)登錄(上)

  • 指定應(yīng)用程序顯示名稱和其圖標(biāo)(可選),然后單擊“保存”。

  • 切換到“配置”選項(xiàng)卡并指定以下數(shù)據(jù):

聽眾

預(yù)期接收SAML消息的實(shí)體的URL。在我們的示例中,這將是Collaborator服務(wù)器的URL。

例如:https://yourcollabserver.com。

注意:您的Collaborator服務(wù)器必須可供SSO服務(wù)器訪問。配置防火墻或啟用隧道連接來執(zhí)行此操作。

ACS(消費(fèi)者)URL

將發(fā)送SAML響應(yīng)的斷言使用者服務(wù)(ACS)的URL。

Collaborator服務(wù)器在以下端點(diǎn)提供此服務(wù):https://yourcollabserver.com/services/saml/acs

ACS(消費(fèi)者)URL驗(yàn)證器

用于驗(yàn)證ACS URL的正則表達(dá)式。

例如:^https:\/\/yourcollabserver\.com\/services\/saml\/acs\/$。

單點(diǎn)注銷URL

將注銷請求發(fā)送到的端點(diǎn)的URL。

Collaborator服務(wù)器具有以下注銷端點(diǎn):https://yourcollabserver.com/services/saml/logout

  • 切換到“參數(shù)”選項(xiàng)卡,并附加兩個(gè)名稱為:FirstNameLastName的斷言參數(shù)。對于這兩個(gè)參數(shù),請啟用“包括在SAML斷言”選項(xiàng)。這些參數(shù)將分別包含用戶的名和姓。(可選)修改NameID參數(shù)以將用戶名而不是電子郵件地址作為主用戶標(biāo)識符。您還可以使用NameID參數(shù)或添加一個(gè)參數(shù)來存儲LDAP用戶名,以通過LDAP或Active Directory同步組成員身份。請參閱下面的“將用戶組成員資格與LDAP / Active Directory同步”。

代碼審查Collaborator教程:單點(diǎn)登錄——通過SAML配置單點(diǎn)登錄(上)

  • 單擊保存以確認(rèn)應(yīng)用程序配置更改。

4、將用戶分配給創(chuàng)建的Collaborator SAML連接器應(yīng)用程序。

  • 從主菜單中選擇用戶>所有用戶。

  • 單擊所需的用戶。

  • 切換到Applications選項(xiàng)卡。

  • 單擊加號可將應(yīng)用程序分配給用戶。

代碼審查Collaborator教程:單點(diǎn)登錄——通過SAML配置單點(diǎn)登錄(上)

  • OneLogin中的用戶應(yīng)用程序屏幕

確保在Collaborator服務(wù)器和OneLogin中有matchin用戶帳戶——也就是說,OneLogin用戶名必須與Collaborator用戶相同。此外,創(chuàng)建至少一個(gè)與Collaborator管理員帳戶匹配的OneLogin用戶帳戶;通過SSO使用此帳戶登錄將以管理員身份登錄Collaborator服務(wù)器。

5、從菜單中選擇應(yīng)用程序>公司應(yīng)用程序,單擊Collaborator SAML連接器應(yīng)用程序,然后切換到SSO選項(xiàng)卡。

代碼審查Collaborator教程:單點(diǎn)登錄——通過SAML配置單點(diǎn)登錄(上)

此選項(xiàng)卡包含您必須提供給Collaborator服務(wù)器以完成集成的SAML元數(shù)據(jù)。

本篇文章內(nèi)容較多,下半部分內(nèi)容敬請期待后續(xù)內(nèi)容~


向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI