SAML با Auth0
- پیکربندی SAML در Auth0 (ارائهدهنده هویت).
- پیکربندی SAML در متابیس (ارائهدهنده سرویس).
برای اطلاعات بیشتر، راهنمای ما برای احراز هویت با SAML را بررسی کنید.
کار در کنسول Auth0
ایجاد یک اپلیکیشن
بعد از اینکه به حساب Auth0 خود وارد شدید، به Applications بروید و Create Application را انتخاب کنید.

"Metabase" را بهعنوان نام اپلیکیشن با نوع "Regular Web Applications" وارد کنید.

حالا به تب Settings درون اپلیکیشن Metabase Auth0 بروید و مقادیر زیر را پر کنید:
- Application Login URI: URL instance متابیس شما.
- Allowed Callback URLs: URL که زیر Configure your identity provider (IdP) در تنظیمات SAML درون متابیس است (به
/auth/ssoختم میشود).

به پایین صفحه اسکرول کنید و روی Save Changes کلیک کنید.
فعال کردن SAML در Auth0
بعد، باید Addon SAML2 Web App را فعال کنیم. به بالای صفحه تنظیمات اسکرول کنید و Addons را از منوی ناوبری انتخاب کنید.
در بخش Addons، SAML 2 Web App را انتخاب کنید تا popup تنظیمات بارگذاری شود.

نگاشت فیلدها از کاربران در Auth0 به متابیس
در بالای بخش Settings در این صفحه، باید مقدار واردشده در Allowed Callback URLs را دوباره در فیلد به نام Application Callback URL وارد کنید. فایل JSON زیر را در جعبه تنظیمات کپی و paste کنید تا Auth0 بتواند نگاشتهای صحیح را هنگام ورود یک کاربر به متابیس ارسال کند:
{
"mappings": {
"email":"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress",
"given_name":"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname",
"family_name":"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname",
"groups":"http://schemas.xmlsoap.org/claims/Group"
}
}
اگر نیاز به تنظیم ویژگیهای کاربر اضافی دارید، همیشه میتوانید به این مرحله برگردید تا فیلدهای اضافی را به object نگاشتها اضافه کنید.

پیکربندی متابیس
بعد، در popup Addon Auth0: SAML2 Web App، روی تب Usage کلیک کنید و سپس در متابیس (ستون سمت چپ) مقادیری که این تب ارائه میدهد (ستون سمت راست) را پیکربندی کنید.

| متابیس | Auth0 |
|---|---|
| SAML Identity Provider URL | Identity Provider Login URL |
| SAML Identity Provider Issuer | Issuer |
| SAML Identity Provider Certificate | لینک Identity Provider Metadata را باز کنید و رشته زیر تگ X509Certificate را کپی کنید |
مقدار "SAML Application Name" میتواند بهعنوان پیشفرض (Metabase) باقی بماند.
تنظیمات خود را ذخیره کنید، سپس SAML را فعال کنید در متابیس، و باید آماده باشید!