SAML با Google
- یک اپلیکیشن SAML سفارشی در کنسول ادمین Google تنظیم کنید.
- همانطور که دستورالعملهای Google را دنبال میکنید، باید:
- اطلاعات دربارهٔ Google را برای متابیس ذخیره کنید.
- اطلاعات Google را به متابیس ارائه دهید.
- اطلاعات متابیس را به Google ارائه دهید.
- نگاشتهای ویژگی را در Google تنظیم کنید.
به احراز هویت با SAML برای اطلاعات عمومی SAML مراجعه کنید.
ذخیره اطلاعات IdP Google برای متابیس
در صفحه Google Identity Provider details:
- IdP metadata را دانلود کنید.
- SSO URL را کپی کنید.
- certificate را دانلود کنید.
پر کردن فرم SAML متابیس
- از IdP metadata Google خود، issuer را پیدا کنید.
- issuer شبیه این است:
https://accounts.google.com/o/saml2/.
- issuer شبیه این است:
- به فرم SAML متابیس خود بروید (Admin settings > Authentication > SAML).
- issuer را در فیلد SAML Identity Provider Issuer متابیس قرار دهید.
- SSO URL را در فیلد SAML Identity Provider URL متابیس قرار دهید.
- certificate را در فیلد SAML Identity Provider Certificate متابیس paste کنید.
- مطمئن شوید که هر کامنت header و footer (مثل
---BEGIN CERTIFICATE---) را شامل میشود.
پر کردن جزئیات ارائهدهنده سرویس
در صفحه Service provider details:
- URL the IdP should redirect to متابیس را در فیلد ACS URL Google قرار دهید.
- SAML Application Name متابیس را در فیلد Entity ID Google قرار دهید.
- SAML Application Name میتواند هر چیزی که دوست دارید باشد (مثلاً "yourcompany-metabase").
- Start URL و Signed response فیلدهای اختیاری هستند.
تنظیم نگاشتهای ویژگی
در صفحه Attribute mappings، باید "First name"، "Last name"، و "Email" را بهعنوان ویژگیها اضافه کنید، تا Google بتواند آنها را هنگام احراز هویت به متابیس ارسال کند.
بهعنوان مثال، برای اضافه کردن ویژگی "First name":
- روی Add another mapping کلیک کنید.
- زیر Google Directory attributes، Basic information > First name را بهعنوان نام فیلد ویژگی انتخاب کنید.
- به فرم SAML متابیس خود بروید، و به دنبال SAML attributes > User's first name attribute بگردید.
- ویژگی شبیه این است:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname.
- ویژگی شبیه این است:
- User's first name attribute را زیر App attributes Google خود paste کنید.
- مراحل 1-3 را برای ویژگیهای "Last name" و "Email" تکرار کنید.
تنظیم همگامسازی عضویت گروه
- در Google Admin، میتوانید یکی از اینها را انجام دهید:
- یک ویژگی کاربر سفارشی چند مقداری برای کاربران خود تنظیم کنید. توصیه میشود اگر چندین مجوز اپلیکیشن SAML را در Google مدیریت میکنید یا اگر Google Groups موجودی که با گروههای متابیس مورد نظر شما همراستا هستند ندارید.
- نگاشت به Google Groups موجود.
- دستورالعملهای پیکربندی schema گروه را با استفاده از
App attributeکه در Google استفاده کردید بهعنوان نام ویژگی گروه در متابیس دنبال کنید.