Mine põhisisu juurde

Ühekordne sisselogimine (SSO) - SAML 2.0 - Microsoft Entra ID

SSO ehk ühekordne sisselogimine on autentimismeetod, mis võimaldab kasutajatel sisse logida üks kord ja pääseda ligi mitmele rakendusele või teenusele, ilma et nad peaksid iga kord uuesti autentima. See lihtsustab sisselogimisprotsessi, parandab turvalisust ja suurendab kasutajakogemust.

Mapon pakub ühekordse sisselogimise (SSO) funktsionaalsust, võimaldades teie kasutajatele sujuvat ja turvalist juurdepääsu nende olemasoleva identiteedipakkuja kaudu.

Toetame SAML 2.0 protokolli, tagades ühilduvuse mitmesuguste identiteedipakkujate platvormidega, näiteks Microsoft Entra ID.

📘 SAML SSO on saadaval veebiplatvormi ja juhi mobiilirakenduse (iOS, Android) jaoks.


Terve protsessi voodiagramm


Seadistamise sammud


1. Loo "Microsoft Entra ID" konto

Mine allolevale lingile, vali oma vajadustele vastav pakett ja loo konto:


2. Loo rakendus

  1. Mine oma kontol jaotisesse Microsoft Entra ID.
    ​

  2. Vali jaotis Enterprise Applications, klõpsa nupul + Add ja vali suvand Enterprise application.
    ​

  3. Microsoft Entra rakenduste galeriis klõpsa + Create your own application ja täida oma rakenduse nimi.
    ​

  4. Vali suvand Integrate any other application you don't find in the gallery (Non-gallery) ja klõpsa nuppu Create.
    ​


3. SAML-i konfiguratsioon

  1. Võtke ühendust oma kliendiprojekti juhiga, viidates sellele juhendi osale.

    🔔Teie kliendiprojekti juht algatab päringu meie arendusmeeskonnale ja edastab teile peagi Entity ID ja Reply URL.

  2. Seejärel valige oma äsja loodud rakenduses vasakpoolsest menüüst jaotis "Single sign-on" ning valige SAML.
    ​

  3. Klõpsake Edit (Basic SAML Configuration jaotises).
    ​

  4. Täitke Entity ID ja Reply URL URL-iga, mille me teile edastasime.
    ​

  5. Klõpsake nuppu Save.


4. Atribuudid ja väited + omadused

Sisselogimise ajal saadavad väited rakendusele kasutaja teavet.
​Väärtuste allikaks on kasutaja omadused Microsoft Entra ID-s.

Võite kasutaja profiilist valida mis tahes omaduse väite väärtuse allikaks, kuid veenduge, et väidete nimed ühtiksid.

Atribuudid ja väited

Väiteid saab muuta jaotises "Atribuudid ja väited":

Väide

Võimalikud väärtused, kirjeldus

email

kasutatakse meie süsteemis kasutajate unikaalse identifikaatorina.

kohustuslik

firstname

kasutatakse uue kasutaja-/juhi konto loomisel.

kohustuslik

lastname

kasutatakse uue kasutaja-/juhi konto loomisel.

kohustuslik

create_user


​

veebiplatvormi kasutaja loomine.

  • 1 - käivitab uue kasutajakonto loomise meie platvormil, kui registreerimata kasutaja proovib sisse logida.
    ​
    Uus kasutajakonto on tüübilt 'user' ning alguses ei ole tal juurdepääsu ühelegi platvormi osale. Teie ettevõtte administraator peab seadistama kasutajaõigused platvormi kasutajaseadetes.
    ​

  • 0 - kui registreerimata kasutaja proovib sisse logida, siis süsteem ei käivita uue kasutajakonto loomist.

valikuline

create_driver

käivitab Driveri rakenduses juhi loomise.

  • 1 - käivitab uue juhi konto loomise meie platvormil, kui registreerimata juht proovib sisse logida Driveri mobiilirakendusse. Uus kasutajakonto on tüübilt 'driver'.

  • 0 - kui registreerimata juht proovib sisse logida, süsteem ei käivita uue juhi konto loomist.

valikuline

vehicle_group

väärtus peaks vastama mõnele meie süsteemi sõidukigrupi ID-le ja pärast juhi loomist saab see juht juurdepääsu selle grupi sõidukitele. Näide: 68889

Sõidukigrupi ID-d leiate siit:
​Seaded -> Sõidukigrupid, veerus ID.
​

valikuline

driver_id

see on juhi identifikaator, mis salvestatakse Driveri profiilis väljale IButton ID.
​

valikuline

Kasutaja omadused

Kasutaja omadused on nähtavad jaotises "Kasutajad ja rühmad".

Kasutajate lisamisel Microsoft Azure'is tuleb valida ja täita vastavad omadused.


5. Laadi alla ja saada "Metadata XML"

Pärast kõigi ülaltoodud seadistusetappide lõpuleviimist laadige alla Federation Metadata XML fail ja saada see meile.

✅ Seejärel seadistame rakenduse SSO teie ettevõtte jaoks oma poolel ja teavitame teid.


Lisateave

Juhi loomise kohta (Driver App)

Kui soovite juhte automaatselt luua (väide: create_driver = 1), on kohustuslik määrata ka vehicle_group. Kui uue juhi jaoks vehicle_groupi ei määrata, juhi kontot ei looda.

Kui soovite luua tühja juhi konto (konto, millel pole juurdepääsu ühelegi sõidukile), kasutage vehicle_group = 0.

SSO sisselogimise voo näide (Driver App)

  1. Juht logib sisse SSO abil, edastades järgmised väited:

    • firstname

    • lastname

    • create_driver = 1

    • vehicle_group = 11890

    • driver_id = 12345678

  2. Kui kasutajat veel meie süsteemis ei ole, luuakse uus juhi konto.
    ​

  3. Driveri rakenduses lubab süsteem kasutajal automaatselt juurdepääsu sõidukitele määratud rühmas, mis on määratud vehicle_group väitega.
    ​

  4. driver_id väidet kasutatakse juhi identifikaatorina ja see salvestatakse meie süsteemis IButton ID väljale.
    ​

  5. Juht luuakse ja tal on juurdepääs Driveri mobiilirakendusele.

Kui juhil puudub juurdepääs veebile

Kui juhil puudub juurdepääs meie veebiplatvormile ja see on vajalik, saab ettevõtte juht selle juhi profiilis käsitsi sisse lülitada.


​

Kas see vastas teie küsimusele?