SSO ehk ühekordne sisselogimine on autentimismeetod, mis võimaldab kasutajatel sisse logida üks kord ja pääseda ligi mitmele rakendusele või teenusele, ilma et nad peaksid iga kord uuesti autentima. See lihtsustab sisselogimisprotsessi, parandab turvalisust ja suurendab kasutajakogemust.
Mapon pakub ühekordse sisselogimise (SSO) funktsionaalsust, võimaldades teie kasutajatele sujuvat ja turvalist juurdepääsu nende olemasoleva identiteedipakkuja kaudu.
Toetame SAML 2.0 protokolli, tagades ühilduvuse mitmesuguste identiteedipakkujate platvormidega, näiteks Microsoft Entra ID.
📘 SAML SSO on saadaval veebiplatvormi ja juhi mobiilirakenduse (iOS, Android) jaoks.
Terve protsessi voodiagramm
Seadistamise sammud
1. Loo "Microsoft Entra ID" konto
Mine allolevale lingile, vali oma vajadustele vastav pakett ja loo konto:
2. Loo rakendus
Mine oma kontol jaotisesse Microsoft Entra ID.
Vali jaotis Enterprise Applications, klõpsa nupul + Add ja vali suvand Enterprise application.
Microsoft Entra rakenduste galeriis klõpsa + Create your own application ja täida oma rakenduse nimi.
Vali suvand Integrate any other application you don't find in the gallery (Non-gallery) ja klõpsa nuppu Create.
3. SAML-i konfiguratsioon
Võtke ühendust oma kliendiprojekti juhiga, viidates sellele juhendi osale.
🔔Teie kliendiprojekti juht algatab päringu meie arendusmeeskonnale ja edastab teile peagi Entity ID ja Reply URL.
Seejärel valige oma äsja loodud rakenduses vasakpoolsest menüüst jaotis "Single sign-on" ning valige SAML.
Klõpsake Edit (Basic SAML Configuration jaotises).
Täitke Entity ID ja Reply URL URL-iga, mille me teile edastasime.
Klõpsake nuppu Save.
4. Atribuudid ja väited + omadused
Sisselogimise ajal saadavad väited rakendusele kasutaja teavet.
Väärtuste allikaks on kasutaja omadused Microsoft Entra ID-s.
Võite kasutaja profiilist valida mis tahes omaduse väite väärtuse allikaks, kuid veenduge, et väidete nimed ühtiksid.
Atribuudid ja väited
Väiteid saab muuta jaotises "Atribuudid ja väited":
Väide | Võimalikud väärtused, kirjeldus |
|
kasutatakse meie süsteemis kasutajate unikaalse identifikaatorina. | kohustuslik | |
firstname | kasutatakse uue kasutaja-/juhi konto loomisel. | kohustuslik |
lastname | kasutatakse uue kasutaja-/juhi konto loomisel. | kohustuslik |
create_user
| veebiplatvormi kasutaja loomine.
|
valikuline |
create_driver | käivitab Driveri rakenduses juhi loomise.
|
valikuline |
vehicle_group | väärtus peaks vastama mõnele meie süsteemi sõidukigrupi ID-le ja pärast juhi loomist saab see juht juurdepääsu selle grupi sõidukitele. Näide: 68889
Sõidukigrupi ID-d leiate siit:
|
valikuline |
driver_id | see on juhi identifikaator, mis salvestatakse Driveri profiilis väljale IButton ID.
|
valikuline |
Kasutaja omadused
Kasutaja omadused on nähtavad jaotises "Kasutajad ja rühmad".
Kasutajate lisamisel Microsoft Azure'is tuleb valida ja täita vastavad omadused.
5. Laadi alla ja saada "Metadata XML"
Pärast kõigi ülaltoodud seadistusetappide lõpuleviimist laadige alla Federation Metadata XML fail ja saada see meile.
✅ Seejärel seadistame rakenduse SSO teie ettevõtte jaoks oma poolel ja teavitame teid.
Lisateave
Juhi loomise kohta (Driver App)
Kui soovite juhte automaatselt luua (väide: create_driver = 1), on kohustuslik määrata ka vehicle_group. Kui uue juhi jaoks vehicle_groupi ei määrata, juhi kontot ei looda.
Kui soovite luua tühja juhi konto (konto, millel pole juurdepääsu ühelegi sõidukile), kasutage vehicle_group = 0.
SSO sisselogimise voo näide (Driver App)
Juht logib sisse SSO abil, edastades järgmised väited:
firstname
lastname
create_driver = 1
vehicle_group = 11890
driver_id = 12345678
Kui kasutajat veel meie süsteemis ei ole, luuakse uus juhi konto.
Driveri rakenduses lubab süsteem kasutajal automaatselt juurdepääsu sõidukitele määratud rühmas, mis on määratud vehicle_group väitega.
driver_id väidet kasutatakse juhi identifikaatorina ja see salvestatakse meie süsteemis IButton ID väljale.
Juht luuakse ja tal on juurdepääs Driveri mobiilirakendusele.
Kui juhil puudub juurdepääs veebile
Kui juhil puudub juurdepääs meie veebiplatvormile ja see on vajalik, saab ettevõtte juht selle juhi profiilis käsitsi sisse lülitada.









