Pereiti prie pagrindinio turinio

Vienkartinis prisijungimas (SSO) – SAML 2.0 – „Microsoft Entra ID"

SSO, arba vienkartinis prisijungimas, yra autentifikavimo metodas, leidžiantis naudotojams vieną kartą prisijungti ir gauti prieigą prie kelių programų ar paslaugų, nereikalaujant iš naujo autentifikuoti kiekvienos iš jų. Tai supaprastina prisijungimo procesą, pagerina saugumą ir sustiprina naudotojo patirtį.

Mapon siūlo vienkartinio prisijungimo (SSO) funkcionalumą, suteikiantį sklandžią ir saugią prieigą jūsų naudotojams per jų jau turimą tapatybės teikėją.

Mes palaikome SAML 2.0 protokolą, užtikrinantį suderinamumą su plačiu tapatybės teikėjų platformų spektru, pavyzdžiui, Microsoft Entra ID.

📘 SAML SSO pasiekiama žiniatinklio platformai ir Driver mobiliajai programėlei (iOS, Android).


Visos proceso eigos schema


Sąrankos veiksmai


1. Sukurkite „Microsoft Entra ID“ paskyrą

Eikite į toliau pateiktą nuorodą, pasirinkite planą pagal savo poreikius ir susikurkite paskyrą:


2. Sukurkite programą

  1. Savo paskyroje eikite į Microsoft Entra ID skiltį.
    ​

  2. Pasirinkite skiltį Enterprise Applications, spustelėkite mygtuką + Add ir pasirinkite parinktį Enterprise application.
    ​

  3. Microsoft Entra App Gallery spustelėkite + Create your own application ir įveskite savo Application's name.
    ​

  4. Pasirinkite parinktį Integrate any other application you don't find in the gallery (Non-gallery) ir spustelėkite mygtuką Create.
    ​


3. SAML konfigūracija

  1. Susisiekite su savo kliento projekto vadovu, remdamiesi šia instrukcijų skiltimi.

    🔔Jūsų kliento projekto vadovas inicijuos užklausą mūsų kūrimo komandai ir netrukus pateiks jums Entity ID bei Reply URL.

  2. Tada savo naujai sukurtame programėlėje kairėje esančiame meniu pasirinkite skyrių „Single sign-on“ ir pasirinkite SAML.
    ​

  3. Spustelėkite Redaguoti (skiltyje Basic SAML Configuration).
    ​

  4. Užpildykite Entity ID ir Reply URL naudodami URL, kurį mes jums pateikėme.
    ​

  5. Spustelėkite mygtuką Išsaugoti.


4. Atributai ir tvirtinimai + ypatybės

Prisijungimo metu tvirtinimai perduoda naudotojo informaciją į programą.
​Tvirtinimų reikšmės gaunamos iš naudotojo ypatybių Microsoft Entra ID.

Galite pasirinkti bet kurią ypatybę iš naudotojo profilio kaip tvirtinimo reikšmės šaltinį, tačiau įsitikinkite, kad tvirtinimų pavadinimai sutampa.

Atributai ir tvirtinimai

Tvirtinimus galima redaguoti skiltyje "Atributai ir tvirtinimai":

Teiginys

Galimos reikšmės, aprašymas

email

naudojamas kaip unikalus naudotojų identifikatorius mūsų sistemoje.

privalomas

firstname

naudojamas kuriant naują naudotojo/vairuotojo paskyrą.

privalomas

lastname

naudojamas kuriant naują naudotojo/vairuotojo paskyrą.

privalomas

create_user


​

Naudotojo sukūrimas internetinėje platformoje.

  • 1 - suaktyvins naujos naudotojo paskyros sukūrimą mūsų platformoje, kai neregistruotas naudotojas bandys prisijungti.
    ​
    Nauja naudotojo paskyra bus tipo „naudotojas“, ir iš pradžių ji neturės prieigos prie jokio platformos skyriaus. Jūsų įmonės administratorius turi sukonfigūruoti naudotojų teises platformos naudotojų nustatymuose.
    ​

  • 0 - kai neregistruotas naudotojas bandys prisijungti, sistema nesukurs naujos naudotojo paskyros.

neprivalomas

create_driver

Suaktyvina „Driver“ programėlės vairuotojo sukūrimą.

  • 1 - suaktyvins naujos vairuotojo paskyros kūrimą mūsų platformoje, kai neregistruotas vairuotojas bandys prisijungti prie „Driver“ mobiliosios programėlės. Nauja naudotojo paskyra bus tipo „vairuotojas“.

  • 0 - kai neregistruotas vairuotojas bandys prisijungti, sistema nesukurs naujos vairuotojo paskyros.

neprivalomas

vehicle_group

Reikšmė turi atitikti kurio nors transporto priemonių grupės ID mūsų sistemoje, o po vairuotojo sukūrimo šis vairuotojas turės prieigą prie šiai grupei priklausančių transporto priemonių. Pavyzdys: 68889

Transporto priemonių grupių ID raskite:
​Nustatymai -> Transporto priemonių grupės, stulpelyje ID.
​

neprivalomas

driver_id

Tai yra vairuotojo identifikatorius, kuris bus išsaugotas IButton ID lauke vairuotojo profilyje.
​

neprivalomas

Vartotojo ypatybės

Vartotojo ypatybės matomos skyriuje „Vartotojai ir grupės“.

Pridedant vartotojus „Microsoft Azure“, turite pasirinkti ir užpildyti atitinkamas ypatybes.


5. Atsisiųskite ir išsiųskite „Metadata XML“

Atlikę visus aukščiau nurodytus konfigūravimo veiksmus, atsisiųskite Federacijos metaduomenų XML failą ir atsiųskite jį mums.

✅ Tada mūsų pusėje nustatysime programėlės SSO jūsų įmonei ir pranešime jums.


Papildoma informacija

Apie vairuotojo sukūrimą (Driver App)

Jei norite vairuotojus sukurti automatiškai (claim: create_driver = 1), būtina nurodyti ir vehicle_group. Jei kuriant naują vairuotoją vehicle_group nenurodytas, vairuotojo paskyra nebus sukurta.

Jei norite sukurti tuščią vairuotojo paskyrą (paskyrą, kuri neturi prieigos prie jokių transporto priemonių), naudokite vehicle_group = 0.

SSO prisijungimo srauto pavyzdys (Driver App)

  1. Vairuotojas prisijungia naudodamas SSO, perduodamas šiuos claimus:

    • firstname

    • lastname

    • create_driver = 1

    • vehicle_group = 11890

    • driver_id = 12345678

  2. Jei vartotojas mūsų sistemoje dar neegzistuoja, sukuriama nauja vairuotojo paskyra.
    ​

  3. Driver programėlėje sistema automatiškai leidžia vartotojui pasiekti transporto priemones nurodytoje grupėje, pagal vehicle_group claimą.
    ​

  4. Claimas driver_id naudojamas kaip vairuotojo identifikatorius ir mūsų sistemoje išsaugomas IButton ID lauke.
    ​

  5. Vairuotojas sukuriamas ir turi prieigą prie Driver mobiliosios programėlės.

Jei vairuotojas neturi prieigos prie žiniatinklio

Jei vairuotojas neturi prieigos prie mūsų žiniatinklio platformos ir tai būtina, įjungti ją vairuotojo profilyje rankiniu būdu gali įmonės vadovas.


​

Ar gavote atsakymą į savo klausimą?