SSO, arba vienkartinis prisijungimas, yra autentifikavimo metodas, leidžiantis naudotojams vieną kartą prisijungti ir gauti prieigą prie kelių programų ar paslaugų, nereikalaujant iš naujo autentifikuoti kiekvienos iš jų. Tai supaprastina prisijungimo procesą, pagerina saugumą ir sustiprina naudotojo patirtį.
Mapon siūlo vienkartinio prisijungimo (SSO) funkcionalumą, suteikiantį sklandžią ir saugią prieigą jūsų naudotojams per jų jau turimą tapatybės teikėją.
Mes palaikome SAML 2.0 protokolą, užtikrinantį suderinamumą su plačiu tapatybės teikėjų platformų spektru, pavyzdžiui, Microsoft Entra ID.
📘 SAML SSO pasiekiama žiniatinklio platformai ir Driver mobiliajai programėlei (iOS, Android).
Visos proceso eigos schema
Sąrankos veiksmai
1. Sukurkite „Microsoft Entra ID“ paskyrą
Eikite į toliau pateiktą nuorodą, pasirinkite planą pagal savo poreikius ir susikurkite paskyrą:
2. Sukurkite programą
Savo paskyroje eikite į Microsoft Entra ID skiltį.
Pasirinkite skiltį Enterprise Applications, spustelėkite mygtuką + Add ir pasirinkite parinktį Enterprise application.
Microsoft Entra App Gallery spustelėkite + Create your own application ir įveskite savo Application's name.
Pasirinkite parinktį Integrate any other application you don't find in the gallery (Non-gallery) ir spustelėkite mygtuką Create.
3. SAML konfigūracija
Susisiekite su savo kliento projekto vadovu, remdamiesi šia instrukcijų skiltimi.
🔔Jūsų kliento projekto vadovas inicijuos užklausą mūsų kūrimo komandai ir netrukus pateiks jums Entity ID bei Reply URL.
Tada savo naujai sukurtame programėlėje kairėje esančiame meniu pasirinkite skyrių „Single sign-on“ ir pasirinkite SAML.
Spustelėkite Redaguoti (skiltyje Basic SAML Configuration).
Užpildykite Entity ID ir Reply URL naudodami URL, kurį mes jums pateikėme.
Spustelėkite mygtuką Išsaugoti.
4. Atributai ir tvirtinimai + ypatybės
Prisijungimo metu tvirtinimai perduoda naudotojo informaciją į programą.
Tvirtinimų reikšmės gaunamos iš naudotojo ypatybių Microsoft Entra ID.
Galite pasirinkti bet kurią ypatybę iš naudotojo profilio kaip tvirtinimo reikšmės šaltinį, tačiau įsitikinkite, kad tvirtinimų pavadinimai sutampa.
Atributai ir tvirtinimai
Tvirtinimus galima redaguoti skiltyje "Atributai ir tvirtinimai":
Teiginys | Galimos reikšmės, aprašymas |
|
naudojamas kaip unikalus naudotojų identifikatorius mūsų sistemoje. | privalomas | |
firstname | naudojamas kuriant naują naudotojo/vairuotojo paskyrą. | privalomas |
lastname | naudojamas kuriant naują naudotojo/vairuotojo paskyrą. | privalomas |
create_user
| Naudotojo sukūrimas internetinėje platformoje.
|
neprivalomas |
create_driver | Suaktyvina „Driver“ programėlės vairuotojo sukūrimą.
|
neprivalomas |
vehicle_group | Reikšmė turi atitikti kurio nors transporto priemonių grupės ID mūsų sistemoje, o po vairuotojo sukūrimo šis vairuotojas turės prieigą prie šiai grupei priklausančių transporto priemonių. Pavyzdys: 68889
Transporto priemonių grupių ID raskite:
|
neprivalomas |
driver_id | Tai yra vairuotojo identifikatorius, kuris bus išsaugotas IButton ID lauke vairuotojo profilyje.
|
neprivalomas |
Vartotojo ypatybės
Vartotojo ypatybės matomos skyriuje „Vartotojai ir grupės“.
Pridedant vartotojus „Microsoft Azure“, turite pasirinkti ir užpildyti atitinkamas ypatybes.
5. Atsisiųskite ir išsiųskite „Metadata XML“
Atlikę visus aukščiau nurodytus konfigūravimo veiksmus, atsisiųskite Federacijos metaduomenų XML failą ir atsiųskite jį mums.
✅ Tada mūsų pusėje nustatysime programėlės SSO jūsų įmonei ir pranešime jums.
Papildoma informacija
Apie vairuotojo sukūrimą (Driver App)
Jei norite vairuotojus sukurti automatiškai (claim: create_driver = 1), būtina nurodyti ir vehicle_group. Jei kuriant naują vairuotoją vehicle_group nenurodytas, vairuotojo paskyra nebus sukurta.
Jei norite sukurti tuščią vairuotojo paskyrą (paskyrą, kuri neturi prieigos prie jokių transporto priemonių), naudokite vehicle_group = 0.
SSO prisijungimo srauto pavyzdys (Driver App)
Vairuotojas prisijungia naudodamas SSO, perduodamas šiuos claimus:
firstname
lastname
create_driver = 1
vehicle_group = 11890
driver_id = 12345678
Jei vartotojas mūsų sistemoje dar neegzistuoja, sukuriama nauja vairuotojo paskyra.
Driver programėlėje sistema automatiškai leidžia vartotojui pasiekti transporto priemones nurodytoje grupėje, pagal vehicle_group claimą.
Claimas driver_id naudojamas kaip vairuotojo identifikatorius ir mūsų sistemoje išsaugomas IButton ID lauke.
Vairuotojas sukuriamas ir turi prieigą prie Driver mobiliosios programėlės.
Jei vairuotojas neturi prieigos prie žiniatinklio
Jei vairuotojas neturi prieigos prie mūsų žiniatinklio platformos ir tai būtina, įjungti ją vairuotojo profilyje rankiniu būdu gali įmonės vadovas.









