SSO jeb vienotā pierakstīšanās ir autentifikācijas metode, kas ļauj lietotājiem vienreiz pierakstīties un piekļūt vairākām lietotnēm vai pakalpojumiem, atkārtoti neveicot autentifikāciju katram no tiem. Tā vienkāršo pierakstīšanās procesu, uzlabo drošību un uzlabo lietotāja pieredzi.
Mapon piedāvā vienotās pierakstīšanās (SSO) funkcionalitāti, kas nodrošina ērtu un drošu piekļuvi taviem lietotājiem, izmantojot viņu jau esošo identitātes nodrošinātāju.
Mēs atbalstām SAML 2.0 protokolu, nodrošinot savietojamību ar plašu identitātes nodrošinātāju platformu klāstu, piemēram, Microsoft Entra ID.
📘 SAML SSO ir pieejams tīmekļa platformai un autovadītāja mobilajai lietotnei (iOS, Android).
Pilns procesa plūsmas grafiks
Iestatīšanas soļi
1. Izveido "Microsoft Entra ID" kontu
Dodieties uz zemāk esošo saiti, izvēlieties plānu atbilstoši savām vajadzībām un izveidojiet kontu:
2. Izveido lietotni
Savā kontā atveriet sadaļu Microsoft Entra ID.
Izvēlieties sadaļu Enterprise Applications, noklikšķiniet uz pogas + Add un izvēlieties opciju Enterprise application.
Microsoft Entra App Gallery noklikšķiniet uz + Create your own application un ievadiet savas lietotnes nosaukumu.
Izvēlieties opciju Integrate any other application you don't find in the gallery (Non-gallery) un noklikšķiniet uz pogas Create.
3. SAML konfigurācija
Sazinies ar savu klienta projektu vadītāju, atsaucoties uz šo instrukciju sadaļu.
🔔Tavs klienta projekta vadītājs uzsāks pieprasījumu mūsu izstrādes komandai un drīzumā sniegs tev Entity ID un Reply URL.
Pēc tam tavā jaunizveidotajā lietojumprogrammā kreisajā izvēlnē izvēlies sadaļu "Single sign-on" un izvēlies SAML.
Noklikšķini uz Labot (sadaļā Basic SAML Configuration).
Aizpildi Entity ID un Reply URL ar URL ko mēs tev sniedzām.
Noklikšķini uz pogas Saglabāt.
4. Atribūti un pretenzijas + rekvizīti
Pierakstīšanās laikā pretenzijas nosūta lietotāja informāciju lietotnei.
Pretenziju vērtības nāk no lietotāja rekvizītiem Microsoft Entra ID.
No lietotāja profila vari izvēlēties jebkuru rekvizītu kā pretenzijas vērtības avotu, taču pārliecinies, ka pretenziju nosaukumi sakrīt.
Atribūti un pretenzijas
Pretenzijas var labot sadaļā "Atribūti un pretenzijas":
Prasība | Iespējamās vērtības, apraksts |
|
tiek izmantots kā unikālais lietotāju identifikators mūsu sistēmā. | obligāts | |
firstname | tiek izmantots, veidojot jaunu lietotāja/autovadītāja kontu. | obligāts |
lastname | tiek izmantots, veidojot jaunu lietotāja/autovadītāja kontu. | obligāts |
create_user
| Tīmekļa platformas lietotāja izveide.
|
pēc izvēles |
create_driver | Izraisa autovadītāja izveidi lietotnē Driver.
|
pēc izvēles |
vehicle_group | Vērtībai jāatbilst kādas transportlīdzekļu grupas ID mūsu sistēmā, un pēc autovadītāja izveides šim autovadītājam būs piekļuve transportlīdzekļiem, kas ir šajā grupā. Piemērs: 68889
Transportlīdzekļu grupu ID var atrast:
|
pēc izvēles |
driver_id | Šis ir autovadītāja identifikators, kas tiks saglabāts laukā IButton ID autovadītāja profilā.
|
pēc izvēles |
Lietotāja rekvizīti
Lietotāja rekvizīti ir redzami sadaļā "Lietotāji un grupas".
Pievienojot lietotājus Microsoft Azure, jāizvēlas un jāaizpilda atbilstošie rekvizīti.
5. Lejupielādēt un nosūtīt "Metadata XML"
Pēc visu iepriekš minēto konfigurācijas soļu pabeigšanas lejupielādē Federation Metadata XML failu un nosūti to mums.
✅ Pēc tam mēs savā pusē iestatīsim lietotnes SSO jūsu uzņēmumam un paziņosim jums.
Papildu informācija
Par autovadītāja izveidi (Driver App)
Ja vēlies automātiski izveidot autovadītājus (prasība: create_driver = 1), obligāti jānorāda arī vehicle_group. Ja jaunam autovadītājam vehicle_group nav norādīts, autovadītāja konts netiks izveidots.
Ja vēlies izveidot tukšu autovadītāja kontu (konts, kam nav piekļuves nevienam transportlīdzeklim), izmanto vehicle_group = 0.
SSO pieteikšanās plūsmas piemērs (Driver App)
Autovadītājs piesakās ar SSO, nododot šos apgalvojumus:
firstname
lastname
create_driver = 1
vehicle_group = 11890
driver_id = 12345678
Ja lietotājs mūsu sistēmā vēl nepastāv, tiek izveidots jauns autovadītāja konts.
Driver lietotnē sistēma automātiski atļauj lietotājam piekļūt transportlīdzekļiem norādītajā grupā, izmantojot apgalvojumu vehicle_group.
Apgalvojums driver_id tiek izmantots kā autovadītāja identifikators un mūsu sistēmā tiek saglabāts IButton ID laukā.
Autovadītājs tiek izveidots un tam ir piekļuve Driver mobilajai lietotnei.
Ja autovadītājam nav piekļuves tīmeklim
Ja autovadītājam nav piekļuves mūsu tīmekļa platformai un tas ir nepieciešams, uzņēmuma vadītājs to var ieslēgt manuāli Autovadītāja profilā.









