Pāriet uz galveno saturu

Vienreizēja pierakstīšanās (SSO) — SAML 2.0 — Microsoft Entra ID

SSO jeb vienotā pierakstīšanās ir autentifikācijas metode, kas ļauj lietotājiem vienreiz pierakstīties un piekļūt vairākām lietotnēm vai pakalpojumiem, atkārtoti neveicot autentifikāciju katram no tiem. Tā vienkāršo pierakstīšanās procesu, uzlabo drošību un uzlabo lietotāja pieredzi.

Mapon piedāvā vienotās pierakstīšanās (SSO) funkcionalitāti, kas nodrošina ērtu un drošu piekļuvi taviem lietotājiem, izmantojot viņu jau esošo identitātes nodrošinātāju.

Mēs atbalstām SAML 2.0 protokolu, nodrošinot savietojamību ar plašu identitātes nodrošinātāju platformu klāstu, piemēram, Microsoft Entra ID.

📘 SAML SSO ir pieejams tīmekļa platformai un autovadītāja mobilajai lietotnei (iOS, Android).


Pilns procesa plūsmas grafiks


Iestatīšanas soļi


1. Izveido "Microsoft Entra ID" kontu

Dodieties uz zemāk esošo saiti, izvēlieties plānu atbilstoši savām vajadzībām un izveidojiet kontu:


2. Izveido lietotni

  1. Savā kontā atveriet sadaļu Microsoft Entra ID.
    ​

  2. Izvēlieties sadaļu Enterprise Applications, noklikšķiniet uz pogas + Add un izvēlieties opciju Enterprise application.
    ​

  3. Microsoft Entra App Gallery noklikšķiniet uz + Create your own application un ievadiet savas lietotnes nosaukumu.
    ​

  4. Izvēlieties opciju Integrate any other application you don't find in the gallery (Non-gallery) un noklikšķiniet uz pogas Create.
    ​


3. SAML konfigurācija

  1. Sazinies ar savu klienta projektu vadītāju, atsaucoties uz šo instrukciju sadaļu.

    🔔Tavs klienta projekta vadītājs uzsāks pieprasījumu mūsu izstrādes komandai un drīzumā sniegs tev Entity ID un Reply URL.

  2. Pēc tam tavā jaunizveidotajā lietojumprogrammā kreisajā izvēlnē izvēlies sadaļu "Single sign-on" un izvēlies SAML.
    ​

  3. Noklikšķini uz Labot (sadaļā Basic SAML Configuration).
    ​

  4. Aizpildi Entity ID un Reply URL ar URL ko mēs tev sniedzām.
    ​

  5. Noklikšķini uz pogas Saglabāt.


4. Atribūti un pretenzijas + rekvizīti

Pierakstīšanās laikā pretenzijas nosūta lietotāja informāciju lietotnei.
​Pretenziju vērtības nāk no lietotāja rekvizītiem Microsoft Entra ID.

No lietotāja profila vari izvēlēties jebkuru rekvizītu kā pretenzijas vērtības avotu, taču pārliecinies, ka pretenziju nosaukumi sakrīt.

Atribūti un pretenzijas

Pretenzijas var labot sadaļā "Atribūti un pretenzijas":

Prasība

Iespējamās vērtības, apraksts

email

tiek izmantots kā unikālais lietotāju identifikators mūsu sistēmā.

obligāts

firstname

tiek izmantots, veidojot jaunu lietotāja/autovadītāja kontu.

obligāts

lastname

tiek izmantots, veidojot jaunu lietotāja/autovadītāja kontu.

obligāts

create_user


​

Tīmekļa platformas lietotāja izveide.

  • 1 - izraisīs jauna lietotāja konta izveidi mūsu platformā, kad neregistrēts lietotājs mēģinās pieteikties.
    ​
    Jaunais lietotāja konts būs tipa “user”, un sākotnēji tam nebūs piekļuves nevienai platformas sadaļai. Uzņēmuma administratoram jāiestata lietotāja atļaujas platformas sadaļā “Lietotāja uzstādījumi”.
    ​

  • 0 - kad neregistrēts lietotājs mēģinās pieteikties, sistēma neizraisīs jauna lietotāja konta izveidi.

pēc izvēles

create_driver

Izraisa autovadītāja izveidi lietotnē Driver.

  • 1 - izraisīs jauna autovadītāja konta izveidi mūsu platformā, kad neregistrēts autovadītājs mēģinās pieteikties mobilajā lietotnē Driver. Jaunais lietotāja konts būs tipa “driver”.

  • 0 - kad neregistrēts autovadītājs mēģinās pieteikties, sistēma neizraisīs jauna autovadītāja konta izveidi.

pēc izvēles

vehicle_group

Vērtībai jāatbilst kādas transportlīdzekļu grupas ID mūsu sistēmā, un pēc autovadītāja izveides šim autovadītājam būs piekļuve transportlīdzekļiem, kas ir šajā grupā. Piemērs: 68889

Transportlīdzekļu grupu ID var atrast:
​Uzstādījumi -> Transportlīdzekļu grupas, kolonnā ID.
​

pēc izvēles

driver_id

Šis ir autovadītāja identifikators, kas tiks saglabāts laukā IButton ID autovadītāja profilā.
​

pēc izvēles

Lietotāja rekvizīti

Lietotāja rekvizīti ir redzami sadaļā "Lietotāji un grupas".

Pievienojot lietotājus Microsoft Azure, jāizvēlas un jāaizpilda atbilstošie rekvizīti.


5. Lejupielādēt un nosūtīt "Metadata XML"

Pēc visu iepriekš minēto konfigurācijas soļu pabeigšanas lejupielādē Federation Metadata XML failu un nosūti to mums.

✅ Pēc tam mēs savā pusē iestatīsim lietotnes SSO jūsu uzņēmumam un paziņosim jums.


Papildu informācija

Par autovadītāja izveidi (Driver App)

Ja vēlies automātiski izveidot autovadītājus (prasība: create_driver = 1), obligāti jānorāda arī vehicle_group. Ja jaunam autovadītājam vehicle_group nav norādīts, autovadītāja konts netiks izveidots.

Ja vēlies izveidot tukšu autovadītāja kontu (konts, kam nav piekļuves nevienam transportlīdzeklim), izmanto vehicle_group = 0.

SSO pieteikšanās plūsmas piemērs (Driver App)

  1. Autovadītājs piesakās ar SSO, nododot šos apgalvojumus:

    • firstname

    • lastname

    • create_driver = 1

    • vehicle_group = 11890

    • driver_id = 12345678

  2. Ja lietotājs mūsu sistēmā vēl nepastāv, tiek izveidots jauns autovadītāja konts.
    ​

  3. Driver lietotnē sistēma automātiski atļauj lietotājam piekļūt transportlīdzekļiem norādītajā grupā, izmantojot apgalvojumu vehicle_group.
    ​

  4. Apgalvojums driver_id tiek izmantots kā autovadītāja identifikators un mūsu sistēmā tiek saglabāts IButton ID laukā.
    ​

  5. Autovadītājs tiek izveidots un tam ir piekļuve Driver mobilajai lietotnei.

Ja autovadītājam nav piekļuves tīmeklim

Ja autovadītājam nav piekļuves mūsu tīmekļa platformai un tas ir nepieciešams, uzņēmuma vadītājs to var ieslēgt manuāli Autovadītāja profilā.


​

Vai saņēmāt atbildi uz savu jautājumu?