Cấu hình xác thực Đăng nhập một lần

Quản trị viên Enterprise Server có thể cấu hình và bật các khả năng Single Sign-On (SSO) cho máy chủ của bạn. Hệ thống cấu hình backend cho phép quản trị viên thiết lập, kiểm tra, bật và tắt khả năng SSO cho người dùng máy chủ. Tùy chọn SSO khả dụng khi đăng nhập vào giao diện trình duyệt của Enterprise Server. Khi được thiết lập cho người dùng máy chủ, SSO mang lại sự thuận tiện khi truy cập máy chủ bằng cùng một bộ thông tin đăng nhập đang được áp dụng cho các hệ thống toàn công ty của bạn.

  • Nếu việc sử dụng SSO được áp dụng bắt buộc (tùy chọn Enforce SSO (not applied to access from localhost) được bật trên trang Admin – Settings – Authentication của giao diện trình duyệt), người dùng sẽ được chuyển đến trang đăng nhập SSO ngay sau khi truy cập địa chỉ Enterprise Server.

  • Quyền truy cập SSO cũng có thể được sử dụng khi kết nối tới Workspace của Enterprise Server từ Altium Designer. Để biết thêm thông tin, hãy tham khảo trang Accessing Your Workspace.

     
     

    Khi EDMS.UnifiedLogin ở trạng thái Public - hãy cập nhật đoạn bên dưới bằng mã nguồn của snippet 'Open Beta Feature Moves to Public'.

    Lưu ý rằng phải sử dụng phương thức kết nối ‘unified login’ tới Workspace Enterprise Server của bạn thông qua trình duyệt bên ngoài thì mới có thể sử dụng chức năng truy cập SSO trong Altium Designer. Tính năng này đang ở giai đoạn Open Beta và khả dụng khi tùy chọn EDMS.UnifiedLogin được bật trong hộp thoại Advanced Settings dialog.

Để biết thêm thông tin về cách truy cập giao diện trình duyệt của Enterprise Server, hãy tham khảo trang Exploring the Browser-based Interface.

Khi sử dụng một Identity Provider nội bộ, Enterprise Server phải tin cậy chứng chỉ HTTPS được Identity Provider đó sử dụng. Nếu không, bạn sẽ gặp lỗi khi cố gắng thiết lập kết nối tới nó từ Enterprise Server. Các Identity Provider từ các nhà cung cấp lớn (Okta, Entra ID, v.v.) mặc định đều có chứng chỉ tin cậy phù hợp.

Đăng nhập một lần SAML

Khi được cấu hình và bật trong Enterprise Server, hệ thống SSO sẽ thiết lập danh tính được xác thực từ Identity Provider (IdP) do công ty bạn chỉ định, ví dụ như Okta, OneLogin, v.v., với việc truyền thông xác nhận ID dựa trên chuẩn Security Assertion Markup Language (SAML 2.0). Giao diện đăng nhập SSO cho công ty của bạn, nếu chưa có sẵn, thường dựa trên một mẫu hoặc ví dụ do IdP cung cấp – giao diện này khởi tạo các trao đổi xác thực dựa trên SAML và cung cấp quyền truy cập vào các dịch vụ của công ty.

Khi tùy chọn SAML được chọn trong danh sách thả xuống SSO trên trang Admin – Settings – Authentication của giao diện trình duyệt, trang này sẽ hiển thị các URL được cấu hình sẵn cho dịch vụ SSO của Enterprise Server (Altium Metadata Configuration), và tùy chọn tải lên hoặc nhập thủ công dữ liệu kết nối ủy quyền của IdP của bạn (SAML Identity Provider Configuration).

Metadata cấu hình IdP sẽ có sẵn từ Identity Provider của bạn sau khi nó được thiết lập để tích hợp với các dịch vụ của công ty – xem các ví dụ tích hợp IdP bên dưới. Để cấu hình hệ thống SAML SSO trong Enterprise Server (nếu chưa hoàn tất), hãy dùng nút để tìm và tải lên tệp XML cấu hình SAML IdP do IdP của công ty bạn tạo ra. Tệp XML IdP được tải lên sẽ được hệ thống phân tích để trích xuất các trường cấu hình chính (X509 Certificate, URL Identity Provider Issuer, và IdP Single Sign-On URL). Ngoài ra, bạn cũng có thể thêm thủ công từng phần tử (chứng chỉ bảo mật và các URL) của cấu hình vào các trường tương ứng.

SSO sẽ chưa được bật cho đến khi chạy kiểm tra tích hợp, được gọi bằng nút . Bước này xác minh quy trình danh tính SSO và việc đăng nhập SSO của công ty bạn. Khi cấu hình đã được kiểm tra thành công, bạn có thể lưu các cài đặt bằng cách nhấp vào nút  (), qua đó áp dụng chúng cho Enterprise Server.

  • Nếu sau đó SSO bị tắt, dù là thủ công hay do phản hồi với thay đổi cấu hình, nút  Nhấp và kéo để di chuyển​ sẽ khả dụng để có thể lặp lại quy trình kiểm tra.

  • Nếu cần, trường Entity ID trong phần cài đặt Altium Metadata Configuration có thể được thay đổi (ví dụ, để giải quyết sự không rõ ràng giữa hai phiên bản máy chủ).

Ví dụ tích hợp Identity Provider

Mở rộng phần có thể thu gọn bên dưới để xem ví dụ từng bước về quy trình tích hợp cho OneLogin với vai trò là một Identity Provider.

Mở rộng phần có thể thu gọn bên dưới để xem ví dụ từng bước về quy trình tích hợp cho Okta với vai trò là một Identity Provider.

Mở rộng phần có thể thu gọn bên dưới để xem ví dụ từng bước về quy trình tích hợp cho Microsoft Entra ID với vai trò là một Identity Provider.

Mở rộng phần có thể thu gọn bên dưới để xem ví dụ từng bước về quy trình tích hợp cho JumpCloud với vai trò là một Identity Provider.

Mở rộng phần có thể thu gọn bên dưới để xem ví dụ từng bước về quy trình tích hợp cho Microsoft Administrative Domain Federated Services (AD FS) với vai trò là một Identity Provider.

Mở rộng phần có thể thu gọn bên dưới để xem ví dụ từng bước về quy trình tích hợp cho AWS IAM Identity Center với vai trò là một Identity Provider:

Đăng nhập một lần OAuth / OIDC

Khả năng SSO cho Enterprise Server của bạn cũng có thể được cấu hình bằng tiêu chuẩn OAuth / OIDC. Khi tùy chọn OAuth / OIDC được chọn trong danh sách thả xuống SSO trên trang Admin – Settings – Authentication của giao diện trình duyệt, trang này cho phép nhập dữ liệu do IdP bạn chọn cung cấp.

  • Application Credentials:

    • Client ID – ID ứng dụng từ IdP.

    • Client Secret – khóa bí mật ứng dụng từ IdP.

  • Configuration:

    • Scopes to Request – scope xác định mức độ truy cập mà ứng dụng của bạn đang yêu cầu từ người dùng.

    • Authentication Endpoint – endpoint này xử lý việc xác thực người dùng và cấp quyền đồng ý. Ứng dụng của bạn chuyển hướng người dùng tới endpoint này để đăng nhập và cấp quyền.

    • Token Endpoint – endpoint này được dùng để trao đổi mã ủy quyền hoặc refresh token lấy access token. Đây là kênh liên lạc hậu trường an toàn giữa ứng dụng và máy chủ ủy quyền.

    • User Profile Endpoint – endpoint này truy xuất thông tin hồ sơ người dùng (ví dụ: tên, email) bằng access token. Dữ liệu trả về phụ thuộc vào các scope được cấp trong quá trình ủy quyền.

  • Mappings – trong trường Mapped Attribute của bảng, hãy nhập thuộc tính sẽ được ánh xạ tới tên người dùng của người dùng ở phía Enterprise Server.

SSO sẽ chưa được bật cho đến khi chạy kiểm tra tích hợp, được gọi bằng nút . Bước này xác minh quy trình danh tính SSO và việc đăng nhập SSO của công ty bạn. Khi cấu hình đã được kiểm tra thành công, bạn có thể lưu các cài đặt bằng cách nhấp vào nút  (), qua đó áp dụng chúng cho Enterprise Server.

Nếu sau đó SSO bị tắt, dù là thủ công hay do phản hồi với thay đổi cấu hình, nút  sẽ khả dụng để có thể lặp lại quy trình kiểm tra.

Khi sử dụng Entra ID, lưu ý rằng nó cung cấp hai phiên bản API cho các endpoint OAuth:

  • https://login.microsoftonline.com/{tenantId}/.well-known/openid-configuration

  • https://login.microsoftonline.com/{tenantId}/v2.0/.well-known/openid-configuration

Bạn sẽ cần lấy đúng bộ endpoint (token/authorize/userinfo) từ một trong các biến thể này. Việc trộn lẫn chúng sẽ dẫn đến lỗi khi cố gắng thiết lập kết nối tới Entra ID từ Enterprise Server.

AI-LocalizedBản địa hóa bằng AI
Nếu bạn phát hiện vấn đề, hãy chọn văn bản/hình ảnh và nhấnCtrl + Enterđể gửi phản hồi cho chúng tôi.
Nội dung
Nội dung