- الرئيسية
- /
- المقال
تكوين SSO للشريك باستخدام SAML أو OpenID Connect لعملاء RTM بالجملة
قم بتكوين تسجيل الدخول الفردي للشريك (SSO) باستخدام SAML أو OpenID Connect لتوفير وصول آمن للعملاء باستخدام مجموعة واحدة من بيانات الاعتماد التي يديرها موفر الهوية (IdP).
تكوين SSO للشريك باستخدام SAML
يمكن لمسؤولي الشركاء تكوين SSO SAML للمؤسسات العملاء التي تم إنشاؤها حديثًا. بإمكانهم تكوين علاقة SSO محددة مسبقًا وتطبيق هذا التكوين على مؤسسات العملاء التي يديرونها وعلى موظفيهم.
تنطبق خطوات SSO الشريكة التالية على مؤسسات العملاء التي تم إنشاؤها حديثًا فقط. إذا حاول مسؤولو الشركاء إضافة SSO للشريك إلى مؤسسة عميل موجودة، يحتفظ النظام بطريقة المصادقة الموجودة لمنع المستخدمين الحاليين من فقدان الوصول.
| 1 |
تأكد من أن موفر الهوية الخارجي (IdP) يلبي المتطلبات المدرجة في قسم متطلبات موفري الهوية من تكامل تسجيل الدخول الفردي في Control Hub. |
| 2 |
افتح طلب خدمة مع Cisco TAC. يتعين على TAC إنشاء علاقة ثقة بين موفر هوية الطرف الثالث وخدمة Cisco Common Identity.
إذا كان موفر الهوية الخاص بك يتطلب تمكين ميزة |
| 3 |
قم بتحميل ملف بيانات التعريف CI الذي قدمه TAC إلى IdP الخاص بك. |
| 4 |
تكوين قالب التوجيه:
|
بمجرد الانتهاء من التكوين، يمكنك التحقق يدويًا من إعداد معرف كيان Partner IdP بشكل صحيح.
-
قم بإدخال عميل يستخدم القالب وإنشاء مستخدم جديد في مؤسسة العميل.
-
تأكد من أن المستخدم يمكنه تسجيل الدخول.
يجب إعادة توجيه تسجيل دخول المستخدم إلى صفحة تسجيل دخول موفر هوية الشريك، ويجب أن يكون المستخدم قادرًا على تسجيل الدخول بنجاح باستخدام بيانات اعتماد صالحة.
تكوين SSO للشريك باستخدام OpenID Connect (OIDC)
يمكن لمسؤولي الشركاء تكوين OIDC SSO للمؤسسات العملاء التي تم إنشاؤها حديثًا. بإمكانهم تكوين علاقة SSO محددة مسبقًا وتطبيق هذا التكوين على مؤسسات العملاء التي يديرونها وعلى موظفيهم.
تنطبق خطوات SSO OIDC الشريكة التالية على مؤسسات العملاء التي تم إنشاؤها حديثًا فقط. إذا حاول مسؤولو الشركاء تعديل نوع المصادقة الافتراضي إلى Partner SSO OIDC في قالب موجود، فلن تنطبق التغييرات على مؤسسات العملاء التي تم تسجيلها بالفعل باستخدام القالب.
| 1 |
افتح طلب خدمة مع Cisco TAC مع تفاصيل OpenID Connect IDP. يوضح الجدول التالي سمات IDP الإلزامية والاختيارية. يقوم TAC بإعداد IDP على CI ويزودك بـ URI لإعادة التوجيه ليتم تكوينه على IDP.
بالإضافة إلى سمات IDP المذكورة أعلاه، يتعين عليك تحديد معرف المنظمة الشريكة في طلب TAC. | ||||||||||||||||||||||||||||||
| 2 |
قم بتكوين عنوان URI لإعادة التوجيه على OpenID connect IDP. | ||||||||||||||||||||||||||||||
| 3 |
تكوين قالب التوجيه:
|
بمجرد الانتهاء من التكوين، يمكنك التحقق يدويًا من إعداد معرف كيان Partner IdP بشكل صحيح.
-
قم بإدخال عميل يستخدم القالب وإنشاء مستخدم جديد في مؤسسة العميل.
-
من الجيد جدًا أن يتمكن المستخدم من تسجيل الدخول باستخدام تدفق مصادقة SSO.

