SAML с Google¶
{% include plans-blockquote.html feature="Google SAML authentication" %}
- Настройте специальное приложение SAML в консоли администратора Google.
- Следуя инструкциям Google, вам необходимо: – Сохранить информацию о Google для Glarus BI. – Предоставить информацию Google в Glarus BI. – Предоставить Google информацию о Glarus BI.
- Настройте сопоставления атрибутов в Google.
Общие сведения о SAML см. в разделе аутентификация с помощью SAML.
Сохранение информации Google IdP для Glarus BI¶
На странице Сведения о поставщике идентификационной информации Google:
- Загрузите метаданные IdP.
- Скопируйте URL SSO.
- Загрузите сертификат.
Заполнение формы Glarus BI SAML¶
- В метаданных IdP Google найдите эмитента.
- Эмитент выглядит следующим образом:
https://accounts.google.com/o/saml2/
.
- Эмитент выглядит следующим образом:
- Перейдите к форме SAML в Glarus BI (Настройки администратора > Аутентификация > SAML).
- Введите эмитент в поле Glarus BI Эмитент поставщика удостоверений SAML.
- Поместите URL SSO в поле Glarus BI URL SAML Identity Provider.
- Вставьте сертификат в поле Glarus BI Сертификат поставщика удостоверений SAML.
- Не забудьте включить комментарии в верхнем и нижнем колонтитулах (например,
---BEGIN CERTIFICATE---
).
Заполнение данных поставщика услуг¶
На странице Сведения о поставщике услуг:
- Укажите URL Glarus BI, на который IdP должен перенаправлять, в поле Google URL ACS.
- Поместите Glarus BI Имя приложения SAML в поле Google Идентификатор объекта.
- Имя приложения SAML может быть любым (например, «вашакомпания-Glarus BI»).
- Начальный URL и Подписанный ответ являются необязательными полями.
Настройка сопоставления атрибутов¶
На странице Сопоставление атрибутов вам нужно будет добавить «Имя», «Фамилия» и «Электронная почта» в качестве атрибутов, чтобы Google мог передать их в Glarus BI во время аутентификации.
Например, чтобы добавить атрибут «Имя»:
- Нажмите Добавить другое сопоставление.
- В разделе Атрибуты каталога Google выберите Основная информация > Имя в качестве имени поля атрибута.
- Перейдите к форме SAML в Glarus BI и найдите атрибуты SAML > атрибут имени пользователя.
- Атрибут выглядит следующим образом:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
.
- Атрибут выглядит следующим образом:
- Вставьте атрибут имени пользователя в атрибуты приложения Google.
- Повторите шаги 1-3 для атрибутов «Фамилия» и «Электронная почта».