Yksinkertaista SAML-autentikoinnin integrointi kehittäjille
Opi, mitä SAML on, miten toteuttaa SSO ja nopeat vaiheet SAML-autentikoinnin integroimiseksi Identity Providerina (IdP) tai Service Providerina (SP).
Opi, mitä SAML on, miten toteuttaa SSO ja nopeat vaiheet SAML-autentikoinnin integroimiseksi Identity Providerina (IdP) tai Service Providerina (SP).
Single Sign-On (SSO) on avain nykyaikaisissa sovelluksissa ja SAML mahdollistaa turvallisen ja käyttäjäystävällisen autentikoinnin eri yritysidentiteettijärjestelmien välillä. Tämä opas yksinkertaistaa SAML:n kehittäjille ja suunnittelijoille selkeillä vaiheilla ja käytännön esimerkeillä, jotta voit ottaa sen tehokkaasti käyttöön.
Security Assertion Markup Language (SAML) on XML-pohjainen standardi, jota käytetään autentikointi- ja valtuutustietojen vaihtoon kahden keskeisen osapuolen välillä: Identity Provider (IdP) ja Service Provider (SP). Se on yleinen ratkaisu Single Sign-On (SSO) -toteutuksiin organisaatioissa, mikä helpottaa yrityskäyttäjien elämää mahdollistamalla kirjautuminen kerran ja pääsyn useisiin sovelluksiin.
Identity Provider (IdP) on vastuussa käyttäjätunnusten, kuten käyttäjänimen ja salasanan, hallinnasta ja tarkistamisesta. Kun käyttäjä yrittää käyttää suojattua palvelua, IdP varmistaa hänen henkilöllisyytensä ja välittää tämän varmistuksen palvelulle.
Service Provider (SP) on sovellus tai palvelu, johon käyttäjät haluavat päästä. Se luottaa IdP:hen hoitamaan autentikoinnin raskaan työn.
Kun puhutaan “SAML-sovelluksesta”, viitataan yleensä SP:hen.
SAML-protokollan avulla voit määrittää palvelusi IdP:ksi sovellusten integrointia varten (kuten Azure AD / Google Workspace); tai SP:ksi (kuten Salesforce / Slack) tarjotaksesi SSO:n käyttäjille.
SAML Assertion on SAML-protokollan ydin. Se on digitaalinen “muistilappu”, jonka IdP luo ja lähettää SP:lle ja sanoo: "Olen vahvistanut tämän käyttäjän henkilöllisyyden.” Seuraavaksi käydään läpi, miten prosessi etenee sekä IdP:n että SP:n näkökulmasta.
Kun palvelusi toimii IdP:nä, mahdollistat SAML-autentikoinnin useissa sovelluksissa. Tämä antaa käyttäjille mahdollisuuden käyttää monia palveluja yhdellä yritysidentiteetillä.

Tyypillinen SAML SSO -työnkulku IdP:lle:
Jos palvelusi on SP, liität sen erilaisiin identiteetin tarjoajiin tarjotaksesi käyttäjillesi SSO-mahdollisuuden. Tämä antaa eri organisaatioiden tai vuokralaisien yrityskäyttäjille mahdollisuuden käyttää sovellustasi turvallisesti ja tehokkaasti.

SP-initioidun SSO:n työnkulku:
Onnistuneeseen SAML SSO -integraatioon IdP:iden ja SP:iden on jaettava tietyt parametrit. Tässä perusasiat:
Vinkki: Jos IdP:si tarjoaa SAML Metadata URL:n, kaikki helpottuu. Tämä URL sisältää kaiken tarpeellisen tiedon (kuten sertifikaatit, SSO-osoitteet ja IdP Entity ID) yhdestä paikasta. Näin minimoidaan virheet manuaalisesta kopioinnista ja vältetään sertifikaattitiedostojen manuaaliset päivitykset.
email ([email protected]), role (admin) ja department (engineering). SP voi käyttää role-arvoa admin-oikeuksien myöntämiseen tai department-arvoa ryhmittelyyn oikeaan tiimiin. Jotta nämä tärkeät käyttäjätiedot siirtyvät oikein, IdP:n ja SP:n täytyy sopia, miten attribuutit kuvataan. Esimerkiksi IdP voi määrittää "department":in team-muotoon, mutta SP odottaa sitä group-nimisenä. Oikea kuvaus varmistaa sujuvan viestinnän.Nyt sinulla pitäisi olla tarvittavat tiedot SAML-yhteyden luomiseen. Esimerkiksi Salesforcen (Service Provider) ja Azure AD:n (Identity Provider) yhdistämiseen seuraa näitä vaiheita:
Logto voi toimia joko IdP:nä tai SP:nä tarjotakseen SAML SSO:n sovelluksillesi.
Logto mahdollistaa sen, että muut sovellukset luottavat siihen yhdistettyyn identiteetin autentikointiin ja tukee monivaiheista autentikointia (MFA) lisäturvaa varten.

Yksityiskohtaiset ohjeet löydät virallisesta dokumentaatiosta: SAML App
Logto integroituu myös kaikkiin yrityksen IdP:ihin SAML- tai OIDC-protokollien kautta. Riippumatta siitä, otatko käyttöön SP-initioidun SSO:n yhtenäisten sisäänkirjautumissivujen osana vai IdP-initioidun SSO:n, prosessi on suoraviivainen.

Yksityiskohtaiset ohjeet löytyvät virallisesta dokumentaatiosta: Enterprise SSO documentation.
SAML tarjoaa standardoidun ja turvallisen tavan SSO:lle ja tekee autentikoinnista sujuvampaa. Logto yksinkertaistaa prosessin, olitpa ottamassa sitä käyttöön IdP:nä tai SP:nä. Käyttäjäystävällisen käyttöliittymänsä ja tuen sekä pilvi- että avoimen lähdekoodin versioille ansiosta Logto poistaa SAML-integraation monimutkaisuuden. Määrittelemällä vain muutaman parametrin voit yhdistää palvelusi mihin tahansa SAML IdP:hen tai SP:hen ja keskittyä rakentamaan hyviä käyttäjäkokemuksia.