验证标识提供程序并启用 SSO
先决条件: 设置您的配置文件
此部分描述如何启用 SSO。
在本主题中︰
验证 IdP
要启用 SSO,您首先要验证 alm IdP。
您需要验证 IdP 以验证 IdP 配置以及 SP 与 IdP 之间的通信。
Note: 如果启用本地身份验证并选择本地身份验证作为身份验证方法,则可以直接启用 SSO 而无需验证 IdP。
先决条件
在验证 IdP 之前确保完成以下操作。
- 至少一个站点管理员用户已映射到 IdP 用户。
-
OpenText Application Quality Management 和 IdP URL 已添加到可信 URL。
您可以使用 SSO 配置向导验证 IdP。它仅适用于非 SaaS 环境。对于 SaaS 环境,请参阅将验证 URL 发送给 IdP 用户以进行验证。
要使用向导验证 IdP,请执行以下操作:
- 在“启用 SSO”步骤中,从“标识提供程序”字段中,选择您要验证的 IdP。
- 在该步骤的底部,单击“验证”。
-
在您的 IdP 登录页面中,输入您的 IdP 用户名和密码。
-
在“验证状态”字段中,检查验证状态:
状态 描述 等待验证 SSO 验证的初始状态。 验证成功 验证通过。 验证失败 验证失败。“验证状态”字段下方显示了失败详细信息。
您可以复制验证 URL 并将其发送给 IdP 用户进行远程验证。
Note: 在 SaaS 环境中,您只能将验证 URL 发送给 IdP 用户以进行 SSO 验证。
- 在“启用 SSO”步骤中,从“标识提供程序”字段中,选择您要验证的 IdP。
- 在该步骤的底部,单击“复制验证 URL”。
-
在“复制验证 URL”对话框中,单击“复制”并将链接发送给 IdP 用户。
当 IdP 用户打开链接时,他们将重定向到 IdP 登录页面。输入 IdP 用户名和密码后,他们将重定向到一个页面,该页面告知验证是否成功,如果失败,则告知失败的原因。
如果启用了电子邮件通知,则指定的站点管理员用户会收到有关谁访问了 SSO 验证 URL 的电子邮件。有关详细信息,请参阅发送通知。
启用 SSO
alm IdP 验证成功后,您可以启用 SSO。
要启用 SSO,请在此步骤的右下角单击“启用 SSO”。
启用 SSO 后:
-
您不能禁用它。
-
“启用 SSO”步骤重命名为“SSO 验证”,“启用 SSO”按钮消失。
-
您可以添加其他 IdP。