验证标识提供程序并启用 SSO

先决条件: 设置您的配置文件

此部分描述如何启用 SSO。

在本主题中︰

验证 IdP

要启用 SSO,您首先要验证 alm IdP。

您需要验证 IdP 以验证 IdP 配置以及 SP 与 IdP 之间的通信。

Note: 如果启用本地身份验证并选择本地身份验证作为身份验证方法,则可以直接启用 SSO 而无需验证 IdP。

先决条件

在验证 IdP 之前确保完成以下操作。

  • 至少一个站点管理员用户已映射到 IdP 用户。
  • OpenText Application Quality Management 和 IdP URL 已添加到可信 URL。

使用向导验证 IdP

您可以使用 SSO 配置向导验证 IdP。它仅适用于非 SaaS 环境。对于 SaaS 环境,请参阅将验证 URL 发送给 IdP 用户以进行验证

要使用向导验证 IdP,请执行以下操作:

  1. 在“启用 SSO”步骤中,从“标识提供程序”字段中,选择您要验证的 IdP。
  2. 在该步骤的底部,单击“验证”
  3. 在您的 IdP 登录页面中,输入您的 IdP 用户名和密码。

  4. 在“验证状态”字段中,检查验证状态:

    状态 描述
    等待验证 SSO 验证的初始状态。
    验证成功 验证通过。
    验证失败 验证失败。“验证状态”字段下方显示了失败详细信息。

将验证 URL 发送给 IdP 用户以进行验证

您可以复制验证 URL 并将其发送给 IdP 用户进行远程验证。

Note: 在 SaaS 环境中,您只能将验证 URL 发送给 IdP 用户以进行 SSO 验证。

  1. 在“启用 SSO”步骤中,从“标识提供程序”字段中,选择您要验证的 IdP。
  2. 在该步骤的底部,单击“复制验证 URL”
  3. 在“复制验证 URL”对话框中,单击“复制”并将链接发送给 IdP 用户。

    当 IdP 用户打开链接时,他们将重定向到 IdP 登录页面。输入 IdP 用户名和密码后,他们将重定向到一个页面,该页面告知验证是否成功,如果失败,则告知失败的原因。

    如果启用了电子邮件通知,则指定的站点管理员用户会收到有关谁访问了 SSO 验证 URL 的电子邮件。有关详细信息,请参阅发送通知

返回页首

启用 SSO

alm IdP 验证成功后,您可以启用 SSO。

要启用 SSO,请在此步骤的右下角单击“启用 SSO”

启用 SSO 后:

  • 您不能禁用它。

  • “启用 SSO”步骤重命名为“SSO 验证”,“启用 SSO”按钮消失。

  • 您可以添加其他 IdP。

返回页首

常见问题

返回页首