با استفاده از زبان نشانهگذاری امنیتی (SAML)، کاربران شما میتوانند با استفاده از اعتبارنامههای Google Cloud خود وارد برنامههای ابری سازمانی شوند.
راهاندازی SSO از طریق SAML برای امنیت Tinfoil
قبل از اینکه شروع کنی
قبل از پیکربندی SSO، موارد زیر را انجام دهید:
- شناسه حساب سازمان خود را از Tinfoil Security دریافت کنید.
- در کنسول مدیریت، یک ویژگی کاربری سفارشی برای شناسه حساب ایجاد کنید، سپس شناسه حساب را به صفحه اطلاعات کاربر برای هر کاربر Tinfoil Security در سازمان خود اضافه کنید.
این مراحل را دنبال کنید:
- در Tinfoil Security، روی حساب من کلیک کنید
امنیت
اس اس او .
- مقدار شناسه حساب را کپی کنید.
در کنسول مدیریت گوگل، به منو بروید
دایرکتوری
کاربران .
نیاز به داشتن امتیاز مدیریت کاربر مناسب دارد. بدون امتیاز صحیح، تمام کنترلهای لازم برای تکمیل این مراحل را نخواهید دید.
- در بالای فهرست کاربران ، روی «بیشتر» کلیک کنید
مدیریت ویژگیهای سفارشی .
به امتیاز مدیریت طرحواره نیاز دارد. - در بالا سمت راست، روی «افزودن ویژگی سفارشی» کلیک کنید.
- اولین ویژگی سفارشی را به صورت زیر پیکربندی کنید:
- دسته بندی : امنیت فویل حلبی
- توضیحات : ویژگیهای سفارشی امنیتی فویل حلبی
برای فیلدهای سفارشی ، موارد زیر را وارد کنید:
- نام : شناسه حساب
- نوع اطلاعات : متن
- قابلیت مشاهده : قابل مشاهده برای سازمان
- تعداد مقادیر : تک مقدار
- روی افزودن کلیک کنید.
برای کاربران Tinfoil Security در سازمان شما، پروفایلهای کاربری آنها را بهروزرسانی کنید تا ویژگی سفارشی Account ID را شامل شوند.
مرحله ۱: گوگل را به عنوان ارائه دهنده هویت SAML (IdP) تنظیم کنید
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.
- روی افزودن برنامه کلیک کنید
جستجو برای برنامهها .
- در قسمت جستجو عبارت TinfoilSecurity را وارد کنید.
- در نتایج جستجو، نشانگر ماوس را روی برنامه Tinfoil Security SAML نگه دارید و روی «انتخاب» کلیک کنید.
- در صفحه جزئیات ارائه دهنده هویت گوگل :
- آدرس SSO و شناسه موجودیت را کپی و ذخیره کنید.
- گواهی را دانلود کنید.
- روی ادامه کلیک کنید.
- در صفحه جزئیات ارائه دهنده خدمات ، تمام مقادیر پیشفرض را نگه دارید.
- روی ادامه کلیک کنید.
- در صفحه نگاشت ویژگی ، روی منوی فیلد انتخاب کلیک کنید و ویژگی شناسه حساب سفارشی که در قبل از شروع به ویژگی امنیتی Tinfoil مربوطه ایجاد کردهاید را نگاشت کنید:
ویژگی دایرکتوری گوگل ویژگی امنیتی فویل حلبی امنیت تینفویل > شناسه حساب شناسه حساب - (اختیاری) برای وارد کردن نام گروههای مرتبط با این برنامه:
- برای عضویت در گروه (اختیاری) ، روی «جستجوی گروه» کلیک کنید، یک یا چند حرف از نام گروه را وارد کنید و نام گروه را انتخاب کنید.
- در صورت نیاز گروههای بیشتری اضافه کنید (حداکثر ۷۵ گروه).
- برای ویژگی برنامه ، نام ویژگی گروههای مربوطه از ارائهدهنده خدمات را وارد کنید.
صرف نظر از تعداد نام گروههایی که وارد میکنید، پاسخ SAML فقط گروههایی را شامل میشود که کاربر (مستقیم یا غیرمستقیم) عضو آنها است. برای اطلاعات بیشتر، به «درباره نگاشت عضویت گروه» مراجعه کنید.
- روی پایان کلیک کنید.
مرحله 2: Tinfoil Security را به عنوان ارائه دهنده خدمات SAML 2.0 (SP) تنظیم کنید
- یک پنجره مرورگر ناشناس جدید باز کنید.
- با حساب کاربری مدیر Tinfoil Security سازمان خود، وارد https://www.tinfoilsecurity.com شوید.
حساب من را در سمت راست انتخاب کنید.
روی امنیت در سمت چپ کلیک کنید.
گزینه فعال کردن SAML را تیک بزنید.
پیکربندی دستی را انتخاب کنید.
در فیلد SAML Post URL ، آدرس SSO که در مرحله 1 کپی کردهاید را وارد کنید.
در فیلد اثر انگشت گواهی SAML ، گواهیای را که در مرحله ۱ دانلود کردهاید، جایگذاری کنید.
- رمز عبور مدیر خود را وارد کنید و روی ذخیره کلیک کنید.
مرحله ۳: برنامه امنیتی Tinfoil را فعال کنید
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.
- امنیت فویل قلعی را انتخاب کنید.
- روی دسترسی کاربر کلیک کنید.
برای فعال یا غیرفعال کردن یک سرویس برای همه افراد سازمان خود، روی «فعال برای همه» یا «غیرفعال برای همه» کلیک کنید و سپس روی «ذخیره» کلیک کنید.
- (اختیاری) برای فعال یا غیرفعال کردن یک سرویس برای یک واحد سازمانی:
- در سمت چپ، واحد سازمانی را انتخاب کنید.
- برای تغییر وضعیت سرویس، روشن یا خاموش را انتخاب کنید.
- یکی را انتخاب کنید:
- اگر وضعیت سرویس روی «به ارث رسیده» تنظیم شده است و میخواهید تنظیمات بهروزرسانیشده را حفظ کنید، حتی اگر تنظیمات والد تغییر کند، روی «لغو» کلیک کنید.
- اگر وضعیت سرویس روی «لغو شده» تنظیم شده باشد، یا روی «وراثت» کلیک کنید تا به همان تنظیمات والد خود برگردید، یا روی «ذخیره» کلیک کنید تا تنظیمات جدید حفظ شود، حتی اگر تنظیمات والد تغییر کند.
درباره ساختار سازمانی بیشتر بدانید.
- (اختیاری) برای فعال کردن یک سرویس برای مجموعهای از کاربران در سراسر یا درون واحدهای سازمانی، یک گروه دسترسی انتخاب کنید. برای جزئیات بیشتر، به سفارشیسازی دسترسی به سرویس با استفاده از گروههای دسترسی بروید.
- مطمئن شوید که شناسههای ایمیل حساب کاربری Tinfoil Security شما با شناسههای موجود در دامنه گوگل شما مطابقت دارند.
مرحله ۴: تأیید کنید که SSO کار میکند
توجه: Tinfoil Security فقط از SSO آغاز شده توسط IdP پشتیبانی میکند. اگر مستقیماً وارد Tinfoil Security شوید، نمیتوانید از SSO استفاده کنید.
در کنسول مدیریت گوگل، به منو بروید
برنامهها
اپلیکیشنهای وب و موبایل .
برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.
- امنیت فویل قلعی را انتخاب کنید.
- در بالا سمت چپ، روی «تست ورود به سیستم SAML» کلیک کنید.
Tinfoil Security باید در یک تب جداگانه باز شود. اگر اینطور نشد، از اطلاعات موجود در پیامهای خطای SAML حاصل برای بهروزرسانی تنظیمات IdP و SP خود در صورت نیاز استفاده کنید، سپس ورود به SAML را دوباره امتحان کنید.
شما باید به طور خودکار به حساب کاربری Tinfoil Security خود هدایت شوید.
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.