Med Security Assertion Markup Language (SAML) kan dina användare logga in på företagsmolnapplikationer med sina Google Cloud-inloggningsuppgifter.
Konfigurera SSO via SAML för Tinfoil Security
Innan du börjar
Innan du konfigurerar SSO, gör följande:
- Hämta konto-ID:t för din organisation från Tinfoil Security.
- I administratörskonsolen skapar du ett anpassat användarattribut för konto-ID och lägger sedan till konto-ID:t på sidan Användarinformation för alla Tinfoil Security-användare i din organisation.
Följ dessa steg:
- I Tinfoil Security klickar du på Mitt konto
Säkerhet
SSO .
- Kopiera konto-ID-värdet.
I Googles administratörskonsol, gå till Meny
Katalog
Användare .
Kräver att du har rätt behörighet för användarhantering . Utan rätt behörighet ser du inte alla kontroller som behövs för att slutföra dessa steg.
- Klicka på Mer högst upp i användarlistan
Hantera anpassade attribut .
Kräver behörigheten Schemahantering. - Klicka på Lägg till anpassat attribut uppe till höger.
- Konfigurera det första anpassade attributet enligt följande:
- Kategori : Aluminiumfoliesäkerhet
- Beskrivning : Anpassade attribut för Tinfoil Security
För Anpassade fält , ange följande:
- Namn : Konto-ID
- Informationstyp : Text
- Synlighet : Synlig för organisationen
- Antal värden : Enskilt värde
- Klicka på Lägg till .
För Tinfoil Security-användare i din organisation, uppdatera deras användarprofiler så att de inkluderar det anpassade attributet Konto-ID.
Steg 1: Konfigurera Google som en SAML-identitetsleverantör (IdP)
I Googles administratörskonsol, gå till Meny
Appar
Webb- och mobilappar .
Du måste vara inloggad som superadministratör för den här uppgiften.
- Klicka på Lägg till app
Sök efter appar .
- Skriv TinfoilSecurity i sökfältet.
- I sökresultaten, håll muspekaren över Tinfoil Security SAML-appen och klicka på Välj .
- På informationssidan för Google Identity Provider :
- Kopiera och spara SSO-URL:en och enhets-ID:t .
- Ladda ner certifikatet .
- Klicka på Fortsätt .
- Behåll alla standardvärden på sidan med tjänsteleverantörens information .
- Klicka på Fortsätt .
- På sidan Attributmappning klickar du på menyn Välj fält och mappar det anpassade konto-ID-attributet som du skapade i Innan du börjar till motsvarande Tinfoil Security-attribut:
Google-katalogattribut Attribut för aluminiumfoliesäkerhet Tinfoil-säkerhet > Konto-ID konto-ID - (Valfritt) Så här anger du gruppnamn som är relevanta för den här appen:
- För Gruppmedlemskap (valfritt) klickar du på Sök efter en grupp , anger en eller flera bokstäver i gruppnamnet och väljer gruppnamnet.
- Lägg till ytterligare grupper efter behov (maximalt 75 grupper).
- För App-attributet anger du motsvarande gruppattributnamn för tjänsteleverantören.
Oavsett hur många gruppnamn du anger inkluderar SAML-svaret endast grupper som en användare är medlem i (direkt eller indirekt). För mer information, gå till Om mappning av gruppmedlemskap .
- Klicka på Slutför .
Steg 2: Konfigurera Tinfoil Security som en SAML 2.0-tjänsteleverantör (SP)
- Öppna ett nytt inkognitofönster i webbläsaren.
- Logga in på https://www.tinfoilsecurity.com med din organisations administratörskonto för Tinfoil Security.
Välj Mitt konto till höger.
Klicka på Säkerhet till vänster.
Markera Aktivera SAML .
Välj Manuell konfiguration .
I fältet SAML-inläggs-URL anger du SSO-URL:en som du kopierade i steg 1.
I fältet SAML-certifikatfingeravtryck klistrar du in certifikatet du laddade ner i steg 1.
- Ange ditt administratörslösenord och klicka på Spara .
Steg 3: Aktivera Tinfoil Security-appen
I Googles administratörskonsol, gå till Meny
Appar
Webb- och mobilappar .
Du måste vara inloggad som superadministratör för den här uppgiften.
- Välj Aluminiumfoliesäkerhet .
- Klicka på Användaråtkomst .
Om du vill aktivera eller inaktivera en tjänst för alla i din organisation klickar du på På för alla eller Av för alla och klickar sedan på Spara .
- (Valfritt) Så här aktiverar eller inaktiverar du en tjänst för en organisationsenhet:
- Till vänster väljer du organisationsenheten.
- För att ändra tjänstens status, välj På eller Av .
- Välj ett:
- Om tjänstens status är inställd på Ärvd och du vill behålla den uppdaterade inställningen, även om den överordnade inställningen ändras, klicka på Åsidosätt .
- Om tjänstens status är inställd på Åsidosatt klickar du antingen på Ärv för att återgå till samma inställning som den överordnade inställningen, eller klicka på Spara för att behålla den nya inställningen, även om den överordnade inställningen ändras.
Läs mer om organisationsstruktur .
- (Valfritt) Om du vill aktivera en tjänst för en uppsättning användare över eller inom organisationsenheter väljer du en åtkomstgrupp. Mer information finns i Anpassa tjänståtkomst med hjälp av åtkomstgrupper .
- Se till att dina e-postadresser för Tinfoil Security-användarkontot matchar de i din Google-domän.
Steg 4: Kontrollera att SSO fungerar
Obs! Tinfoil Security stöder endast IdP-initierad SSO. Du kan inte använda SSO om du loggar in direkt på Tinfoil Security.
I Googles administratörskonsol, gå till Meny
Appar
Webb- och mobilappar .
Du måste vara inloggad som superadministratör för den här uppgiften.
- Välj Aluminiumfoliesäkerhet .
- Klicka på Testa SAML-inloggning uppe till vänster.
Tinfoil Security bör öppnas i en separat flik. Om den inte gör det, använd informationen i de resulterande SAML-felmeddelandena för att uppdatera dina IdP- och SP-inställningar efter behov och testa sedan SAML-inloggningen igen.
Du bör automatiskt omdirigeras till ditt Tinfoil Security-konto.
Google, Google Workspace och relaterade varumärken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är associerade med.