Met Security Assertion Markup Language (SAML) kunnen uw gebruikers zich aanmelden bij zakelijke cloudapplicaties met hun Google Cloud-gegevens.
SSO via SAML instellen voor VictorOps
Stap 1: Google instellen als SAML-identiteitsprovider (IdP)
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Klik op 'App toevoegen'.
Zoek naar apps .
- Voer VictorOps in het zoekveld in.
- Beweeg in de zoekresultaten de muis over de VictorOps SAML-app en klik op Selecteren .
- Download de metadata-XML op de detailpagina van de Google Identity Provider .
- Klik op Doorgaan .
- Bewerk op de pagina met serviceprovidergegevens de start-URL en vervang {organization} door de organisatienaam die aan het einde van uw VictorOps-URL wordt weergegeven.
- Klik op Doorgaan .
- (Optioneel) Om Google-directorykenmerken te koppelen aan de overeenkomstige app-kenmerken, kunt u dit doen in het venster 'Kenmerktoewijzing' :
- Klik op Kaart toevoegen.
- Klik op Veld selecteren
Selecteer een kenmerk van de Google-directory.
- Voer bij App-kenmerken het bijbehorende app-kenmerk in.
- (Optioneel) Voer hier groepsnamen in die relevant zijn voor deze app:
- Voor groepslidmaatschap (optioneel) klikt u op 'Zoek naar een groep' , voert u een of meer letters van de groepsnaam in en selecteert u de groepsnaam.
- Voeg naar behoefte extra groepen toe (maximaal 75 groepen).
- Voer voor het attribuut 'App' de overeenkomstige naam van het groepsattribuut van de serviceprovider in.
Ongeacht hoeveel groepsnamen u invoert, het SAML-antwoord bevat alleen groepen waarvan een gebruiker (direct of indirect) lid is. Ga voor meer informatie naar 'Over het toewijzen van groepslidmaatschap' .
- Klik op Voltooien op de pagina Attribuuttoewijzing .
Stap 2: VictorOps instellen als SAML 2.0-serviceprovider (SP)
Stuur een e-mail naar uw supportcontactpersoon bij VictorOps om hen te laten weten dat u SAML voor uw account wilt inschakelen. Voeg het XML-bestand met de metadata dat u in stap 1 hebt gedownload toe.
VictorOps laat je weten wanneer ze het aan hun kant inschakelen.
Stap 3: Schakel de VictorOps-app in.
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Selecteer VictorOps.
- Klik op Gebruikerstoegang .
Om een service voor iedereen in uw organisatie in of uit te schakelen, klikt u op 'Aan voor iedereen' of 'Uit voor iedereen' en vervolgens op ' Opslaan' .
- (Optioneel) Om een service voor een organisatie-eenheid in of uit te schakelen:
- Selecteer aan de linkerkant de organisatie-eenheid.
- Om de servicestatus te wijzigen, selecteert u Aan of Uit .
- Kies er één:
- Als de servicestatus is ingesteld op 'Overgenomen' en u de bijgewerkte instelling wilt behouden, zelfs als de instelling van de bovenliggende service verandert, klikt u op 'Overschrijven' .
- Als de servicestatus is ingesteld op 'Overschreven' , kunt u op 'Overnemen' klikken om terug te keren naar dezelfde instelling als het bovenliggende element, of op ' Opslaan' klikken om de nieuwe instelling te behouden, zelfs als de instelling van het bovenliggende element verandert.
Leer meer over organisatiestructuur .
- (Optioneel) Om een service in te schakelen voor een groep gebruikers binnen of tussen organisatie-eenheden, selecteert u een toegangsgroep. Zie Toegang tot services aanpassen met toegangsgroepen voor meer informatie.
- Zorg ervoor dat de e-mailadressen van uw VictorOps-gebruikersaccount overeenkomen met die van uw Google-domein.
Stap 4: Controleer of SSO werkt
VictorOps ondersteunt zowel door de identiteitsprovider (IdP) geïnitieerde als door de serviceprovider (SP) geïnitieerde SSO. Volg deze stappen om SSO in beide modi te verifiëren:
IdP-geïnitieerd
Ga in de Google Admin-console naar Menu.
Apps
Web- en mobiele apps .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Selecteer VictorOps .
- Klik linksboven op Test SAML-aanmelding .
VictorOps zou in een apart tabblad moeten openen. Als dit niet het geval is, gebruik dan de informatie in de resulterende SAML-foutmeldingen om uw IdP- en SP-instellingen indien nodig bij te werken en probeer vervolgens opnieuw in te loggen via SAML.
SP-geïnitieerd
- Open een nieuw incognito browservenster en ga naar uw VictorOps-instantie.
Je wordt doorgestuurd naar de Google-aanmeldpagina. - Voer uw gebruikersnaam en wachtwoord in.
Nadat uw inloggegevens zijn geverifieerd, wordt u automatisch doorgestuurd naar VictorOps.
Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.