Aktivering af SAML SSO på Dropbox Sign
Administratorer med en Premium-plan kan aktivere SAML SSO i deres kontoindstillinger eller i administratorpanelet.
For at fuldføre konfigurationen skal du bruge følgende oplysninger fra din IDP:
- Identitetsudbyders webadresse til enkeltlogon (SSO)
- Id-udsteder
- X.509-certifikat
Sådan aktiverer du SAML SSO
I dine kontoindstillinger:
- Log på din konto.
- Peg på din e-mailadresse i øverste højre hjørne.
- Vælg Mine indstillinger på rullelisten.
- Klik på Team i venstre sidepanel, og rul ned til SAML SSO.
- Indtast oplysningerne fra din IDP, og klik på Gem.
I administratorpanelet:
- Log på din administratorkonto.
- Peg på din e-mailadresse i øverste højre hjørne.
- Vælg Administratorpanel i rullemenuen.
- Klik på Sikkerhed i venstre sidepanel, og find SSO.
- Indtast oplysningerne fra din IDP, og klik på Gem.
Noter:
- Når du konfigurerer SAML for første gang, skal du lade indstillingen Tillad standardlogins for administratorer være markeret, så du kan logge på med et brugernavn og en adgangskode, hvis konfigurationen ikke gennemføres. Hvis du ikke gør det, kan du blive låst ude af din konto.
- Dropbox Sign understøtter ikke SCIM i øjeblikket.
Valgfrie indstillinger
Tillad standardlogins for administratorer (anbefales under test).
Selv efter at SAML SSO er aktiveret, kan administratorer fortsat logge på Dropbox Sign med deres brugernavn og adgangskode. Dette anbefales under test. Når det er bekræftet, at SAML SSO-forbindelsen fungerer korrekt, kan du deaktivere den for at opnå optimal sikkerhed.
Konfiguration af IDP Side
IDP-konfigurationsflow og standardværdier varierer. Nedenfor kan du se et eksempel på brug af Okta.
1. Opret en ny SAML 2.0-webapplikation, og navngiv den "Dropbox Sign".
2. Din IDP skal indeholde følgende oplysninger, præcis som de er skrevet nedenfor (store bogstaver er relevante).
- Webadresse for indlogning (ACS URL): https://app.hellosign.com/account/ssoLogIn
- Webadresse for målgruppe (SP Entity ID): https://app.hellosign.com
- Format for navn-id: EmailAddress
- Brugernavn til applikation: E-mailadresse
- Attributerklæringer:
- – Fornavn -> user.firstName
- – Efternavn --> user.LastName
3. (Valgfrit) Krypter SAML-påstanden, og upload PEM-certifikatfilen. PEM-certifikatfilen findes nederst i denne artikel under Vedhæftede filer. Du kan lade standardindstillingerne være, som vist på skærmbilledet.
OneLogin
Hvis OneLogin er din organisations udbyder af SAML SSO, skal du være opmærksom på følgende:
- Felter til webadresse for ACS Consumer og modtager
- Feltet til validering af webadresse for ACS (Consumer)
- ^https:\/\/app\.hellosign\.com\/account\/ssoLogIn$
Microsoft Azure AD
Indstillinger for Dropbox Sign
- Webadresse til identitetsudbyderens SSO:
-
https://login.microsoftonline.com/xxxxxxx-xxxx-xxxx-xxxx-xxxxxx/saml2
- Benævnes "webadresse for login" i AzureAD
- Udsteder af identitetsudbyder:
-
https://sts.windows.net/xxxxxxx-xxxx-xxxx-xxxx-xxxxxx/
- Benævnes "Azure AD-identifikator" i AzureAD
- X.509-certifikat:
- Brug "Certifikat (Base64)"
- UDEN "-----BEGIN CERTIFICATE-----" og "-----END CERTIFICATE-----" som én sammenhængende tekststreng (ingen linjeskift)
Indstillinger for Azure AD
- Identifikator (Entity ID):
- https://app.hellosign.com
- Webadresse for svar (Assertion Consumer Service URL):
- https://app.hellosign.com/account/ssoLogIn
- Webadresse til logon: [empty]
- Relay State: [empty]
- Brugerattributter og krav:
test
Når begge konfigurationer er fuldført, skal du gå til din IDP og tildele den nyoprettede Dropbox Sign-applikation til den administrator af Dropbox Sign, der oprindeligt konfigurerede SAML. Åbn Dropbox Sign-appen i en ny fane, og sørg for, at du er logget af. Gå derefter tilbage til IDP'en, og klik på SSO-linket for Dropbox Sign. Du bør automatisk blive logget på Dropbox Sign som den pågældende administratorkonto.
Du kan gentage processen for andre "medlemskonti", der skal testes. Når din test er afsluttet, og du er klar til at skifte, kan du fjerne markeringen af Tillad standardlogin for administratorer og gemme dine indstillinger for SSO.
Kommentarer
0 kommentarer
Artiklen er lukket for kommentarer.