Aktivera SAML SSO i Dropbox Sign
Administratörer som har en Premium-plan kan aktivera SAML SSO i sina kontoinställningar eller i adminkonsolen.
För att slutföra installationen behöver du följande information från din IDP:
- Identitetsleverantörens leverantör för samlad inloggning
- Identitetsleverantörens utgivare
- X.509-certifikat
Hur du aktiverar SAML SSO
I dina kontoinställningar:
- Logga in på ditt konto.
- Håll muspekaren över din mejladress längst upp till höger.
- Välj Mina inställningar från rullgardinsmenyn.
- Klicka på Team i den vänstra sidomenyn och bläddra till SAML SSO.
- Ange informationen från din IDP och klicka på Spara.
I adminkonsolen:
- Logga in med ditt administratörskonto.
- Håll muspekaren över din mejladress längst upp till höger.
- Välj Adminkonsolen från listmenyn.
- Klicka på Säkerhet i den vänstra sidomenyn och hitta SSO.
- Ange informationen från din IDP och klicka på Spara.
Obs!
- När du konfigurerar SAML för första gången ska du markera alternativet Tillåt standardinloggningar för administratörer, så att du kan logga in med ett användarnamn och lösenord om konfigurationen misslyckas. Om du inte gör det kan du bli utelåst från ditt konto.
- Dropbox Sign stöder för närvarande inte SCIM.
Valfria inställningar
Tillåt standardinloggningar för administratörer (rekommenderas vid testning).
Även efter att SAML SSO har aktiverats kan administratörer fortsätta att logga in på Dropbox Sign med sitt användarnamn och lösenord. Detta rekommenderas under testning. När SAML SSO-anslutningen har verifierats för att fungera korrekt kan du inaktivera detta för optimal säkerhet.
IDP-sidokonfiguration
IDP-konfigurationsflöden och standardvärden varierar. Se nedan för ett exempel med Okta.
1. Skapa en ny SAML 2.0-webbapplikation och ge den namnet ”Dropbox Sign”.
2. Din IDP kommer att kräva följande information exakt som den skrivs nedan (stora bokstäver är viktiga).
- Inloggnings-URL (ACS-URL): https://app.hellosign.com/account/ssoLogIn
- Målgrupps-URI (SP-enhets-ID): https://app.hellosign.com
- Namn-ID-format: EmailAddress
- Applikationens användarnamn: Email
- Attribututlåtanden:
- - FirstName --> user.firstName
- - LastName --> user.LastName
3. (Valfritt) Kryptera SAML-försäkran och ladda upp PEM-certifikatfilen. PEM-certifikatfilen finns längst ner i den här artikeln under Bilagor. Du kan lämna standardinställningarna som visas i skärmklippet.
OneLogin
Om OneLogin är din organisations SAML SSO-leverantör ska du observera följande:
- Fälten ACS konsument-URL och Mottagare
- URL-valideringsfältet ACS(Consumer)
- ^https:\/\/app\.hellosign\.com\/account\/ssoLogIn$
Microsoft Azure AD
Dropbox Sign-inställningar
- Identitetsleverantörens URL för enkel inloggning:
-
https://login.microsoftonline.com/xxxxxxx-xxxx-xxxx-xxxx-xxxxxx/saml2
- Kallas ”Inloggnings-URL” i AzureAD
- Identitetsleverantörens utfärdare:
-
https://sts.windows.net/xxxxxxx-xxxx-xxxx-xxxx-xxxxxx/
- Kallas ”Azure AD-identifierare” i AzureAD
- X.509-certifikat:
- Använd ”Certifikat (Base64)”
- Utan "-----BEGIN CERTIFICATE-----" och "-----END CERTIFICATE-----" som en enstaka radsträng (inga radbrytningar)
Azure AD-inställningar
- Identifierare (enhets-ID):
- https://app.hellosign.com
- Svars-URL (URL för konsumenttjänst för försäkran):
- https://app.hellosign.com/account/ssoLogIn
- Inloggnings-URL: [tom]
- Relä-status: [tom]
- Användarattribut och anspråk:
testar
När båda konfigurationerna är klara går du till din IDP och tilldelar den nyskapade Dropbox Sign-applikationen till den Dropbox Sign-administratör som först konfigurerade SAML. Öppna Dropbox Sign-appen i en ny flik och se till att du är utloggad. Gå sedan tillbaka till IDP och klicka på SSO-länken för Dropbox Sign. Du bör automatiskt loggas in på Dropbox Sign som det administratörskontot.
Du kan upprepa processen för andra testkonton för ”medlemmar”. När testningen har slutförts och du är redo att byta kan du avmarkera alternativet Tillåt standardinloggningar för administratörer och spara dina SSO-inställningar.
Kommentarer
0 kommentarer
Artikeln är stängd för kommentarer.