Alibaba Cloud IDaaS
إنشاء تطبيق SAML في Alibaba Cloud IDaaS
تسجيل الدخول إلى لوحة تحكم Alibaba Cloud، البحث والذهاب إلى خدمة هوية التطبيق (IDentity-as-a-Service، IDaaS).
انقر على قائمة نماذج EIAM وافتح النسخة المجانية.
سيتم إنشاء نموذج وتشغيله تلقائيًا بعد الفتح. انقر على اسم النموذج أو زر إدارة للدخول إلى لوحة تحكم IDaaS.
بعد الدخول إلى لوحة تحكم IDaaS، انقر على إضافة تطبيق، ابحث عن SAML، وانقر على إضافة تطبيق.
انقر على إضافة SigningKey.
املأ جميع المعلومات المطلوبة وأرسل.
اختر المفتاح SigningKey المضاف.
املأ جميع المعلومات المطلوبة أدناه وأرسل.
- معرف الهوية IDP: احتفظ بنفس القيمة كما هو موجود في عنوان Issuer URL في Casdoor.
- معرف الكيان SP وعنوان SP ACS URL(SSO Location): الآن املأ ما تريد. بعد إكمال تكوين Casdoor، تحتاج إلى العودة للتعديل.
- سمة التأكيد: املأ مباشرة كاسم المستخدم.
- وضع ارتباط الحساب: ارتباط الحساب
تفويض الحساب وارتباطه
بعد إضافة التطبيق بنجاح، ستظهر رسالة مطالبة بالتفويض. لا تفوضه الآن، أضف حسابًا ثم فوضه.
اذهب إلى المنظمات والمجموعات وانقر على حساب جديد.
املأ جميع المعلومات المطلوبة وأرسل.
اذهب إلى تفويض التطبيق، اختر الحسابات التي تريد تفويضها وانقر على حفظ.
اذهب إلى قائمة التطبيقات، انقر على عرض حسابات فرعية للتطبيق، ثم انقر على إضافة ارتباط حساب.
املأ الحسابات الرئيسية والفرعية التي تحتاج إلى الارتباط وانقر على حفظ.
الحساب الرئيسي موجود في IDaaS، والحساب الفرعي هو معرف المستخدم في Casdoor.
تصدير بيانات IDaaS Metadata
اذهب إلى قائمة التطبيقات، انقر على عرض تفاصيل التطبيق وانقر على تصدير بيانات IDaaS SAML Metadata.
التكوين في Casdoor
إنشاء مزود جديد في Casdoor.
اختر الفئة كـ SAML، والنوع كـ Alibaba Cloud IDaaS. انسخ محتوى البيانات والصقه في حقل Metadata. سيتم إنشاء قيم Endpoint، IdP وIssuer URL تلقائيًا بعد النقر على زر Parse.
انسخ SP ACS URL وSP Entity ID وانقر على زر حفظ.
عدل التطبيق الذي تريد تكوينه في Casdoor. اختر المزود الذي أضفته للتو وانقر على زر حفظ.
تعديل تطبيق SAML في Alibaba Cloud IDaaS
عطل التطبيق ثم انقر على تعديل التطبيق.
املأ SP Entity ID وSP ACS URL(SSO Location) بالمحتوى المنسوخ في Casdoor. أرسل وفعل التطبيق.
تحقق من التأثير
اذهب إلى التطبيق الذي قمت بتكوينه للتو وستجد أن هناك أيقونة في صفحة الدخول.
انقر على الأيقونة وانتقل إلى صفحة تسجيل الدخول إلى Alibaba Cloud IDaaS، ثم قم بتسجيل الدخول بنجاح إلى Casdoor بعد المصادقة.