Ovaj članak je preveden pomoću veštačke inteligencije

Authentik IdP

Uvod

Jedinstvena prijava (SSO) je tehnologija koja omogućava korisnicima da se prijave samo jednom i zatim dobiju pristup više aplikacija/usluga bez ponovne autentifikacije.

Ako veb portal uključuje nekoliko velikih nezavisnih sekcija (forum, čet, blogovi itd.), korisnik može proći kroz proceduru autentifikacije u okviru jedne od usluga i automatski dobiti pristup svim ostalim uslugama bez ponovnog unosa akreditiva.

SSO se uvek obezbeđuje zajedničkim radom dve aplikacije: provajdera identiteta i provajdera usluga (takođe poznati kao "IdP" i "SP"). ONLYOFFICE SSO implementira samo SP. Mnogo različitih provajdera može delovati kao IdP, ali ovaj članak razmatra implementaciju Authentik-a.

Kreiranje IdP u Authentik-u

  1. Prijavite se na Authentik administratorski panel (https://authentik.yourdomain.com/if/admin/).
  2. Idite na Prilagođavanje -> Mapiranje svojstava.
  3. Kliknite na Kreiraj -> SAML Mapiranje svojstava provajdera.
  4. Na ovaj način, kreirajte 3 mapiranja svojstava sa sledećim parametrima:
    ImeIme SAML atributaIzraz
    SAML givenName MapiranjegivenNamereturn user.attributes["first_name"]
    SAML sn Mapiranjesnreturn user.attributes["last_name"]
    SAML mail Mapiranjemailreturn user.email

    Ovo mapiranje svojstava mora biti konfigurisano ako korisnici imaju atribute navedene u Authentik-u. Ako su atributi različiti, zamenite ih potrebnim; ako nema atributa, nije potrebna konfiguracija.

    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
  5. Idite na Provajderi -> Kreiraj.
  6. Izaberite tip SAML.
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
  7. Popunite sledeća polja:
    ImeDocspace SAML
    Tok autorizacijedefault-provider-authorization-implicit-consent (Autorizuj aplikaciju)
    ACS URLhttps://docspace.example.com/sso/acs
    Izdavačhttps://docspace.example.com/sso/metadata
    Veza provajdera uslugaPOST
    Potpiši tvrdnjetrue
    Potpiši odgovoretrue
    Sertifikat za potpisivanjePrvi put možete navesti authentik Samopotpisani sertifikat ili ga zameniti svojim sertifikatom
    Mapiranje svojstavaAko ste konfigurisali atribute u koraku 4, potrebno je da ih dodate iz leve kolone u desnu tako što ćete ih izabrati i kliknuti na desnu strelicu
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
  8. Kliknite na Završi.
  9. Idite na Aplikacije -> Kreiraj.
  10. Popunite sledeća polja:
    ImeDocspace SAML
    Slugdocspace
    ProvajderIzaberite Docspace SAML
    Režim rada politikaany
  11. Kliknite na Kreiraj.
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
  12. Idite na kreirani SAML Provajder.
  13. Pronađite link za Metadata URL (obično je to https://authentik.example.com/application/saml/docspace/metadata.xml)
  14. Kopirajte ovaj link ili preuzmite XML.
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP

Konfigurisanje ONLYOFFICE SP

Uverite se da ste prijavljeni kao Administrator u vaš ONLYOFFICE DocSpace i idite na meni Podešavanja, izaberite sekciju Integracija i otvorite karticu Jedinstvena prijava.

Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
  1. Omogućite SSO koristeći prekidač Omogući autentifikaciju jedinstvene prijave i nalepite kopirani link u polje URL do Idp Metadata XML.
  2. Pritisnite dugme sa strelicom nagore da učitate IdP metapodatke. Forma za podešavanje ONLYOFFICE SP će automatski biti popunjena vašim podacima iz Authentik IdP.
  3. Ako korisnici nemaju konfigurisane atribute i korak 4 iz sekcije Kreiranje IDP u Authentik-u nije izveden, tada sledeći parametri moraju biti navedeni u Mapiranje atributa:
    Imehttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    Prezimehttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    Emailhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
  4. Kreirajte sertifikat u odeljku SP Certificates. Da biste to uradili, kliknite na dugme Add certificate u odgovarajućem odeljku.
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
  5. U otvorenom modalnom prozoru kliknite na link Generate New Self-Signed Certificate i izaberite opciju signing and encrypt u listi Use for. Pre nego što sačuvate sertifikat, kopirajte tekst Public Certificate u clipboard i sačuvajte ga u fajl (biće potreban za Authentik), zatim kliknite na dugme OK.
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
  6. Kliknite na dugme Save.
  7. Odeljak ONLYOFFICE SP Metadata sa dugmetom Download SP Metadata XML treba da bude otvoren.
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
  8. Vratite se na Authentik da dodate kopirani sertifikat. Idite na System -> Certificates -> Create.
  9. Unesite proizvoljno ime i nalepite kopirani sertifikat.
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
  10. Odredite ovaj sertifikat u podešavanjima provajdera.
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP

    Ako je enkripcija potrebna, onda u koraku 8 treba da kreirate sertifikat sa privatnim ključem i odredite ovaj sertifikat u polju Encryption Certificate.

Provera rada ONLYOFFICE SP sa Authentik IdP

  1. Idite na stranicu za autentifikaciju ONLYOFFICE DocSpace (npr. https://myportal-address.com/login).
    Kako konfigurisati ONLYOFFICE SP i Authentik IdP Kako konfigurisati ONLYOFFICE SP i Authentik IdP
  2. Kliknite na dugme Single Sign-on. Ako dugme nedostaje, to znači da SSO nije omogućeno.
  3. Ako su svi SP i IdP parametri ispravno postavljeni, bićemo preusmereni na Authentik IdP formu za prijavu.
  4. Unesite korisničko ime i lozinku Authentik korisnika i kliknite na dugme Sign In.
  5. Ako su podaci ispravni, bićemo preusmereni na glavnu stranicu portala (korisnik će biti automatski kreiran ako nedostaje, ili će podaci biti ažurirani ako su promenjeni u IDP).
Članak sa oznaka:
Pregledajte sve oznake