Подготовка
Для использования Idaptive необходимо иметь:
- учётную запись администратора Idaptive.
Ракета предоставляет вам:
- SP Entity ID в формате https://raketa.travel/ - идентификатор объекта поставщика услуг.
- Assertion Consumer Service (ASC) URL в формате https://raketa.travel/sso/acs?clientId=RAKETA_CLIENT_ID, где RAKETA_CLIENT_ID - id клиента в Ракете.
- Single Logout URL в формате https://raketa.travel/sso/slo?clientId=RAKETA_CLIENT_ID, где RAKETA_CLIENT_ID - id клиента в Ракете.
После всех необходимых настроек вам следует передать в Ракету:
- IdP Entity ID / Issuer - идентификатор Idaptive.
- Signing Certificate - автоматически сгенерированный файл сертификата.
- Single Sing On URL - URL вашей страницы авторизации, который мы будем использовать для перенаправления пользователей в вашу систему идентификации.
- Single Logout URL - ваш URL, который мы будем использовать для выхода.
Настройка приложения
- Войдите в личный кабинет Idaptive.
- В главном меню выберите настройку приложений "Apps" [1] → "Web Apps" [2].
- Добавьте новое приложение, нажав кнопку "Add Web Apps" [3].
- Во всплывающем окне выберите тип приложения "SAML" и добавьте приложение, нажав кнопку "Add" [4].
- Подтвердите создание приложения, нажав кнопку "Yes" [5].
- Перейдите к настройкам созданного приложения, кликнув на его название [6].
- Задайте уникальное название приложения [7], сохраните изменения [8] и перейдите к настройкам доверия [9].
- В настройках доверия выберите ручную настройку поставщика идентификации [10].
Просмотрите и сохраните данные, которые вам нужно передать в Ракету:- IdP Entity ID / Issuer [11].
- Signing Certificate [12].
- Single Sing On URL [13].
- Single Logout URL [14].
- Далее выберите ручную настройку поставщика услуг [15].
Заполните форму используя данные, предоставленные Ракетой:- SP Entity ID / Issuer / Audience [16]: https://raketa.travel/
- Assertion Consumer Service (ASC) URL [17]: https://raketa.travel/sso/acs?clientId=RAKETA_CLIENT_ID
- Recipient: отметить чек-бокс Same as ASC URL [18]
- Name ID format [19]: EmailAddress
- Single Logout URL [20]: https://raketa.travel/sso/slo?clientId=RAKETA_CLIENT_ID
Сохраните изменения, нажав кнопку "Save" [21].