Integrazione con Onelogin

OneLogin non offre la configurazione automatica delle applicazioni SAML tramite il caricamento dei metadati del fornitore di servizi. Questo tutorial ti guida attraverso i passaggi necessari per integrare Instana con OneLogin come app SAML.

Prerequisiti

Nota: una volta attivato il servizio " SAML " per un tenant, non è più possibile accedere al sito Instana in nessun altro modo. È possibile eliminare la configurazione dell' SAML e tramite API utilizzando un token con autorizzazioni sufficienti.
  • Si richiedono privilegi di amministratore in Onelogin.
  • Apri la pagina di configurazione di SAML all'indirizzo Instana, dove dovrai copiare e incollare alcuni valori tra questa pagina e Onelogin. (Vedi opzione 2: Impostazione manuale nella finestra di dialogo)

SAML

Creazione dell'app " SAML " in OneLogin

Go accedere alla sezione "Applicazioni" in OneLogin selezionandola dalla barra dei menu, quindi facendo clic su Add App.

Applicazione Onelogin Create_SAML

Cerca SAML e seleziona SAML Test Connector (IdP w/ attr w/sign response).

Onelogin_Seleziona_modello

Dopo aver selezionato il modello, viene richiesto uno schermo in cui è possibile inserire il nome della propria applicazione. Puoi scegliere un nome o un'immagine, poiché questi valori non influiscono in alcun modo sulla procedura di accesso effettiva a SAML. Dopo aver selezionato un nome o un'immagine, clicca su Configuration per avviare la configurazione vera e propria di SAML.

Onelogin_fillin_name

Questa schermata contiene ora tutti i campi necessari per interagire con Instana. Copia i valori corretti dalla pagina di configurazione Instana SAML nei campi corrispondenti, quindi premi "Salva".

Nota: Sì, il .* nel ACS (Consumer) URL Validator è obbligatorio.

Onelogin_fillin_name

Dopo aver salvato tutto, ora disponi di un'applicazione Instana SAML in OneLogin. Successivamente, devi trasferire l' IdP-Metadata e da OneLogin a Instana.

Per trasferire l' IdP-Metadata e da Onelogin a Instana,F, seleziona il More Actions menu a tendina e scegli "Metadati di SAML ". Salva il file scaricato e caricalo nella pagina di configurazione di Instana SAML.

Aggiungere utenti a Instana

Con l'attivazione dell'autenticazione tramite nome utente e password ( SAML ), questo è ora l'unico modo in cui gli utenti possono accedere a Instana. Per abilitare gli utenti, è necessario che venga loro assegnata l'app " SAML ". Utilizza il tuo flusso standard per associare un'app a un utente in modo che possa accedervi.

Nota: assicurati che ogni utente abbia un indirizzo eMail-address associato.

Ogni nuovo utente può ricevere il ruolo predefinito durante il loro primo login.