DUO SAML seadistus

1.

Avage Cloud Director ja navigeerige Administration → Identity providers → SAML → vajutage Edit.

 

2.

Sisestage entity ID. Näiteks kaupo-test (entity ID peab olema sama nii DUO kui ka SAML puhul).

Kontrollige, et sertifikaat oleks kehtiv.

Laadige alla Service provider metadata xml fail.

Vajutage Identity Provider.

Aktiveerige "Use SAML Identity Provider".

Selleks, et importida Identity Provider metadata XML liigume edasi DUO admin paneeli.

 

 

3.

DUO admin paneelis navigeerige Single-sign-on lehele.

SAML-i jaoks peab olema source millest kasutajaid/gruppe võetakse.

Vajutage "+ Add source", valige omale sobiv Authentication source: näide Active Directory´ga:

 

4.

Seejärel navigeerige Applications → protect an Application → otsige üles generic SAML Service Provider ja vajutage protect.

 

Nüüd laadige alla sertifikaat ja pange sama entity id, mis sai Cloud Directory´s märgitud (kaupo-test).

5.

Nüüd läheb vaja Single logout URL ja ACS URL-i, need saab eelnevalt alla tõmmatud Cloud Directory SP XML-ist.

Ülejäänud väljad täitke nagu piltidel ja määrake grupid, mida tahate Cloud Director´sse importida.

 

 

Lõpus vajutage save ja laadige alla SAML Metadata.

6.

Nüüd tagasi Cloud Director´sse ja Edit SAML Configurationi alt tuleb importida DUO-st saadud metadata XML fail ja vajutada Save.

Seejärel navigeerige Administration → Access control ja valige kas Groups või Users.

Groups → vajutage import groups → pange soovitud grupi nimi ja määrake grupile õigused ja ongi valmis. Grupis olevad kasutajad saavad nüüd teie soovitud õigustega sisse logida.

Users → vajutage import users → pange soovitud kasutaja nimi ja määrake õigused ja ongi valmis. Kasutaja saab nüüd soovitud õigustega sisse logida.