ARTIFACTORY:如何使用OneLogin配置ARTIFACTORY SAML单点登录和SCIM

俄梅珥Borshan
2023-01-22 11:06

您可以配置OneLogin的安全解决方案SAML SSO + SCIM与Artifactory:

按照以下步骤配置OneLogin连接器“带有SAML的SCIM提供程序(SCIM v2 Enterprise,完整SAML)”:

  • SAML受众URL: $JFROG_URL

  • ACS(消费者)URL验证器:$JFROG_URL/ui/api/v1/auth/saml/loginResponse

自托管示例- https:\/\/my\.artifactory\.com\/ui\/api\/v1\/auth\/saml\/loginResponse
云示例- https:\/\/\.jfrog\.io\/ui\/api\/v1\/auth\/saml\/loginResponse

对于Cloud JFrog用户,$JFROG_URL将是:
https:// <服务器名> .jfrog.io

{
“模式”:[
“urn: scim:模式:核心:2.0”,
“urn: scim:模式:扩展:企业:2.0”
],
“用户名”:“{$ user.email}”,
“电子邮件”:[{
“价值”:“{$ user.email}”
})
}

  • 不记名令牌:从Artifactory UI生成令牌:

用户添加图片

下面的屏幕截图演示了OneLogin应用程序所需的配置:

用户添加图片

确保在OneLogin中将用户分配给应用程序。同时,将以下内容添加为任务:
用户添加图片

然后你可以导航到Users -> Provisioning ->,你会看到用户被配置到Artifactory:

用户添加图片

用户添加图片