ARTIFACTORY:如何使用OneLogin配置ARTIFACTORY SAML单点登录和SCIM
您可以配置OneLogin的安全解决方案SAML SSO + SCIM与Artifactory:
按照以下步骤配置OneLogin连接器“带有SAML的SCIM提供程序(SCIM v2 Enterprise,完整SAML)”:
SAML受众URL: $JFROG_URL
ACS(消费者)URL验证器:$JFROG_URL/ui/api/v1/auth/saml/loginResponse
自托管示例- https:\/\/my\.artifactory\.com\/ui\/api\/v1\/auth\/saml\/loginResponse
云示例- https:\/\/
ACS(消费者)网址:$ JFROG_URL / ui / api / v1 /认证/ saml / loginResponse
API Connection(页面底部):启用API Status
SCIM基地URL:美元JFROG_URL /访问/ api / v1 / scim / v2
SCIM JSON模板:这是一个基本模板,它将用户名设置为“user”。OneLogin的电子邮件,你可以根据你的需要编辑它)
对于Cloud JFrog用户,$JFROG_URL将是:
https:// <服务器名> .jfrog.io
{
“模式”:[
“urn: scim:模式:核心:2.0”,
“urn: scim:模式:扩展:企业:2.0”
],
“用户名”:“{$ user.email}”,
“电子邮件”:[{
“价值”:“{$ user.email}”
})
}
- 不记名令牌:从Artifactory UI生成令牌:
下面的屏幕截图演示了OneLogin应用程序所需的配置:
确保在OneLogin中将用户分配给应用程序。同时,将以下内容添加为任务:
然后你可以导航到Users -> Provisioning ->,你会看到用户被配置到Artifactory:
