Pojedyncze logowanie

Firmowy system logowania można zintegrować z systemem kont Vultr za pomocą funkcji rejestracji jednokrotnej (SSO). Jednokrotne logowanie pomaga uprościć zarządzanie hasłami podczas zarządzania kontami, co jest przydatne w organizacjach zatrudniających pracowników lub kontrahentów.

Chcesz się tylko zalogować? Odwiedź stronę logowania jednokrotnego .

Jak to działa

SSO jest zarządzane na głównym koncie Vultr. Po włączeniu użytkownicy konta uwierzytelnią się za pośrednictwem dostawcy SSO. Twoje główne konto Vultr służy do tworzenia użytkowników konta i udzielania im uprawnień. Logowanie hasłem dla użytkowników konta jest wyłączone. Aby się zalogować, użytkownicy konta muszą uzyskać dostęp do strony logowania jednokrotnego , wprowadzić swój adres e-mail, a następnie zalogować się za pośrednictwem organizacji.

Zgodność

Jednokrotne logowanie w Vultr jest udostępniane przez OpenID Connect. Twój dostawca loginu musiałby być zgodny z OpenID Connect. Przykładowe kompatybilne usługi obejmują:

Inne technologie uwierzytelniania, takie jak SAML, nie są obecnie obsługiwane.

Włączanie logowania jednokrotnego z OpenID

Zaloguj się do głównego konta Vultr, którego chcesz używać do zarządzania jednokrotnym logowaniem. Przejdź do strony Konto / Użytkownicy . Postępuj zgodnie z instrukcjami kreatora w obszarze „Pojedyncze logowanie”.

Będziesz potrzebował podać następujące informacje:

  • Adres URL dostawcy OpenID
  • Identyfikator klienta OpenID
  • Tajny klucz klienta OpenID

Przykładowa integracja z Okta

  • Zaloguj się do panelu administracyjnego Okta.
  • W obszarze Aplikacje kliknij „Dodaj aplikację”, a następnie „Utwórz nową aplikację”.
  • Wybierz „Internet” jako platformę i „OpenID Connect” jako „Metodę logowania”.
  • Wpisz https://my.vultr.com/openid/ jako „URI przekierowania logowania” i „URI przekierowania logowania”.
  • Kliknij Zapisz.
  • Pamiętaj, aby przypisać użytkowników do aplikacji za pomocą karty „Przypisania”.
  • Zapisz identyfikator klienta i klucz tajny klienta na karcie Ogólne.

Następnie wróć do strony Konto / Użytkownicy w Vultr i rozpocznij konfigurację SSO.

  • Adres URL dostawcy OpenID: https: // <twojadomena> .okta.com /
  • Identyfikator klienta OpenID: <Identyfikator klienta>
  • OpenID Client Secret: <Client Secret>

Kliknij „Włącz logowanie jednokrotne”. Użytkownicy kont mogą teraz logować się na stronie logowania jednokrotnego .

Przykład integracji z kontami Google

Konta Google pozwolą ci używać adresów GMail dla użytkowników twojego konta. Twoi użytkownicy nie mogą wcześniej zarejestrować się w Vultr przy użyciu adresu GMail, w przeciwnym razie dodanie ich jako konta nie będzie możliwe.

Najpierw musisz skonfigurować OpenID Connect w Google.

  • Zaloguj się do konsoli API Google .
  • Utwórz projekt w Google Cloud. Nazwiemy to „Vultr Login”.
  • Przejdź do sekcji „Interfejsy API” / „Poświadczenia”.
  • Utwórz poświadczenia dla nowego „Identyfikatora klienta OAuth”.
  • Zostaniesz poproszony o podanie nazwy aplikacji na ekranie zgody OAuth. Ta nazwa jest wyświetlana podczas logowania.
  • Wznów tworzenie poświadczeń dla nowego „identyfikatora klienta OAuth”.
  • W polu „Typ aplikacji” wybierz „Aplikacja internetowa”. Zostaniesz poproszony o podanie kilku pól.
  • Autoryzowane źródła JavaScript:
  • https://my.vultr.com
  • Autoryzowane identyfikatory URI przekierowania:
  • https://my.vultr.com/
  • https://my.vultr.com/openid/
  • Zanotuj „Identyfikator klienta” i „Tajny klucz klienta” dostarczone przez Google.

W razie potrzeby dodatkowa dokumentacja od Google jest dostępna tutaj .

Następnie wróć do strony Konto / Użytkownicy w Vultr i rozpocznij konfigurację SSO.

  • Adres URL dostawcy OpenID: https://accounts.google.com/
  • Identyfikator klienta OpenID: <Identyfikator klienta>
  • OpenID Client Secret: <Client Secret>

Kliknij „Włącz logowanie jednokrotne”. Użytkownicy konta na Twoim koncie z adresami e-mail kończącymi się na „@ gmail.com” mogą teraz logować się na stronie logowania jednokrotnego .

Przykładowa integracja z usługą Azure AD

  • Zaloguj się do platformy Azure i przejdź do „Azure Active Directory”
  • Przejdź do „Przeglądu” katalogu domyślnego
    • Przejdź do „Rejestracja aplikacji” (link znajduje się w stopce „Przeglądu”)
    • Nazwij to coś w stylu „Vultr SSO”
    • Ustaw URI przekierowania na https://my.vultr.com/openid/
    • Kliknij „Zarejestruj się”
  • Teraz w Twojej nowo zarejestrowanej aplikacji
    • Przejdź do „Uwierzytelniania”
    • Ustaw URL wylogowania na https://my.vultr.com/openid/ i zapisz
    • Przejdź do „Marki”
    • Ustaw adres URL strony głównej na https://my.vultr.com/sso
    • (Opcjonalnie) Ustaw adres URL warunków usługi na https://www.vultr.com/legal/tos/
    • (Opcjonalnie) Ustaw adres URL oświadczenia o ochronie prywatności na https://www.vultr.com/legal/privacy/
    • Zapisać
    • Przejdź do uprawnień API
    • Kliknij „Dodaj uprawnienie”
    • Kliknij „Microsoft Graph”
    • Kliknij „Delegowane uprawnienia”
      • Wpisz „Directory” w polu wyszukiwania i zaznacz „Directory.Read.All”
      • Wpisz „Grupa” w polu wyszukiwania i zaznacz „Group.Read.All”
      • Wpisz „User” w polu wyszukiwania i zaznacz „User.Read”
      • Wpisz „email” w polu wyszukiwania i zaznacz „email”
      • Wpisz „ dostęp offline ” w polu wyszukiwania i zaznacz „ dostęp offline
      • Wpisz „openid” w polu wyszukiwania i zaznacz „openid”
      • Wpisz „profil” w polu wyszukiwania i zaznacz „profil”
      • Kliknij „Dodaj uprawnienia”
    • Kliknij „Udziel zgody administratora na Vultr” (może się nie pojawiać, dopóki nie skonfigurujemy Vultr)
    • Przejdź do „Certyfikatów i tajemnic”
      • Kliknij „Nowy klucz klienta”
      • Nazwij to coś w stylu „SSO”
      • Ustaw termin ważności, który najlepiej pasuje do Twojego przypadku użycia
      • Kliknij „Dodaj”
      • Tajny klucz dla nowego klienta Tajny klucz będzie dostępny tylko raz. Proszę tymczasowo skopiować go do pliku tekstowego
    • Przejdź do „Przeglądu”
      • Tymczasowo skopiuj „Identyfikator aplikacji (klienta)” do pliku tekstowego
      • Tymczasowo skopiuj „Identyfikator katalogu (dzierżawcy)” do pliku tekstowego
  • Zaloguj się do Vultr
    • Przejdź do „Konta”
    • Przejdź do „Użytkownicy”
    • W formularzu „Single Sign-On”
    • Ustaw „Adres URL dostawcy OpenID” na https://login.microsoftonline.com/DIRECTORY ID GOES_HERE
      • Zamień ID KATALOGU GOES_HERE na „ Identyfikator katalogu (dzierżawcy)” skopiowany do tymczasowego pliku tekstowego z wcześniej
    • Ustaw „Identyfikator klienta OpenID” na „Identyfikator aplikacji (klienta)” skopiowany wcześniej do tymczasowego pliku tekstowego
    • Ustaw „Tajny klucz klienta OpenID” na „Tajny klucz klienta” skopiowany do tymczasowego pliku tekstowego wcześniej
    • Włącz logowanie jednokrotne
    • W formularzu „Użytkownicy”
    • Kliknij przycisk „Dodaj nowego użytkownika”
      • Dodaj użytkownika ze swojej Active Directory do formularza Dodaj nowego użytkownika Aby zezwolić temu użytkownikowi na logowanie się do vultr
  • Powrót w „Azure Active Directory”
    • Przejdź do aplikacji Vultr SSO, jeśli jeszcze Cię tam nie ma
    • Przejdź do „uprawnień API”
      • Kliknij „Udziel zgody administratora na Vultr” (może nie być, jeśli uprawnienia zostały już udzielone)
  • Jesteś skończony! Użytkownicy będą musieli zalogować się przy użyciu strony SSO . Tylko użytkownicy dodani w ramach Konta / Użytkownicy mogą uzyskiwać dostęp przez SSO.

Tags: #FAQ

Leave a Comment

Jak uzyskać dostęp do Vultr VPS

Jak uzyskać dostęp do Vultr VPS

Vultr oferuje kilka różnych sposobów uzyskiwania dostępu do VPS w celu konfiguracji, instalacji i użytkowania. Poświadczenia dostępu Domyślne poświadczenia dostępu dla twojego VPS ar

System Windows niestandardowy ISO ze sterownikami VirtIO

System Windows niestandardowy ISO ze sterownikami VirtIO

Budowanie ISO systemu Windows (tylko wersje serwerowe) Pobierz najnowsze binarne sterowniki VirtIO dla Windows, spakowane jako plik ISO, z powrotem

Uruchamianie CoreOS na Vultr VPS

Uruchamianie CoreOS na Vultr VPS

Przeczytaj: Vultr oferuje teraz CoreOS na stronie zamówienia - ten przewodnik wyjaśnia, jak ręcznie skonfigurować CoreOS. Te instrukcje przeprowadzą Cię przez proces biegania

Konfigurowanie BGP na Vultr

Konfigurowanie BGP na Vultr

Funkcja Vultrs BGP pozwala przynieść własną przestrzeń IP i korzystać z niej w dowolnej z naszych lokalizacji. Pierwsze kroki Aby korzystać z BGP, potrzebujesz: Wdrożonego Vulta

Korekta czasu w systemie Windows Server

Korekta czasu w systemie Windows Server

Domyślnie Vultr VPS z systemem Windows Server 2012 ma ustawiony czas systemowy na strefę czasową UTC. Możesz zmienić strefę czasową, jak chcesz, ale zmieniając ją t

Dodaj dodatkowy adres IPv4 do swojego VPS

Dodaj dodatkowy adres IPv4 do swojego VPS

W tym samouczku wyjaśniono, jak skonfigurować dodatkowy adres IPv4 w Vultr VPS. Zakładamy, że: Główny adres IP twojego VPS to 1.2.3.4.

Obrazy Ubuntu 16.04 Zgłoś błędy dotyczące usługi metadanych EC2

Obrazy Ubuntu 16.04 Zgłoś błędy dotyczące usługi metadanych EC2

Podczas uruchamiania niektóre starsze instancje Ubuntu 16.04 mogą wyświetlać następujące ostrzeżenie: ************************************ **************************************

Zapora ogniowa Vultr

Zapora ogniowa Vultr

Vultr oferuje internetowe zapory ogniowe, które można włączyć w celu ochrony jednego lub więcej wystąpień obliczeniowych. Posiadanie zestawu reguł zapory dla serwerów

Dostęp do trybu jednego użytkownika (Resetuj hasło roota)

Dostęp do trybu jednego użytkownika (Resetuj hasło roota)

Aby zresetować hasło roota serwera, musisz uruchomić system w trybie pojedynczego użytkownika. Uzyskaj dostęp do swojego serwera w portalu klienta Vultr, a następnie postępuj zgodnie z instrukcjami

Wysoka dostępność na Vultr z pływającym IP i BGP

Wysoka dostępność na Vultr z pływającym IP i BGP

Vultr pozwala połączyć dwie nasze funkcje (zmienne adresy IP i BGP) w celu osiągnięcia wysokiej dostępności. Instalacja Będziesz potrzebował dwóch instancji w sam

Wiele sieci prywatnych

Wiele sieci prywatnych

Vultr wprowadził obsługę wielu sieci prywatnych na początku 2018 r. Ta funkcja jest oferowana jako rozszerzenie standardowej sieci prywatnej. Whe

Przykładowy list autoryzacyjny dla ogłoszeń BGP

Przykładowy list autoryzacyjny dla ogłoszeń BGP

Proszę poprosić o autoryzację dla ogłoszeń BGP przy użyciu następującego szablonu. LIST UPOWAŻNIENIA [DATA] Do kogo może to dotyczyć, Thi

Jak tworzyć rekordy odwrotnego DNS lub PTR w Panelu sterowania Vultr

Jak tworzyć rekordy odwrotnego DNS lub PTR w Panelu sterowania Vultr

Wprowadzenie do Vultr Reverse DNS Aby dodać PTR lub Reverse DNS dla twojego adresu IP instancji, musisz wykonać kroki opisane poniżej:

Zainstaluj Nginx + PHP FPM + Caching + MySQL na Ubuntu 12.04

Zainstaluj Nginx + PHP FPM + Caching + MySQL na Ubuntu 12.04

Prawdopodobnie wiele osób będzie używać Vultr VPS jako serwerów sieciowych, dobrym wyborem byłby Nginx jako serwer sieciowy. W tym temacie opiszę o

Vultr Object Storage

Vultr Object Storage

Pamięć obiektów zgodna z S3 * jest teraz dostępna w chmurze Vultr. Nasza technologia przechowywania obiektów jest niedroga, skalowalna i łatwa do zintegrowania z Tobą

Podręcznik przenoszenia danych Vultr

Podręcznik przenoszenia danych Vultr

Jak mogę pobrać moje dane w chmurze z Vultr? Przenoszenie danych na platformie Vultr Oferujemy szereg prostych rozwiązań do pobrania

Jak wygenerować klucze SSH?

Jak wygenerować klucze SSH?

Klucz SSH pozwala zalogować się do serwera bez potrzeby podawania hasła. Klucze SSH mogą być automatycznie dodawane do serwerów podczas procesu instalacji.

Jak korzystać z biblioteki Vultr Go, aby uzyskać informacje o serwerze

Jak korzystać z biblioteki Vultr Go, aby uzyskać informacje o serwerze

Wprowadzenie Oficjalna biblioteka Vultr Go może być używana do interakcji z Vultr API. Interfejs API Vultr pozwala kontrolować zasoby powiązane z tobą

Wymagania dotyczące przesyłania ISO systemu operacyjnego do Vultr

Wymagania dotyczące przesyłania ISO systemu operacyjnego do Vultr

Vultr oferuje szeroką gamę systemów operacyjnych do wyboru. Czasami jednak możesz chcieć wgrać własny niestandardowy system operacyjny ISO, taki jak Kal

Funkcjonalności warstw architektury referencyjnej Big Data

Funkcjonalności warstw architektury referencyjnej Big Data

Przeczytaj blog, aby w najprostszy sposób poznać różne warstwy w architekturze Big Data i ich funkcjonalności.

Rewolucyjne wynalazki Google, które ułatwią Twoje życie.

Rewolucyjne wynalazki Google, które ułatwią Twoje życie.

Chcesz zobaczyć rewolucyjne wynalazki Google i jak te wynalazki zmieniły życie każdego człowieka dzisiaj? Następnie czytaj na blogu, aby zobaczyć wynalazki Google.

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

Pozostań w kontakcie dzięki aplikacji WhatsApp na komputer 24*7

Pozostań w kontakcie dzięki aplikacji WhatsApp na komputer 24*7

Whatsapp w końcu uruchomił aplikację Desktop dla użytkowników komputerów Mac i Windows. Teraz możesz łatwo uzyskać dostęp do Whatsapp z systemu Windows lub Mac. Dostępne dla Windows 8+ i Mac OS 10.9+

5 przykładów, które dowodzą, że energetyka jądrowa nie zawsze jest zła

5 przykładów, które dowodzą, że energetyka jądrowa nie zawsze jest zła

Energia jądrowa jest zawsze pogardzana, nigdy jej nie szanujemy z powodu przeszłych wydarzeń, ale nie zawsze jest zła. Przeczytaj post, aby dowiedzieć się więcej na ten temat.

Friday Essential: Co się stało z samochodami sterowanymi przez sztuczną inteligencję?

Friday Essential: Co się stało z samochodami sterowanymi przez sztuczną inteligencję?

Koncepcja autonomicznych samochodów, które wyjadą na drogi za pomocą sztucznej inteligencji, to marzenie, które mamy już od jakiegoś czasu. Ale pomimo kilku obietnic nigdzie ich nie widać. Przeczytaj ten blog, aby dowiedzieć się więcej…

Czy AI może walczyć z rosnącą liczbą ataków ransomware?

Czy AI może walczyć z rosnącą liczbą ataków ransomware?

Wzrasta liczba ataków ransomware, ale czy sztuczna inteligencja może pomóc w radzeniu sobie z najnowszym wirusem komputerowym? Czy AI jest odpowiedzią? Przeczytaj tutaj, wiedz, że sztuczna inteligencja jest zmorą lub zgubą

5 przydatnych narzędzi sztucznej inteligencji, które uproszczą Twoje życie

5 przydatnych narzędzi sztucznej inteligencji, które uproszczą Twoje życie

Sztuczna inteligencja nie jest dla ludzi nową nazwą. Ponieważ sztuczna inteligencja jest włączona do każdego strumienia, jednym z nich jest opracowywanie narzędzi zwiększających ludzką wydajność i dokładność. Skorzystaj z tych niesamowitych narzędzi uczenia maszynowego i uprość swoje codzienne zadania.

Wgląd w 26 technik analizy Big Data: część 2

Wgląd w 26 technik analizy Big Data: część 2

Zawsze potrzebujemy Big Data Analytics do efektywnego zarządzania danymi. W tym artykule omówiliśmy kilka technik analizy Big Data. Sprawdź ten artykuł.

Ataki DDOS: krótki przegląd

Ataki DDOS: krótki przegląd

Czy jesteś również ofiarą ataków DDOS i nie masz pewności co do metod zapobiegania? Przeczytaj ten artykuł, aby rozwiązać swoje pytania.