SAML
Last updated
Last updated
Linux Control Center = 2.12.X ou Superior Provedor de Single Sign-On (SSO) pré configurado
O Linux Control Center permite configurar um provedor de início de sessão único (SSO) para a Console, proporcionando um acesso seguro e prático. O LCC oferece autenticação na Console por meio de LDAP e SAML.
Veja a imagem que representa o fluxo de autenticação.
O objetivo deste documento é apresentar o passo a passo para configurar um provedor de acesso à Console do LCC utilizando um provedor SAML.
Clique em Config no menu lateral esquerdo do LCC.
Clique em Provider.
Clique em SAML.
Clique em Create
Preencha os campos obrigatórios conforme orientação abaixo:
Name: Este campo será o nome do botão do provedor na tela de Login
Entity ID: Insira o ID da entidade pré configurada no seu Provedor de Identidade.
IDP Metadata URL: Insira a URL de metadados do seu Provedor de Identidade.
IDP Metadata Data: Insira a URL dos dados do seu Provedor de Identidade.
Clique no botão Select an Icon e selecione o ícone do botão de Login com o Provedor que será disponibilizado na tela de Login na Console do LCC. Também é possível adicionar um ícone personalizado inserindo seu código em Base64.
Clique em Next.
Preencha o campo User Identifier Attribute. Este campo define o usuário do Provedor de Identidade que será responsável por validar a autenticação. É possível definir uma chave para validar a resposta do IDP.
Clique em Next novamente e marque as opções conforme necessidade.
Clique em Salvar para criar o provedor na Console do LCC.
Esta etapa é crucial na configuração de um provedor de identidade, é necessário cadastrar o Endpoint do LCC no seu Provedor de Identidade para que o LCC tenha permissão para realizar as consultas.
Clique no Provedor de Identidade criado e copie os valores dos campos URL Assertion Consumer Service e URL Single Logout Service e registre-os no seu Provedor de Identidade.
Faça logout com o usuário atual e clique no botão do Provedor de Identidade criado e o LCC fará a consulta e a leitura da resposta do SAML para validar o acesso à Console.