如何配置Artifactory SAML SSO与谷歌?
在谷歌
登录到谷歌管理控制台。
单击“Apps > SAML Apps”
选择将服务/应用程序添加到您的域链接或单击底部角落的加号(+)图标。
单击设置我自己的自定义SAML应用程序。
谷歌IDP信息窗口将打开,SSU URL和实体ID URL字段将自动填充:
6.我们将在is窗口上使用选项1进行Artifactory SAML设置。
在Artifactory
以具有Artifactory管理员权限的用户登录。
点击“Admin”选项卡。
配置自定义URL库贵公司的产品。
点击“安全”(在左侧菜单)
单击“SAML Integration”(在左侧菜单中)。
启用SAML集成。
提供以下参数:
- SAML登录URL -从谷歌IDP信息窗口粘贴SSU URL字段的内容
- SAML注销URL - https://accounts.google.com/logout
SAML服务提供者名称-在步骤#3中配置的自定义URL基的值。
SAML证书-粘贴您从谷歌IDP信息窗口打包的证书内容。
8.配置与Artifactory处理用户帐户相关的选项,并保存配置。
在谷歌
注意:SAML服务提供者名称=自定义URL基
单击步骤3后面的,命名应用程序(如' Artifactory ')并添加描述。可选的是上传一个PNG或GIF文件作为图标。
单击步骤4后的。您将看到以下服务提供者详细信息窗口:
- ACS URL - <自定义URL>/webapp/saml/loginResponse
SAML服务提供者名称-自定义URL基的值
起始URL- <自定义URL>.webapp
为7。xit is/ui
3.不勾选Signed Response。
服务器名称为“https://test.jfrog”。Io /test/ '(这也是自定义基url)。
下面是匹配的设置。
对于Artifactory 7。x: -
ACS网址:https://test.jfrog.io/artifactory/webapp/saml/loginResponse
起始URL: https://test.jfrog.io/ui
4.单击下一步并完成。
5.选择新的SAML应用程序。
在灰色框的顶部,单击“设置”,选择:
为所有人打开-为所有用户打开服务(再次单击确认)。
关闭-关闭所有用户的服务(再次单击确认)。
对于某些组织-仅为某些用户更改设置。
6.你准备好了。在尝试登录Artifactory时,请确保您的用户帐户电子邮件id与您的谷歌Apps域中的电子邮件id匹配。
的帮助下创建的谷歌管理页面
