服務中心

OneLogin - SAML2.0

eSignGlobal支援基於 SAML 2.0的聯合身份驗證,您可以通過基於 SAML 2.0 聯合身份驗證將 OneLogin 與eSignGlobal進行集成,從而實現 OneLogin 帳戶單一登錄eSignGlobal,而不必為企業或組織中的每一個成員都創建單獨帳號。

創建 OneLogin 應用

  1. 登錄 OneLogin 平台。

  2. 登錄成功後,點擊【Applications - Add App】創建應用

image.png

  1. 搜索SAML,並選擇 SAML Test Connector(Idp)。

image.png

  1. 填寫App名稱,並根據需要上傳App logo。

image1.png

設置單點登錄

  1. 返回eSignGlobal門戶,登錄並安裝【單點登錄SAML2.0協議】插件後,點擊頂部菜單欄【設置】。

image3.png

  1. 點擊左側【安全】目錄下的【單點登錄】。

image4.png

  1. 點擊【添加配置】,輸入【服務提供商身份標識】,並選擇【單點登錄協議】為SAML2.0。

image5.png

  1. 輸入完成後下方會自動生成【受眾URL】(服務提供者Entity ID)和【ACS URL】,點擊右側將其複製到OneLogin頁面。

image6.png

  1. 返回 OneLogin 頁面。

image2.png

  1. 點擊【More Actions】-【SAML Metadata】下載XML文件。

image3.png

  1. 返回eSignGlobal【添加配置】頁面,點擊上傳下載的XML文件。

image11.png

  1. 上傳成功後【單點登錄URL】和【簽名證書】將被自動填充,此時點擊【確認】。

image12.png

  1. 狀態顯示【啟用】時表明SSO配置成功。

image13.png

配置用戶訪問權限

  1. 在 Users 選項卡下,配置用戶訪問權限。

image4.png

驗證SSO

  1. eSignGlobal官網登錄頁面選擇SSO登錄。

image17.png

  1. 輸入所屬工作空間標識符,點擊登錄。

image18.png

  1. 頁面將跳轉至 OneLogin 登錄。

  2. 在跳轉的頁面中輸入郵箱和發送到郵箱的驗證碼,點擊【提交】,登錄eSignGlobal主頁。

image19.png

注意:

通過SSO的登錄郵箱地址無法作為eSignGlobal的平台登錄帳號。