Para configurar o logon único (SSO) baseado em Security Assertion Markup Language (SAML), estabeleça uma relação de confiança entre o Elastic Desktop Service e seu provedor de identidade (IdP). Configure o SAML no Elastic Desktop Service (como provedor de service - SP) e no IdP. Após a configuração, os usuários poderão usar o SSO para fazer login nos terminais do EDS. Este tópico descreve como configurar o SSO com base no SAML 2.0.
Contexto
O logon único (SSO) é uma tecnologia de comunicação segura que permite acessar vários sistemas de aplicativos confiáveis de forma eficiente com um único login. O SSO implementa o logon com base na federação de identidades.
Para mais informações, consulte Configurar métodos de logon.
Configurar SSO em uma rede de escritório
Configurar o Elastic Desktop Service como SP
-
Obtenha o arquivo de metadados do provedor de service (SP) SAML no console do Elastic Desktop Service.
Faça login no console empresarial do EDS.
No painel de navegação à esquerda, escolha Networks & Storage > Office Network.
Na barra de navegação superior, selecione uma região.
Na página Office Network, localize a rede de escritório de destino com SSO habilitado e clique em respectivo ID da rede de escritório.
Na página de detalhes da rede de escritório, clique em aba Other Information e, em seguida, clique em Download Application Metadata File ao lado de Application Metadata.
No IdP, crie uma configuração de provedor de service SAML e use o arquivo de metadados para configure o Elastic Desktop Service como um SP SAML confiável.
Configure seu IdP no Elastic Desktop Service
-
Na página de detalhes da rede de escritório, clique em aba Other Information e ative a chave SSO.
Após ative o SSO, a página de login do IdP substitui a página padrão de login com nome de usuário e senha nos terminais do EDS.
-
Ao lado de IdP Metadata, clique em Upload para carregar o arquivo de metadados do IdP.
NotaO arquivo de metadados geralmente é um arquivo XML. Ele contém a URL do service de login do IdP e o certificado de chave pública X.509 usado para verifique as assinaturas de asserção SAML do IdP.
Crie usuários correspondentes
No Elastic Desktop Service, crie usuários correspondentes aos do IdP. Para mais informações, consulte Criar uma conta de conveniência ou Criar e gerencie contas AD empresariais.
Ao criar um usuário, defina uma senha. Essa senha não precisa corresponder à senha do usuário equivalente no IdP.
Configure SSO em uma organização
Configure seu IdP no Elastic Desktop Service
No painel de navegação à esquerda, escolha Users > Enterprise Identity Source.
-
Na página Enterprise Identity Source, execute uma das seguintes ações:
Se ainda não houver uma fonte de identidade empresarial adicionada, clique em cartão SAML.
Caso já exista uma fonte de identidade empresarial, clique em Add Enterprise Identity Source. Em seguida, no painel Add Enterprise Identity Source, clique em cartão SAML.
-
No painel Add Enterprise Identity Source, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Name
Nome para identificar o IdP.
Type
Selecione SAML.
IdP Metadata
Clique em Upload para carregar o arquivo de metadados do IdP.
Account Type
Os tipos de conta compatíveis são conta de conveniência e conta AD empresarial. Se selecione conta AD empresarial, também será necessário selecione um domínio AD.
Configure o Elastic Desktop Service como SP
-
Obtenha o arquivo de metadados do SP SAML no console do Elastic Desktop Service.
No painel de navegação à esquerda, escolha Users > Enterprise Identity Source.
Na página Enterprise Identity Source, localize a fonte de identidade empresarial de destino e clique em Edit na coluna Actions.
No painel Edit Enterprise Identity Source, clique em Download File abaixo de Application Metadata.
No IdP, crie uma configuração de SP SAML e use o arquivo de metadados para configure o Elastic Desktop Service como um SP SAML confiável.
Crie usuários correspondentes
No Elastic Desktop Service, crie usuários correspondentes aos do IdP. Para mais informações, consulte Criar uma conta de conveniência ou Criar e gerencie contas AD empresariais.
Ao criar um usuário, defina uma senha. Essa senha não precisa corresponder à senha do usuário equivalente no IdP.
Tópicos relacionados
Para exemplos de implementação de SSO entre o Elastic Desktop Service e IdPs específicos, consulte os tópicos a seguir: