Skip to main content

BriefCam Kurulum Kılavuzu

SAML - BriefCam Gereksinimleri için ADFS Güvenen Taraf Kurulumu

Last Updated: 3 minute read
Sürüm2024r2
DilTürkçe
  1. Bulut sunucunuzda oturum açmak üzere ADFS'BriefCamyi kullanmak için aşağıdaki bileşenlere ihtiyacınız vardır:

    • Active Directory bir örnek.

    • Bu kılavuz Sunucu 2012R2'den ekran görüntülerini kullanır, ancak diğer sürümlerde benzer adımlar mümkün olmalıdır.

    • ADFS oturum açma sayfanızı ve bu sertifikanın parmak izini imzalamak için bir SSL sertifikası.

    • Bu temel gereksinimleri karşıladıktan sonra, sunucunuza ADFS yüklemeniz gerekir. ADFS'nin yapılandırılması ve kurulması bu kılavuzun kapsamı dışındadır, ancak bir Microsoft KB makalesinde ayrıntılı olarak açıklanmıştır.

    Not

    BriefCam kullanıcıyı tanımlamak için ADFS tarafından sağlanan e-postayı SAML iddialarının bir parçası olarak kullanır.

  2. Tam olarak yüklenmiş bir ADFS kurulumunuz olduğunda, ADFS Uç Noktaları bölümünde SAML 2.0/W-Federasyon URL değerini not edin. Kurulum için varsayılanları seçtiyseniz, bu '/adfs/ls/'.

Adım 1: Güvenen Bir Taraf Güveni Ekleme

  1. Bu noktada, BriefCam bulut sunucunuzla ADFS bağlantısını ayarlamaya hazır olmalısınız. ADFS ve ADFS arasındaki bağlantı, BriefCam bir Güvenen Taraf Güveni (RPT) kullanılarak tanımlanır.

  2. ADFS Yönetimi'nden Güvenen Taraf Güvenleri klasörünü seçin ve Eylemler kenar çubuğundan yeni bir Güvenen Taraf Güveni ekleyin . Bu, yeni bir güven için yapılandırma sihirbazını başlatır.

    SAML welcome.png
  3. Veri Kaynağını Seç ekranında, son seçeneği seçin, Güvenen taraf hakkındaki verileri manuel olarak girin.

    SAML select source.png
  4. Bir sonraki ekranda, gelecekte tanıyacağınız bir Ekran adı ve yapmak istediğiniz notları girin.

    SAML display name.png
  5. Bir sonraki ekranda, AD FS profil radyo düğmesini seçin.

    SAML AD FS profile.png
  6. Bir sonraki ekranda, sertifika ayarlarını varsayılanları ile bırakın.

    SAML configure certificate.png
  7. Bir sonraki ekranda, SAML 2.0 WebSSO protokolü için Desteği Etkinleştir etiketli kutuyu işaretleyin. Hizmet URL'si: https://<WebServices>/ProWebApi/AuthenticationApi/AuthenticateSaml

    WebServices sunucu <WebServices> adresinizle BriefCam değiştirin. URL'nin sonunda sonda eğik çizgi olmadığını unutmayın.

    SAML Enable support for protocol.png
  8. Bir sonraki ekranda, bir Güvenen taraf güven kimliği ekleyin.

    https://<WebServices>/prowebapi ayarlarda tam prowebapi adresi ile eşleşmelidir (büyük/küçük harf duyarlıdır).

    Web Hizmetleri sunucu <WebServices> adresinizle BriefCam değiştirin.

    SAML relying identifier.png

    Adreste HTTPS gereklidir.

  9. Bir sonraki ekranda, çok faktörlü kimlik doğrulamayı yapılandırabilirsiniz, ancak bu, bu kılavuzun kapsamının dışındadır.

    SAML multi-factor.png
  10. Sonraki ekranda, Tüm kullanıcıların bu güvenilir taraf radyo düğmesine erişmesine izin ver öğesini seçin.

    SAML permit all.png
  11. Sonraki iki ekranda, sihirbaz ayarlarınızın bir genel görünümünü görüntüleyecektir. Son ekranda, çıkmak ve Talep Kuralları düzenleyicisini açmak için Kapat düğmesini kullanın.

    SAML claim rules.png

Adım 2: Talep Kuralları Oluşturma

Güvenilir taraf güveni oluşturulduktan sonra, talep kurallarını oluşturabilirsiniz.

  1. Yeni bir kural oluşturmak için, Kural Ekle üzerine tıklayın. LDAP Özniteliklerini Talep Olarak Gönder kuralı oluşturun.

    SAML claim rule template.png
  2. Bir sonraki ekranda, öznitelik deponuz olarak Active Directory kullanarak aşağıdakileri yapın:

    • LDAP Özniteliği sütunundan E-Posta Adresleri'ni seçin .

    • Giden Talep Türünden, E-Posta Adresi öğesini seçin.

      SAML configure rule.png
  3. UPN için adımı tekrarlayın.

  4. Yeni kuralı kaydetmek için Tamam düğmesini tıklatın.

Adım 3: Yapılandırma BriefCam

  1. ADFS'yi ayarladıktan sonra, SAML kullanarak kimlik doğrulaması yapmanız için BriefCam bulut sunucunuzu yapılandırmanız gerekir.

  2. SSO URL'si olarak SAML uç noktasıyla birlikte tam ADFS sunucusu URL'nizi kullanacaksınız.

  3. Parmak izi, ADFS bulut sunucunuzda yüklü olan belirteç imzalama sertifikasının parmak izi olacaktır. Windows sertifika yardımcı programında buna SHA-1 Parmak İzi de denir.

  4. PowerShell'deki (ADFS sunucusundaki) ADFS belirteci imzalama sertifikasını yönetici olarak dışa aktarın:

    $certRefs=Get-AdfsCertificate -CertificateType Token-Signing

    $certBytes=$certRefs[0].Certificate.Export([System.Security.Cryptography.X509Certificates.X509ContentType]::Cert)

    [System.IO.File]::WriteAllBytes("c:\foo.cer", $certBytes)

  5. Sunucuya c:\foo.cer kopyalayınBriefCam.

  6. Mmc'yi başlat.

  7. File -> add remove snap ins.

  8. Sertifikalar -> ekle -> bilgisayar hesabı -> yerel bilgisayar.

  9. Sertifikalar -> Kişisel -> Sertifikalar öğesine gidin .

  10. Sertifikalar üzerine sağ tıklayın ve Tüm Görevler -> İçeri Aktarfoo.cer öğesini seçin .

    SAML import certificate.png
  11. Yeni sertifikaya çift tıklayın, ayrıntılar sekmesine gidin ve sertifika parmak izini kopyalayın.

  12. Parmak izini bir metin düzenleyicisine yapıştırın, boşlukları kaldırın, sonra kopyalayıp web yöneticisinin Ayarlar SamlCertificate alanındaki ProWebAPI bölümüne yapıştırın.

  13. 'BriefCam Administrator Consolein ortam ayarlarında aşağıdaki alanları yapılandırın:

    • SamlLoginUrl = https:// <ADFS Server address>/adfs/ls/idpinitiatedsignon

    • SamlLogoutUrl = ADFS sunucusu oturum kapatma URL'si

    • SamlCertificate = <SAML Certificate>

    Not

    ProWebApiAddress ve ProWebClientAddress ortam ayarlarını değiştirmeyin (varsayılan değerleri bırakın).

  14. WebServices bilgisayarındaki IIS yöneticisinde, BriefCam Web Hizmetleri > Bağlamalar > Ekle'ye gidin, Tip açılan menüsünden, httpsseçeneğini seçin ve tıklayınTamamTamam.

    SAML Add binding.png
  15. IIS Hizmetlerini yeniden başlatın (Windows hizmetlerini açarak, World Wide Web Publishing Service'e sağ tıklayarak ve Yeniden Başlat' a tıklayarak).

  16. Şimdi hazırlıklı ve gitmeye hazır olmalısınız. Test etmek için çalıştırın: https://localhost/authenticationApi/RequestAuthenticationRoute

Oturum açma sayfasına yeniden yönlendirildiyseniz, oturum açtınız ve geçerli bir çıkış (oturum kimliği ve kullanıcı adı) aldıysanız, tebrikler, bu kılavuzdan başarıyla kurtuldunuz.

Aksi halde, tüm adımları doğru bir şekilde uyguladığınızdan emin olun.