Skip to main content

מדריך ההתקנה של BriefCam

SAML - ADFS מסתמך על הגדרת צד עבור דרישות BriefCam

עדכון אחרון: 4 דקה לקריאה
גרסה2025r1
שפהעברית
  1. כדי להשתמש ב-ADFS כדי להיכנס BriefCam למופע שלך, תזדקק לרכיבים הבאים:

    • מופע של Active Directory.

    • מדריך זה משתמש בצילומי מסך משרת 2012R2, אך שלבים דומים צריכים להיות אפשריים בגרסאות אחרות.

    • הוסף אישור SSL כדי לחתום על דף הכניסה של ADFS ועל טביעת האצבע של אישור זה.

    • לאחר שתעמוד בדרישות בסיסיות אלה, עליך להתקין את ADFS בשרת שלך. הגדרת התצורה וההתקנה של ADFS היא מעבר להיקף מדריך זה, אך היא מפורטת במאמר במאגר הידע של Microsoft.

    שים לב

    BriefCam משתמש בכתובת הדוא״ל של המשתמש המסופקת על ידי ADFS כחלק מטענות SAML על מנת לזהות את המשתמש.

  2. כאשר יש לך התקנת ADFS מותקנת במלואה, שים לב לערך של כתובת ה- URL SAML 2.0/W-Federationבסעיף נקודות קצה של ADFS. אם בחרת את ברירות המחדל עבור ההתקנה, זה יהיה '/adfs/ls/'.

שלב 1: הוספת אמון צד מסתמך

  1. בשלב זה אתה אמור להיות מוכן להגדיר את חיבור ADFS עם BriefCam המופע שלך. הקשר בין ADFS ל- BriefCam מוגדר באמצעות יחסי אמון של צד מסתמך (RPT).

  2. בחר את התיקייה להסתמך על צד מהימנות מניהול ADFS, ולהוסיף סטנדרט חדש להסתמך על צד מהימנות מסרגל הצד Actions. פעולה זו מפעילה את אשף קביעת התצורה עבור יחסי אמון חדשים.

    SAML welcome.png
  3. במסך בחירת מקור נתונים, בחר באפשרות האחרונה, הזן נתונים על הצד המסתמך באופן ידני.

    SAML select source.png
  4. במסך הבא, הזן שם תצוגה שתזהה בעתיד ואת כל ההערות שברצונך ליצור.

    SAML display name.png
  5. במסך הבא, בחר בלחצן הבחירה של פרופיל AD FS.

    SAML AD FS profile.png
  6. במסך הבא, השאירו את הגדרות האישור עם ערכי ברירת המחדל שלהן.

    SAML configure certificate.png
  7. במסך הבא, סמן את התיבה אפשר תמיכה עבור פרוטוקול SAML 2.0 WebSSO. כתובת ה- URL של השירות תהיה: https://<WebServices>/ProWebApi/AuthenticationApi/AuthenticateSaml

    החלף <WebServices> בכתובת שרת BriefCam שירותי האינטרנט שלך. שים לב שאין קו נטוי נגרר בסוף כתובת ה- URL.

    SAML Enable support for protocol.png
  8. במסך הבא, הוסף מזהה מהימנות של צד המסתמך.

    https://<WebServices>/prowebapi חובה להתאים לכתובת ה- prowebapi המדויקת בהגדרות (היא תלויה ברישיות).

    החלף <WebServices> בכתובת שרת BriefCam שירותי האינטרנט שלך.

    SAML relying identifier.png

    HTTPS נדרש בכתובת.

  9. במסך הבא, תוכל להגדיר אימות רב-גורמי, אך הדבר חורג מתחום מדריך זה.

    SAML multi-factor.png
  10. במסך הבא, בחר את לחצן האפשרויות אפשר לכל המשתמשים לגשת ללחצן זה של הצד המסתמך .

    SAML permit all.png
  11. בשני המסכים הבאים, האשף יציג סקירה כללית של ההגדרות שלך. במסך הסופי, השתמש בלחצן סגור כדי לצאת ולפתוח את עורך כללי התביעה.

    SAML claim rules.png

שלב 2: יצירת כללי תביעה

לאחר יצירת האמון של הצד המסתמך, תוכל ליצור את כללי התביעה.

  1. כדי ליצור כלל חדש, לחץ על 'הוסף כלל׳. צור כלל שלח תכונות LDAP כדרישות.

    SAML claim rule template.png
  2. במסך הבא, באמצעות Active Directory כמאגר התכונות שלך, בצע את הפעולות הבאות:

    • מתוך העמודה תכונת LDAP, בחר כתובות דואר אלקטרוני.

    • מתוך סוג התביעה היוצאת, בחר כתובת דואר אלקטרוני.

      SAML configure rule.png
  3. חזור על שלב עבור UPN.

  4. לחץ על אישור כדי לשמור את הכלל החדש.

שלב 3: הגדרת תצורה BriefCam

  1. לאחר הגדרת ADFS, עליך להגדיר את תצורת BriefCam המופע שלך לאימות באמצעות SAML.

  2. תשתמש בכתובת ה- URL המלאה של שרת ADFS עם נקודת הקצה SAML ככתובת ה- URL של SSO.

  3. טביעת האצבע תהיה טביעת האצבע של אישור חתימת האסימון המותקן במופע ADFS שלך. בכלי השירות של אישור Windows, זה נקרא גם טביעת אצבע SHA-1.

  4. יצא את אישור החתימה של אסימון ADFS (בשרת ADFS) ב- PowerShell כמנהל מערכת:

    $certRefs=Get-AdfsCertificate -CertificateType Token-Signing

    $certBytes=$certRefs[0].Certificate.Export([System.Security.Cryptography.X509Certificates.X509ContentType]::Cert)

    [System.IO.File]::WriteAllBytes("c:\Foo.cer", $certBytes)

  5. העתק c:\foo.cer לשרת BriefCam .

  6. הפעל את mmc.

  7. קובץ -> הוסף הסר יישומי Snap-in.

  8. תעודות -> הוסף -> חשבון מחשב -> מחשבים מקומיים.

  9. עבור אל אישורים -> אישיים -> Certificates.

  10. לחץ לחיצה ימנית על אישורים ובחר כל המשימות -> Importfoo.cer?.

    SAML import certificate.png
  11. לחצו פעמיים על האישור החדש, עברו ללשונית הפרטים והעתיקו את טביעת האצבע של האישור.

  12. הדבק את טביעת האצבע בעורך טקסט, הסר את הרווחים, ולאחר מכן העתק והדבק אותה בקטע ProWebAPI במנהל האתר > שדה הגדרות SamlCertificate .

  13. הגדר את השדות הבאים בהגדרות הסביבה של BriefCam Administrator Console's:

    • SamlLoginUrl = https:// <ADFS Server address>/adfs/ls/idpinitiatedsignon

    • SamlLogoutUrl = כתובת URL ליציאה משרת ADFS

    • SamlCertificate = <SAML Certificate>

    שים לב

    אל תשנה את הגדרות הסביבה של ProWebApiAddress ו-ProWebClientAddress (השאר את ערכי ברירת המחדל).

  14. במנהל IIS במחשב WebServices, עבור אל שירותי אינטרנט של BriefCam > Bindings > הוסף, מהתפריט הנפתח Type, בחר Https ולחץ על \'אשר\'.

    SAML Add binding.png
  15. הפעל מחדש את שירותי IIS (על-ידי פתיחת שירותי Windows, לחיצה באמצעות לחצן העכבר הימני על שירות World Wide Web Publishing ולחיצה על הפעל מחדש).

  16. עכשיו אתה צריך להיות מוגדר ומוכן ללכת. כדי לבדוק, הפעל את: https://localhost/authenticationApi/RequestAuthenticationRoute

אם נותבתם מחדש לדף הכניסה, התחברתם למערכת וקיבלתם פלט תקף (מזהה הפעלה ושם משתמש), מזל טוב ששרדתם בהצלחה את המדריך הזה.

אחרת, ודא שביצעת את כל השלבים כהלכה.