Efecte Secure Access – instrukcje dla klienta dotyczące uwierzytelniania Virtu
Cnota
Efecte Secure Access – instrukcje dla klienta dotyczące uwierzytelniania Virtu
Cnota
W tym artykule opisano instrukcje dla Klienta dotyczące konfiguracji uwierzytelniania Virtu w rozwiązaniach Efecte. Konfiguracja ta jest zazwyczaj wdrażana przez specjalistę ds. uwierzytelniania Klienta.
Instrukcje są takie same dla wszystkich rozwiązań Efecte, zbudowanych na platformie Efecte Service Management (takich jak np. ITSM , IGA , HR itp.) i wykorzystujących komponent Efecte Secure Access do uwierzytelniania.
Jak skonfigurować uwierzytelnianie Virtu
Rejestracja zasobów
W tym rozdziale wyjaśniono, jak dodać nową usługę dostawcy Pro (SP) do sieci zaufania Virtu za pomocą Rejestru zasobów. Procedura jest taka sama dla serwerów testowych i produkcyjnych. Różnica polega na tym, że w przypadku usług produkcyjnych operator musi uzyskać zgodę Valtor na dodanie usługi do metadanych Virtu.
UWAGA! Ten uid zawiera przykładowe obrazy. Podczas rejestracji należy użyć danych swojej firmy.
- Przejdź do https://virtus.csc.fi i wybierz link Dodaj nowego dostawcę Pro

- Wybierz właściwą organizację z listy rozwijanej, zastosuj zmiany i wróć.

- Wybierz opcję „Informacje podstawowe SP” i uzupełnij dane. (Pamiętaj, że identyfikator jednostki musi zostać podany firmie Efecte w celu konfiguracji ESA ). Identyfikator jednostki musi być identyfikatorem URI, URL lub URN, na przykład https://domena.com/usługa . Zastosuj zmiany i wróć.
- Wybierz punkty końcowe SP SAML i uzupełnij informacje. Zastosuj zmiany i wróć.

- Wybierz Certyfikaty i uzupełnij informacje. Zastosuj zmiany i wróć.

- Wybierz wymagane atrybuty i uzupełnij informacje. Zastosuj zmiany i wróć.

- Wybierz Informacje kontaktowe i uzupełnij informacje. Zastosuj zmiany i wróć.
- Kliknij przycisk Prześlij opis usługi (SP) . Informacje zostaną następnie przesłane do operatora sieci zaufania i Valtori w celu weryfikacji. Po sprawdzeniu rejestracji otrzymasz wiadomość e-mail.
Wymagania dotyczące certyfikatu
Test
W środowisku testowym Virtu dozwolone jest używanie certyfikatów podpisanych własnoręcznie.
Pro
Certyfikaty dla usług łączących się z produkcyjnym systemem Virtu muszą być podpisane przez Fińską Agencję ds. Usług Cyfrowych i Danych Ludnościowych (DVV). Wymóg ten dotyczy certyfikatów SAML 2, a nie certyfikatów TLS.
https://dvv.fi/en/service-certificates-for-organisations
Zalecamy wybranie „certyfikatu podpisu systemowego” zamiast „normalnego certyfikatu serwera”, ponieważ pierwszy jest ważny przez dwa lata, a drugi tylko przez rok.
Numer CN certyfikatu powinien wskazywać, do jakiej usługi jest przeznaczony. Dlatego prosimy o dodanie nazwy usługi.
Zdecydowanie zalecamy udokumentowanie sposobu zmiany certyfikatu SAML po stronie usługi. Certyfikat należy zmieniać raz na rok lub dwa, w zależności od wybranego typu certyfikatu.
Usuwać