Efecte Secure Access - Asiakkaan ohjeet Virtu-autentikointiin
Virtuaali
Efecte Secure Access - Asiakkaan ohjeet Virtu-autentikointiin
Virtuaali
Tässä artikkelissa kuvataan ohjeet, joiden avulla asiakas voi määrittää Virtu-todennuksen Efecte-ratkaisuihin. Tämän määrityksen toteuttaa yleensä asiakkaan todennusasiantuntija.
Ohjeet ovat samat kaikille Efecten ratkaisuille, jotka on rakennettu Efecte Service Management -alustan päälle (kuten esimerkiksi ITSM , IGA , HR jne.) ja jotka käyttävät Efecte Secure Access -komponenttia todennukseen.
Virtuaalitodennuksen määrittäminen
Resurssien rekisteröinti
Tässä luvussa selitetään, kuinka uusi Pro (SP) lisätään Virtu-luottamusverkkoon resurssirekisterin avulla. Menettelytapa on sama sekä testi- että tuotantopalvelimille. Ero on siinä, että tuotantopalveluiden osalta operaattori pyytää Valtorin hyväksyntää palvelun lisäämiseksi Virtu-metatietoihin.
HUOM! Tämä uid sisältää esimerkkikuvia. Käytä omia yrityksesi tietoja rekisteröityessäsi.
- Mene osoitteeseen https://virtus.csc.fi ja valitse linkki Lisää uusi Pro .

- Valitse oikea Organisaatio avattavasta luettelosta, Käytä muutoksia ja palaa takaisin.

- Valitse SP:n perustiedot ja täytä tiedot. (Muista, että entiteettitunnus on annettava Efectelle ESA konfigurointia varten). Entiteettitunnuksen on oltava URI, joko URL-osoite tai URN, esimerkiksi https://domain.com/palvelu . Ota muutokset käyttöön ja palaa takaisin.
- Valitse SP SAML -päätepisteet ja täytä tiedot. Ota muutokset käyttöön ja palaa.

- Valitse Sertifikaatit ja täytä tiedot. Ota muutokset käyttöön ja palaa.

- Valitse Pakolliset määritteet ja täytä tiedot. Ota muutokset käyttöön ja palaa.

- Valitse yhteystiedot ja täytä tiedot. Ota muutokset käyttöön ja palaa.
- Valitse Lähetä SP:n kuvaus -painike. Tiedot lähetetään sitten luottamusverkoston operaattorille ja Valtorille vahvistettavaksi. Saat sähköpostin, kun rekisteröinti on tarkistettu.
Todistusvaatimukset
Testata
Itse allekirjoitettujen varmenteiden käyttö on sallittu Virtu-testiympäristössä.
Pro
Tuotantoympäristöön Virtuon kytkeytyvien palveluiden varmenteet on allekirjoitettava Digi- ja väestötietovirastossa (DVV). Vaatimus koskee SAML 2 -varmenteita, ei TLS-varmenteita.
https://dvv.fi/fi/organisaatioiden-palvelusertifikaatit
Suosittelemme valitsemaan "järjestelmän allekirjoitusvarmenteen" "tavallisen palvelinvarmenteen" sijaan, koska ensimmäinen on voimassa kaksi vuotta ja toinen vain yhden vuoden.
Varmenteen CN-tunnuksen tulee osoittaa, mihin palveluun sitä on tarkoitus käyttää. Lisää siis palvelusi nimi siihen.
Suosittelemme vahvasti dokumentoimaan SAML-sertifikaatin vaihtamisen palvelun puolella. Sertifikaatti on vaihdettava kerran vuodessa tai kahdessa valitusta sertifikaattityypistä riippuen.
Poistaa