Efecte Secure Access - Kundinstruktioner för Virtu-autentisering
Virtu
Efecte Secure Access - Kundinstruktioner för Virtu-autentisering
Virtu
I den här artikeln beskrivs instruktioner för kunden för att konfigurera Virtu-autentisering till Efecte-lösningar. Denna konfiguration implementeras vanligtvis av kundens autentiseringsspecialist.
Instruktionerna är desamma för alla Efecte-lösningar, byggda ovanpå Efecte Service Management-plattformen (som till exempel ITSM , IGA , HR etc.) och som använder Efecte Secure Access komponenten för autentisering.
Så här konfigurerar du Virtu-autentisering
Resursregistrering
Det här kapitlet förklarar hur man lägger till en ny Pro (SP) till Virtus förtroendenätverk med hjälp av resursregistret. Proceduren är densamma för både test- och produktionsservrar. Skillnaden är att för produktionstjänster kommer operatören att söka Valtors godkännande för att lägga till tjänsten i Virtu-metadata.
OBS! Denna uid innehåller exempelbilder. Använd din egen företagsinformation när du registrerar dig.
- Gå till https://virtus.csc.fi och välj länken Lägg till en ny Pro

- Välj rätt organisation från rullgardinsmenyn och Verkställ ändringar och returnera.

- Välj SP Basic Information och fyll i informationen. (Kom ihåg att Entity Id måste anges till Efecte för ESA konfiguration). Entity Id måste vara en URI, antingen en URL eller en URN, till exempel https://domain.com/service . Verkställ ändringarna och returnera.
- Välj SP SAML Endpoints och fyll i informationen. Verkställ ändringarna och returnera.

- Välj Certifikat och fyll i informationen. Verkställ ändringarna och returnera.

- Välj Obligatoriska attribut och fyll i informationen. Verkställ ändringarna och returnera.

- Välj kontaktinformation och fyll i informationen. Verkställ ändringarna och returnera.
- Klicka på knappen Skicka SP-beskrivning . Informationen skickas sedan till den betrodda nätverksoperatören och Valtori för verifiering. Du får ett e-postmeddelande när registreringen är kontrollerad.
Certifikatkrav
Testa
Användning av självsignerade certifikat är tillåtet i Virtus testmiljö.
Pro
Certifikat för tjänster som ansluter till produktions-Virtu måste signeras av Myndigheten för digitalisering och befolkningsdata (DVV). Kravet gäller SAML 2-certifikat, inte TLS-certifikat.
https://dvv.fi/sv/servicecertifikat-för-organisationer
Vi rekommenderar att du väljer "systemsignaturcertifikat" i utbyte mot "normalt servercertifikat" eftersom det första är giltigt i två år medan det andra bara är giltigt i ett år.
Certifikatets CN ska ange vilken tjänst det är avsett att användas för. Så vänligen ange ditt tjänstnamn på det.
Vi rekommenderar starkt att dokumentera hur man ändrar saml-certificate på tjänstesidan. Certifikatet måste ändras en eller två gånger per år beroende på vilken typ av certifikat som har valts.
Radera