G Suite 配置

在 G Suite 中配置 SAML 应用程序的过程相对简单。

请注意,以下说明仅用于举例说明,可能与具体情况下的要求有所不同。

连接到 G Suite 管理门户之后,从“管理员控制台”(Admin Console)中执行以下操作:

  1. 选择应用

    Screen_Shot_2020-04-16_at_11.28.35_AM.png
  2. 选择 SAML 应用

    Screen_Shot_2020-04-16_at_11.28.51_AM.png
  3. 要添加应用程序,请单击右下角的“+”号:
    Screen_Shot_2020-04-16_at_11.29.15_AM.png
  4. 应用程序目录中不包含 Shotgun 选项。您需要选择 SETUP MY OWN CUSTOM APP

    Screen_Shot_2020-04-16_at_11.30.30_AM.png
  5. 在此步骤中,请下载证书,然后复制并粘贴 SSO URL实体 ID 信息。您需要这些信息来配置 Shotgun。然后单击 Next

    Screen_Shot_2020-04-16_at_11.30.56_AM.png
  6. 您需要为应用程序选取一个名称。(可选)您可以添加图标和说明:

    Screen_Shot_2020-04-16_at_11.37.14_AM.png
  7. 在此步骤中,您需要输入以下信息:
    ACS URL:https://您的站点 URL/saml/saml_login_response
    实体 ID:https://您的站点 URL/saml/metadata

    Screen_Shot_2020-04-16_at_11.39.16_AM.png 
  8. 要正确配置应用程序以与 Shotgun 连接,您需要选择 ADD NEW MAPPING

    Screen_Shot_2020-04-16_at_11.40.46_AM.png
  9. 输入 SAML 属性:
    login_id
    firstname
    lastname
    email
     
    您决定要使用的值取决于您的组织。

    Screen_Shot_2020-04-16_at_11.42.00_AM.png 
  10. 单击 FINISH 时,您将收到配置现已完成的确认:

    Screen_Shot_2020-04-16_at_11.42.30_AM.png
  11. 但是,仍需执行以下操作:授予现有用户或组对新应用程序的访问权限。默认情况下,新应用程序对于每个用户均为关闭状态。单击“编辑服务”(EDIT SERVICE)以配置访问权限:

    Screen_Shot_2020-04-16_at_11.43.20_AM.png
  12. 最后一步是向 Shotgun 管理员提供 SSO 配置。已在步骤 5 中提供 SSO URL实体 ID(在管理员 GUI 中为步骤 2)。Shotgun 配置将使用
    SAML 2.0 Endpoint (HTTPS):SSO URL
    身份认证器:实体 ID
    公共证书:已下载的 .pem 证书文件的内容
     

 

 

 

 

关注