如何將 PingID 單一登入(SSO)整合至 BarTender Cloud
概述
從 11.2 版 BarTender Cloud 更新開始,您現在可以使用 Ping Identity (PingID) SSO 登入 BarTender Cloud。
本文將教您如何設定您的 PingID 應用程式和 BarTender Cloud 租戶,以便順利整合並順利運作。
適用於
BarTender Cloud
資訊
建立 Ping ID 範例應用程式
我們將從頭開始建立一個範例應用程式,來說明您必須在 Ping ID 應用程式中設定哪些參數,才能與 BarTender Cloud 整合。只要最終條件符合下方說明,您也可以直接使用現有的 PingID 應用程式搭配 BarTender Cloud。
- 在您選擇的 Ping ID 環境中,點選左側的 應用程式 分頁,然後點擊 + 圖示來建立新應用程式。
- 輸入您的應用程式名稱(描述可選填)。將 OIDC Web App 設為應用程式類型,然後點擊 儲存。
- 在新建立的應用程式中,選擇 資源 分頁,然後點擊 編輯 圖示。
- 勾選 email 和 profile,然後點擊 儲存。這些參數加上 openid,現在應該會出現在允許的範圍(Allowed Scopes)下方。
- 接著,選擇 設定 分頁,然後點擊 編輯 圖示。
- 使用下拉選單,將 Token Endpoint Authentication Method 改為 Client Secret Post。
- 輸入您的 Redirect URI。這個網址每個人都不同,但結尾一定是 /signin-callback。您可以在 BarTender Cloud 租戶的登入頁面找到前半段網址。以下截圖中的登入頁面,完整的 Redirect URI 為:
https://auth.am1.bartendercloud.com/signin-callback- 輸入您的 Signoff URL。前半段與 Redirect URI 相同(請參考您的 BarTender Cloud 登入頁面),但結尾改為 /signout-callback-oidc。同樣以上方截圖為例,Signoff URL 為:
https://auth.am1.bartendercloud.com/signout-callback-oidc- 點擊 儲存 完成設定。
- 最後一步是啟用您的應用程式。請在任何分頁的左上角點擊切換開關。啟用成功後,開關會變成藍色。
建立 PingID 使用者
在您第一次使用 PingID 登入 BarTender Cloud 前,必須先建立一個 PingID 使用者檔案,供登入時使用。
- 在左側選單進入 Directory > Users,然後點擊 + 圖示新增使用者。
- 填寫所有欄位後點擊 儲存。請記住您的使用者名稱和密碼,之後登入 BarTender Cloud 時會用到。
設定您的 BarTender Cloud 租戶
接下來,我們需要設定您的 BarTender Cloud 租戶,讓它能與您的 PingID 應用程式溝通。
- 登入 BarTender Cloud。在左側工具列進入 管理 > 安全性 > 身分識別提供者。
- 點擊 新增身分識別提供者。
- 找到 PingID 並點擊 設定。
- 您會看到 Client ID 和 Client Secret 欄位是必填的。
- 這些值可以在您的 PingID 應用程式的總覽分頁找到。我們強烈建議您使用複製按鈕,確保準確複製每個值。
- 將每個值貼到 BarTender Cloud 對應欄位,然後點擊左下角的 測試連線。如果測試成功,請點擊 建立連線。
- 如果測試連線失敗,請再次確認您的 Client ID 和 Client Secret 是否正確。
現在,PingID 已成功連接到您的 BarTender Cloud 租戶。
使用 PingID 登入 BarTender Cloud
完成 PingID 和 BarTender Cloud 租戶的設定後,您可以開始嘗試登入。
- 在 BarTender Cloud 登入頁面,點擊 使用 Ping Identity 登入。這會跳出 Ping Identity 登入視窗。
- 輸入您剛剛建立的 PingID 使用者帳號和密碼,然後點擊 登入。
- 您需要先變更原本設定的密碼才能繼續。完成後請點擊 儲存。接下來的流程會依據您在 BarTender Cloud 租戶中是否勾選 啟用自動建立帳號 而有所不同。
啟用自動建立帳號
如果您有勾選啟用自動建立帳號,系統會引導您建立一個新的 BarTender Cloud 使用者帳號,並與您的 PingID 使用者帳號綁定。
- 填寫所有必填欄位後,點擊 下一步。
- 同意服務條款並點擊 完成。之後每次使用這組 PingID 帳號登入時,系統都會自動登入這個 BarTender Cloud 帳號。
未啟用自動建立帳號
如果您沒有勾選啟用自動建立帳號,系統會要求您登入想要與這組 PingID 帳號綁定的 BarTender Cloud 使用者帳號。
- 點擊 繼續登入。輸入您的 BarTender Cloud 帳號資訊並點擊 登入。之後每次使用這組 PingID 帳號登入時,系統都會自動登入這個 BarTender Cloud 帳號。
疑難排解
常見的錯誤訊息有兩種。第一種是在使用 PingID 登入 BarTender Cloud 時出現,表示您輸入的帳號或密碼有誤。如果忘記密碼,請點擊 忘記密碼,系統會寄送重設密碼的郵件給您。
第二種是較為通用的錯誤訊息,可能代表多種問題,包括 BarTender Cloud 或 PingID 設定錯誤,甚至是服務中斷。
請再次確認您是否正確完成所有設定步驟,並且所有參數都正確複製到 BarTender Cloud。
如果您不確定設定是否正確,歡迎點擊 聯絡技術支援 並建立服務單。