1.В конфигураторе Directum Launcher в секции Общие настройки (common_config) добавьте параметры:
EXTERNAL_AUTHENTICATION_TYPE – тип аутентификации. Укажите значение Saml2;
ADFS_SAML_AUTHORITY – адрес ADFS-сервера. Путь не включает /adfs;
ADFS_SAML_RELYING_PARTY_ADDRESS – адрес веб-клиента Directum RX;
ADFS_SAML_RELYING_PARTY_ID – идентификатор веб-клиента Directum RX в формате URL-адреса;
ADFS_SAML_RELYING_PARTY_LOGIN_PATH – путь, по которому веб-клиент будет обрабатывать SAML-сообщения от ADFS. По умолчанию /saml;
ADFS_SAML_RELYING_PARTY_METADATA_PATH – путь, по которому веб-клиент будет предоставлять свои метаданные. По умолчанию /saml/metadata;
ADFS_SAML_RELYING_PARTY_SIGNING_CERTIFICATE_THUMBPRINT – отпечаток сертификата, которым веб-клиент будет подписывать отправляемые на сервер ADFS сообщения;
ADFS_SAML_RELYING_PARTY_ENCRYPTION_CERTIFICATE_THUMBPRINT – отпечаток сертификата, открытым ключом которого ADFS будет шифровать отправляемые в веб-клиент сообщения. Как правило, сертификат для подписания и шифрования – это один и тот же сертификат;
ADFS_SAML_RELYING_PARTY_SIGNING_ALGORITHM – алгоритм SHA256 или SHA1, с помощью которого веб-клиент будет подписывать отправляемые на сервер ADFS сообщения. Рекомендуется использовать алгоритм SHA256;
ADFS_SAML_FEDERATION_METADATA_PATH – локальный путь до файла метаданных ADFS или URL-адрес, по которому можно скачать метаданные ADFS. Необязательный параметр, путь до метаданных можно указать при настройке ADFS.
Пример настройки в config.yml:
EXTERNAL_AUTHENTICATION_TYPE: "Saml2"
ADFS_SAML_AUTHORITY: "https://adfs.server.com"
ADFS_SAML_RELYING_PARTY_ADDRESS: "https://w704s16/client"
ADFS_SAML_RELYING_PARTY_ID: "https://w704s16/client"
ADFS_SAML_RELYING_PARTY_SIGNING_CERTIFICATE_THUMBPRINT: "dbd07826e248189c4275c433f71ba66a86939d6a"
ADFS_SAML_RELYING_PARTY_ENCRYPTION_CERTIFICATE_THUMBPRINT: "dbd07826e248189c4275c433f71ba66a86939d6a"
ADFS_SAML_RELYING_PARTY_SIGNING_ALGORITHM: "SHA256"
ADFS_SAML_FEDERATION_METADATA_PATH: "C:\inetpub\wwwroot\Client\ADFS_Metadata.xml"
2.Настройте проверяющую сторону.
3.Настройте правила утверждений.
© Компания Directum, 2024 |