Dettagli dei passaggi necessari per configurare un SSO tra Edflex e SAP.
Prerequisiti
Assicurarsi di avere accesso all'interfaccia di configurazione SSO in SAP.
Per eseguire la configurazione riportata di seguito, è necessario poter accedere a questa interfaccia.
In caso contrario, contattare l'amministratore SAP, che provvederĂ ad aggiornare i diritti di accesso.
1. Inviare i metadati SAP a Edflex
Vai alle impostazioni del tenant: Applications & Resources > Tenant settings:
Poi vai a: Single Sign-On > SAML 2.0 Configuration > Download Metadata File
Invia il file al tuo referente tecnico Edflex.
In cambio, riceverai i metadati Edflex da utilizzare nella fase successiva.
2. Configurare lâIdentity Provider in SAP
Lâimpostazione lato client deve essere fatta in SAP a livello di applicazione:
Applications & Resources > Applications
2.1 Creare una nuova applicazione
Specifica questi parametri:
- Display Name = Assegna un nome a questa applicazione in base alla tua tassonomia
- Type = Unknown
- Parent application = None
- Organization ID = global
- Protocol Type = SAML 2.0
2.2 Carica i metadati Edflex
Clicca su SAML 2.0 Configuration e carica i metadati Edflex.
2.3 Imposta attributi
AffinchĂŠ questa configurazione funzioni correttamente sono necessari quattro attributi:
- first_name > First Name
- last_name > Last Name
- mail > Email
- user_uuid > Global User ID
Se desideri aggiungere altri attributi allo scambio SSO, ti preghiamo di specificarlo al tuo referente tecnico Edflex.
2.4 Configurare l'attributo utilizzato per NameID
2.4.1 Seleziona l'attributo
à possibile utilizzare diversi attributi (ID utente globale, ID utente, nome di accesso e indirizzo e-mail). A seconda di come questi attributi sono gestiti nel proprio ambiente SAP, si consiglia di utilizzare l'attributo il cui valore è unico e permanente per ogni studente.
Nell'esempio riportato di seguito, l'attributo selezionato è âUser IDâ:
2.4.2 Seleziona il formato
Per impostazione predefinita, il formato del Name ID è âUnspecifiedâ. Mantieni questo formato:
2.4.3 Applicare una funzione al caso
Se è probabile che il caso dell'attributo utilizzato per le Name ID cambi nel tempo, consigliamo di applicare la funzione âLowercaseâ. Questo perchĂŠ il nostro gestore delle identitĂ distingue tra maiuscole e minuscole per questo valore, quindi qualsiasi modifica al caso da parte del provider di identitĂ comporterĂ un errore per gli studenti che desiderano effettuare l'accesso.
2.5 Gestione del Single Logout
Edflex sconsiglia l'utilizzo di questa funzione, in modo che gli studenti rimangano connessi a SAP quando escono da Edflex.
2.6 Rendere l'applicazione disponibile dalla pagina di accesso
Tramite Branding & Layout, attiva "Display Application Name".
Condividi l' "issuer" con il tuo referente tecnico Edflex, che provvederĂ a configurare i parametri necessari per garantire il funzionamento dell'SSO tramite IDP Init.