Aplikacja Amazon Business w chmurze

Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

Standard SAML (Security Assertion Markup Language) pozwala użytkownikom logować się w firmowych aplikacjach internetowych przy użyciu danych logowania do Google Cloud.

Konfigurowanie logowania jednokrotnego przez SAML w aplikacji Amazon Business

W tym artykule opisaliśmy konfigurowanie logowania jednokrotnego przez SAML w aplikacji Amazon Business.

Krok 1. Uzyskaj informacje o dostawcy tożsamości Google
  1. Zaloguj się w: konsoli administracyjnej Google.

    Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).

  2. W konsoli administracyjnej otwórz Menu  a potem  Aplikacje a potem Aplikacje internetowe i mobilne.
  3. Kliknij Dodaj aplikację a potem Wyszukaj aplikacje.
  4. W polu wyszukiwania wpisz Amazon Business.
  5. Po wyświetleniu wyników wyszukiwania najedź kursorem na aplikację SAML Amazon Business i kliknij Wybierz.
  6. Na stronie Informacje o dostawcy tożsamości Google pobierz plik metadanych dostawcy tożsamości.
  7. Zostaw konsolę administracyjną otwartą. Gdy wykonasz następny krok w aplikacji Amazon Business, kolejne czynności będziesz wykonywać w kreatorze konfiguracji.
Krok 2. Skonfiguruj aplikację Amazon Business jako dostawcę usługi SAML 2.0

Aby wykonać to zadanie, musisz mieć prawidłowe konto Amazon Business.

  1. Zaloguj się na konto Amazon Business na stronie amazon.com.
  2. Kliknij nazwę konta w prawym górnym rogu i wybierz Your Account (Twoje konto) z menu.
  3. Na stronie profilu konta kliknij Amazon Business settings (Ustawienia Amazon Business).
  4. (Opcjonalnie) W sekcji Integracja systemu kliknij Domain verification (Weryfikacja domeny) i postępuj zgodnie z instrukcjami dodawania i potwierdzania domeny Google Workspace.
  5. W sekcji System integrations (Integracje systemu) wybierz Single Sign-On (SSO) (Logowanie jednokrotne).
  6. W sekcji IDP Selected (Wybrany dostawca tożsamości) kliknij Change (Zmień) i potwierdź.
  7. Na liście Change IDP Selection (Zmień wybór dostawcy tożsamości) wybierz Google G Suite i kliknij Reset Configuration (Zresetuj konfigurację).
  8. W polu Default Group (Grupa domyślna) wybierz grupę domyślną, a w polu Default Buying Role (Domyślna rola do zakupów) wybierz rolę i kliknij Next (Dalej)
  9. Znajdź i prześlij plik XML z metadanymi dostawcy tożsamości Google pobrany w kroku 1 powyżej. Z pliku XML automatycznie uzyskiwane są identyfikator jednostki, adres IssuerURL, certyfikat podpisywania i adres URL przekierowania HTTP. 
  10. Kliknij Dalej.
  11. Na stronie Mapowanie atrybutów zmapuj atrybuty Amazona na wartości SAML AttributeName tak, jak wskazaliśmy poniżej: 
    Dane Amazona SAML AttributeName
    E-mail email
    Imię firstName
    Nazwisko lastName
  12. Kliknij Dalej.
  13. W polu Amazon connect data (Dane połączenia z Amazonem) skopiuj SSO URL (adres URL logowania jednokrotnego). Te informacje będą potrzebne do ukończenia konfiguracji po stronie Google w konsoli administracyjnej w kroku 3 opisanym poniżej.
Krok 3. Dokończ konfigurowanie logowania jednokrotnego w konsoli administracyjnej
  1. Wróć na kartę przeglądarki z konsolą administracyjną.
  2. Na stronie Informacje o dostawcy tożsamości Google kliknij Dalej.
  3. Na stronie Informacje o dostawcy usługi zastąp zawartość pola Adres URL usługi ACS adresem URL logowania jednokrotnego skopiowanym z ustawień logowania jednokrotnego w aplikacji Amazon Business (na końcu kroku 2 powyżej). 
  4. Zaktualizuj identyfikator jednostki dla swojego regionu. Przykładowo w przypadku Ameryki Północnej użyj adresu https://www.amazon.com, a w przypadku Japonii adresu https://www.amazon.jp. W przypadku Europy użyj adresu https://www.amazon.de.
  5. Kliknij Dalej.
  6. Na stronie Mapowanie atrybutów kliknij menu Wybierz pole i zmapuj podane poniżej atrybuty katalogu Google na odpowiednie atrybuty Amazon Business. Pamiętaj, że atrybuty firstName, lastName i e-mail są wymagane. 
    Atrybut katalogu Google Atrybut Amazon Business
    Basic Information > Primary Email email
    Basic Information > First Name firstName
    Basic Information > Last Name lastName
  7. (Opcjonalnie) Jeśli potrzebujesz dodać kolejne mapowania, kliknij Dodaj mapowanie.
  8. (Opcjonalnie) Aby wpisać nazwy grup odpowiednie dla tej aplikacji:
    1. W polu Członkostwo w grupie (opcjonalne) kliknij Wyszukaj grupę, wpisz co najmniej jedną literę nazwy grupy i wybierz nazwę grupy.
    2. W razie potrzeby dodaj kolejne grupy (maksymalnie 75 grup).
    3. W polu Atrybut aplikacji wpisz odpowiednią nazwę atrybutu grup usługodawcy.

    Bez względu na to, ile nazw grup wpiszesz, odpowiedź SAML będzie zawierać tylko grupy, do których należy użytkownik (bezpośrednio lub pośrednio). Więcej informacji znajdziesz w artykule Mapowanie członkostwa w grupie.

  9. Kliknij Zakończ.
Krok 4. Włącz aplikację Amazon Business
  1. Zaloguj się w: konsoli administracyjnej Google.

    Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).

  2. W konsoli administracyjnej otwórz Menu  a potem  Aplikacje a potem Aplikacje internetowe i mobilne.
  3. Wybierz Amazon Business.
  4. Kliknij Dostęp użytkownika.
  5. Aby włączyć lub wyłączyć usługę dla wszystkich użytkowników w organizacji, kliknij Włączone dla wszystkich lub Wyłączone dla wszystkich, a następnie Zapisz.

  6. (Opcjonalnie) Aby włączyć lub wyłączyć usługę w jednostce organizacyjnej:
    1. Po lewej stronie wybierz jednostkę organizacyjną.
    2. Aby zmienić stan usługi, wybierz Wł. lub Wył.
    3. Wybierz jedną z tych opcji:
      • Jeśli stan usługi to Dziedziczone i chcesz zachować zaktualizowane ustawienie, nawet jeśli ustawienie nadrzędne ulegnie zmianie, kliknij Zastąp.
      • Jeśli stan usługi to Zastąpione, kliknij Odziedzicz, aby przywrócić to samo ustawienie, co jego ustawienie nadrzędne, lub Zapisz, aby zachować nowe nawet wtedy, gdy ustawienie nadrzędne ulegnie zmianie.
        Uwaga: więcej informacji o strukturze organizacyjnej.
  7. Aby włączyć usługę dla grupy użytkowników w jednej jednostce organizacyjnej lub wielu, wybierz grupę dostępu. Szczegółowe informacje znajdziesz w artykule na temat włączania usługi dla grupy.
Krok 5. Sprawdź działanie logowania jednokrotnego

Aplikacja Amazon Business obsługuje logowanie jednokrotne inicjowane zarówno przez dostawcę tożsamości, jak i przez dostawcę usług. Aby sprawdzić działanie logowania jednokrotnego w jednym z tych trybów, wykonaj opisane poniżej czynności:

Logowanie jednokrotne inicjowane przez dostawcę tożsamości

  1. Zaloguj się w: konsoli administracyjnej Google.

    Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).

  2. W konsoli administracyjnej otwórz Menu  a potem  Aplikacje a potem Aplikacje internetowe i mobilne.
  3. Wybierz Amazon Business.
  4. W lewym górnym rogu kliknij Testuj logowanie SAML.

    Aplikacja Amazon Business powinna się otworzyć na osobnej karcie. Jeśli się tak nie stanie, użyj informacji z komunikatów o błędach aplikacji SAML, aby zaktualizować ustawienia dostawcy tożsamości i dostawcy usługi, a następnie ponownie przetestuj logowanie SAML.

Logowanie jednokrotne inicjowane przez dostawcę usługi

  1. W witrynie Amazon otwórz stronę SSO Connection Details page (Szczegóły połączenia SSO).
  2. W sekcji Status (Stan) kliknij Start Testing (Rozpocznij testowanie).
  3. Kliknij Test (Przetestuj). Otworzy się nowe okno przeglądarki, które przekieruje Cię do Google w celu uwierzytelnienia.
  4. Zaloguj się jako użytkownik Google, który ma dostęp do konta Amazon Business.
  5. Sprawdź, czy:
    • konto użytkownika zostało zalogowane do Amazon Business;
    • zarówno adres URL zainicjowany przez dostawcę usług, jak i adres zainicjowany przez dostawcę tożsamości są widoczne na stronie SSO Connection Details.
  6. Kliknij Activate (Aktywuj), aby udostępnić użytkownikom adres URL zainicjowany przez dostawcę usług.
 


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.

Czy to było pomocne?

Jak możemy ją poprawić?
true
Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Menu główne
14783950228495107134
true
Wyszukaj w Centrum pomocy
true
true
true
false
false