Aplikacja internetowa Oomnitza

Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

Standard SAML (Security Assertion Markup Language) pozwala użytkownikom logować się w firmowych aplikacjach internetowych przy użyciu danych logowania do Google Cloud.

Konfigurowanie logowania jednokrotnego przez SAML w aplikacji Oomnitza

W tym artykule opisaliśmy konfigurowanie logowania jednokrotnego przez SAML dla aplikacji Oomnitza.

Krok 1. Skonfiguruj Google jako dostawcę tożsamości SAML
  1. Zaloguj się w: Konsola administracyjna Google.

    Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).

  2. Na stronie głównej w konsoli administracyjnej kliknij Aplikacjea potemAplikacje internetowe i mobilne.
  3. Kliknij Dodaj aplikację a potem Wyszukaj aplikacje.
  4. W polu wyszukiwania wpisz Oomnitza.
  5. Po wyświetleniu wyników wyszukiwania najedź kursorem na aplikację SAML Oomnitza i kliknij Wybierz.
  6. Na stronie Informacje o dostawcy tożsamości Google:
    • Skopiuj i zapisz adres URL logowania jednokrotnego oraz identyfikator jednostki.
    • Pobierz certyfikat.
  7. Kliknij Dalej.
  8. Na stronie Informacje o dostawcy usługi edytuj pola Adres URL usługi ACS i Identyfikator jednostki, zastępując fragment {your‑domain} nazwą swojej domeny Oomnitza.
  9. Kliknij Dalej.
  10. Na stronie Mapowanie atrybutów kliknij menu Wybierz pole i zmapuj te atrybuty katalogu Google dla odpowiednich atrybutów Oomnitza:
    Atrybut katalogu Google Atrybut Oomnitza
    Basic Information > Primary Email SAML_SUBJECT
    Basic Information > First Name First Name
    Basic Information > Last Name Last Name
  11. Kliknij Zakończ.
Krok 2. Skonfiguruj aplikację Oomnitza jako dostawcę usługi SAML 2.0
  1. Otwórz nowe okno przeglądarki w trybie incognito.
  2. Zaloguj się w aplikacji Oomnitza przy użyciu konta administratora.
  3. Kliknij Settings (Ustawienia).
  4. W sekcji Integrations (Integracje) obok SSO (Logowanie jednokrotne) kliknij Edit (Edytuj).
  5. Wybierz Other (SAML) (Inne – SAML) i kliknij Next (Dalej).
  6. Podaj te informacje:
    • SSO URL: użyj adresu URL logowania jednokrotnego skopiowanego w kroku 1.
    • IDP Certificate: prześlij certyfikat pobrany w kroku 1.
  7. Kliknij Integrate (Integruj).
Krok 3. Włącz aplikację Oomnitza
  1. Zaloguj się w: Konsola administracyjna Google.

    Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).

  2. Na stronie głównej w konsoli administracyjnej kliknij Aplikacjea potemAplikacje internetowe i mobilne.
  3. Wybierz Oomnitza.
  4. Kliknij Dostęp użytkownika.
  5. Aby włączyć lub wyłączyć usługę dla wszystkich osób w organizacji, kliknij Włączone dla wszystkich lub Wyłączone dla wszystkich, a potem kliknij Zapisz.

  6. Aby włączyć lub wyłączyć usługę tylko dla użytkowników w jednostce organizacyjnej:

    1. Po lewej stronie wybierz jednostkę organizacyjną.
    2. Wybierz Włącz lub Wyłącz.
    3. Aby pozostawić usługę włączoną lub wyłączoną, nawet gdy zostanie włączona lub wyłączona w nadrzędnej jednostce organizacyjnej, kliknij Zastąp.
    4. Jeśli stan organizacji to Zastąpione, wybierz jedną z tych opcji:
      • Odziedzicz – powoduje, że ustawienie jest przywracane do tej samej wartości co ustawienie nadrzędne.
      • Zapisz – powoduje, że ustawienie zostanie zachowane, nawet jeśli ustawienie nadrzędne ulegnie zmianie.

    Dowiedz się więcej o strukturze organizacyjnej.

  7. (Opcjonalnie) Włącz usługę dla grupy użytkowników.
    Za pomocą grup dostępu możesz włączyć usługę dla konkretnych użytkowników w jednostce organizacyjnej lub we wszystkich jednostkach organizacyjnych. Więcej informacji

  8. Upewnij się, że identyfikatory adresów e-mail kont użytkowników Oomnitza są zgodne z identyfikatorami w domenie Google.
Krok 4. Zweryfikuj działanie logowania jednokrotnego

Oomnitza obsługuje zarówno logowanie jednokrotne inicjowane przez dostawcę tożsamości, jak i przez dostawcę usługi. Aby zweryfikować logowanie jednokrotne w jednym z tych trybów, wykonaj opisane poniżej czynności:

Logowanie jednokrotne inicjowane przez dostawcę tożsamości

  1. Zaloguj się w: Konsola administracyjna Google.

    Zaloguj się, używając konta z uprawnieniami superadministratora (adres nie kończy się ciągiem @gmail.com).

  2. Na stronie głównej w konsoli administracyjnej kliknij Aplikacjea potemAplikacje internetowe i mobilne.
  3. Wybierz Oomnitza.
  4. W lewym górnym rogu kliknij Testuj logowanie SAML.

    Aplikacja Oomnitza powinna się otworzyć w osobnej karcie. Jeśli się tak nie stanie, użyj informacji z komunikatów o błędach aplikacji SAML, aby zaktualizować ustawienia dostawcy tożsamości i dostawcy usługi, a następnie ponownie przetestuj logowanie SAML.

Logowanie jednokrotne inicjowane przez dostawcę usługi

  1. Zamknij wszystkie okna przeglądarki.
  2. Otwórz wystąpienie aplikacji Oomnitza. Powinno nastąpić automatyczne przekierowanie na stronę logowania Google.
  3. Wpisz swoją nazwę użytkownika i hasło.

Gdy dane logowania zostaną uwierzytelnione, nastąpi automatyczne przekierowanie z powrotem do aplikacji Oomnitza.



Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.

Czy to było pomocne?
Jak możemy ją poprawić?