EnterpriseMemulai

Mengelola identity provider

Konfigurasikan identity provider (IdP) kustom untuk SAML atau OIDC single sign-on agar pengguna organisasimu bisa mengautentikasi dengan kredensial korporat yang sudah ada.

Catatan:

Manajemen identity provider hanya tersedia untuk admin paket Enterprise.

Konfigurasikan identity provider (IdP) kustom untuk mengaktifkan single sign-on (SSO) bagi organisasimu. Ketika kamu mengonfigurasi IdP, Bob mengarahkanmu ke sana untuk autentikasi saat login ke IBM Bob di seluruh IDE, Bob Shell, dan Bob Web.

Kamu bisa mengonfigurasi SAML dan OpenID Connect (OIDC) identity provider dengan Bob. Gunakan protokol yang sesuai dengan platform identitas organisasimu.

Kompatibilitas protokol SSO

IBM Bob kompatibel dengan protokol SSO berikut:

  • SAML (Security Assertion Markup Language)
  • OIDC (OpenID Connect)

Provider OIDC yang terverifikasi

Meskipun kamu bisa menggunakan provider OIDC lain yang memenuhi persyaratan konfigurasi dan token, platform berikut telah terverifikasi:

  • Auth0
  • Keycloak
  • Okta
  • PingOne

Menambahkan identity provider

Menambahkan IdP adalah proses dua langkah. Pertama, konfigurasikan IdP dan simpan. Kemudian tambahkan domain email yang menggunakannya.

Langkah 1: Konfigurasi identity provider

Pilih tab Authentication.

Klik Add IdP.

Masukkan nama untuk IdP.

Pilih tipe IdP: OIDC atau SAML.

Masukkan detail konfigurasi untuk tipe IdP-mu.

OIDC memerlukan detail konfigurasi berikut:

  • Authorization URL
  • Token URL
  • Client ID
  • Client secret
  • Metadata URL (opsional)

SAML memerlukan detail konfigurasi berikut:

  • SSO URL
  • Metadata URL atau upload XML
  • Entity ID
  • Certificate

Di bagian Attribute mapping, petakan atribut pengguna IdP ke field pengguna IBM Bob:

  • Email attribute: dipetakan ke alamat email yang digunakan pengguna dengan Bob.
  • Name attribute: dipetakan ke nama tampilan pengguna.

Klik Save.

IdP dibuat dan muncul di tabel pada tab Authentication.

Langkah 2: Tambahkan domain filter

Setelah IdP disimpan, tambahkan domain email yang harus menggunakannya untuk autentikasi.

Di tab Authentication, temukan IdP yang baru saja kamu buat dan buka pengaturannya.

Di bagian Domain filters, tambahkan domain email yang harus menggunakan IdP ini. Pengguna yang alamat emailnya cocok dengan domain yang dikonfigurasi diarahkan ke IdP ini saat login.

Simpan perubahanmu.

Catatan:

Setiap domain email hanya bisa dikaitkan dengan satu IdP. Setiap domain juga harus diverifikasi sebelum SSO diterapkan.

Memverifikasi kepemilikan domain

IBM Bob mengharuskanmu memverifikasi bahwa organisasimu memiliki setiap domain sebelum SSO diterapkan untuk domain tersebut. Verifikasi dilakukan dengan menambahkan DNS TXT record ke domain-mu.

Pilih tab Authentication.

Pilih IdP yang berisi domain yang ingin kamu verifikasi.

Di bagian Domain filters, temukan domain dan salin kode verifikasi yang ditampilkan.

Di penyedia DNS-mu, tambahkan TXT record ke domain dengan format berikut:

bob-verify=<verification-code>

Ganti verification-code dengan kode yang disalin dari bagian Domain filters.

Kembali ke tab Authentication dan klik Check verification untuk domain tersebut.

Status verifikasi domain diperbarui ke Verified ketika IBM Bob berhasil mendeteksi TXT record. Perubahan DNS bisa membutuhkan waktu untuk menyebar.

Menghapus identity provider

Pilih tab Authentication.

Temukan IdP yang ingin kamu hapus dan klik Delete.

Di dialog konfirmasi, klik Confirm.

Peringatan:

Menghapus IdP menghapus konfigurasi SSO untuk semua domain terkait. Pengguna yang mengandalkan IdP tersebut untuk autentikasi perlu login melalui metode lain.

Bagaimana topik ini?