Mengelola identity provider
Konfigurasikan identity provider (IdP) kustom untuk SAML atau OIDC single sign-on agar pengguna organisasimu bisa mengautentikasi dengan kredensial korporat yang sudah ada.
Manajemen identity provider hanya tersedia untuk admin paket Enterprise.
Konfigurasikan identity provider (IdP) kustom untuk mengaktifkan single sign-on (SSO) bagi organisasimu. Ketika kamu mengonfigurasi IdP, Bob mengarahkanmu ke sana untuk autentikasi saat login ke IBM Bob di seluruh IDE, Bob Shell, dan Bob Web.
Kamu bisa mengonfigurasi SAML dan OpenID Connect (OIDC) identity provider dengan Bob. Gunakan protokol yang sesuai dengan platform identitas organisasimu.
Kompatibilitas protokol SSO
IBM Bob kompatibel dengan protokol SSO berikut:
- SAML (Security Assertion Markup Language)
- OIDC (OpenID Connect)
Provider OIDC yang terverifikasi
Meskipun kamu bisa menggunakan provider OIDC lain yang memenuhi persyaratan konfigurasi dan token, platform berikut telah terverifikasi:
- Auth0
- Keycloak
- Okta
- PingOne
Menambahkan identity provider
Menambahkan IdP adalah proses dua langkah. Pertama, konfigurasikan IdP dan simpan. Kemudian tambahkan domain email yang menggunakannya.
Langkah 1: Konfigurasi identity provider
Buka halaman IBM Bob Administration.
Pilih tab Authentication.
Klik Add IdP.
Masukkan nama untuk IdP.
Pilih tipe IdP: OIDC atau SAML.
Masukkan detail konfigurasi untuk tipe IdP-mu.
OIDC memerlukan detail konfigurasi berikut:
- Authorization URL
- Token URL
- Client ID
- Client secret
- Metadata URL (opsional)
SAML memerlukan detail konfigurasi berikut:
- SSO URL
- Metadata URL atau upload XML
- Entity ID
- Certificate
Di bagian Attribute mapping, petakan atribut pengguna IdP ke field pengguna IBM Bob:
- Email attribute: dipetakan ke alamat email yang digunakan pengguna dengan Bob.
- Name attribute: dipetakan ke nama tampilan pengguna.
Klik Save.
IdP dibuat dan muncul di tabel pada tab Authentication.
Langkah 2: Tambahkan domain filter
Setelah IdP disimpan, tambahkan domain email yang harus menggunakannya untuk autentikasi.
Di tab Authentication, temukan IdP yang baru saja kamu buat dan buka pengaturannya.
Di bagian Domain filters, tambahkan domain email yang harus menggunakan IdP ini. Pengguna yang alamat emailnya cocok dengan domain yang dikonfigurasi diarahkan ke IdP ini saat login.
Simpan perubahanmu.
Setiap domain email hanya bisa dikaitkan dengan satu IdP. Setiap domain juga harus diverifikasi sebelum SSO diterapkan.
Memverifikasi kepemilikan domain
IBM Bob mengharuskanmu memverifikasi bahwa organisasimu memiliki setiap domain sebelum SSO diterapkan untuk domain tersebut. Verifikasi dilakukan dengan menambahkan DNS TXT record ke domain-mu.
Buka halaman IBM Bob Administration.
Pilih tab Authentication.
Pilih IdP yang berisi domain yang ingin kamu verifikasi.
Di bagian Domain filters, temukan domain dan salin kode verifikasi yang ditampilkan.
Di penyedia DNS-mu, tambahkan TXT record ke domain dengan format berikut:
bob-verify=<verification-code>Ganti verification-code dengan kode yang disalin dari bagian Domain filters.
Kembali ke tab Authentication dan klik Check verification untuk domain tersebut.
Status verifikasi domain diperbarui ke Verified ketika IBM Bob berhasil mendeteksi TXT record. Perubahan DNS bisa membutuhkan waktu untuk menyebar.
Menghapus identity provider
Buka halaman IBM Bob Administration.
Pilih tab Authentication.
Temukan IdP yang ingin kamu hapus dan klik Delete.
Di dialog konfirmasi, klik Confirm.
Menghapus IdP menghapus konfigurasi SSO untuk semua domain terkait. Pengguna yang mengandalkan IdP tersebut untuk autentikasi perlu login melalui metode lain.
Membuat dan mengkonfigurasi tim
Siapkan tim untuk mengorganisir pengguna dan mengontrol pengeluaran di berbagai kelompok dalam organisasi IBM Bob Enterprise-mu.
Meninjau activity log
Unduh dan tinjau file audit log untuk organisasi IBM Bob Enterprise-mu guna memantau event autentikasi dan aktivitas administratif.