定承資訊 AI 客服 可詢問代理品牌、產品資訊與技術文件
怎麼稱呼您?

可以先留下稱呼,之後同一個瀏覽器再開啟時,我會記得您。

AI 回答僅供參考,仍建議搭配官方資料與實際需求確認。
線上諮詢

KBARAG0005-AG串接SAML Workspace

適用產品:Array AG

登入admin google workspace的主控台 > 新增自訂SAML應用程式

輸入應用程式名稱 > 繼續

點擊下載中繼資料 > 檔案保存至主機,待會需匯入AG

登入AG > AAA > SAML > Enable SAML > Apply > Add IDP

先輸入IDP的Name > Apply Changes建立物件

點擊SP Metadata的對外網址下載檔案 > 並將下載的檔案添加副檔名為.xml

開啟XML查看ACS網址及entityID並將其內容填入Google Workspace中

名稱ID格式選擇Email > 名稱ID選擇Basic Information > Primary email

將應用程式對應屬性選擇Primary email,並指定應用程式屬性名稱為email做定義

假設所有google workspace的群組都需要抓取下來,可以統一定義一個應用程式屬性名稱來定義這些Group

Ex:IT_reliable-poc、HR_reliable-poc、RD_reliable-poc全部包含在Groups之中

剛建立完成之後,權限狀態需要啟用

雙擊建立的IDP進行設定

選取剛剛下載的IDP MetaData > Import

成功匯入IDP MetaData XML

在User Name與Group Name分別填上IDP設定的屬性名稱,這樣AG才能抓取到這些屬性資料

建立Role、Role資格、分配Role的Resource資源

建立對應的Role Name

由於AG SAML實測無法使用Group Mapping,因此Role資格請直接選取IDP上真實的物件識別碼

IDP屬性定義為Group Name之後,IDP會查找定義的群組設定,本範例將爬取所有群組,串接成功後Role資格直接手動指定物件識別碼即可

分配Role Resource,VPN Resource建立請參考AG功能內容說明

最後步驟,請SSH連線至AG

輸入en>switch “VPN站台名稱”> c t >http refercheck off>http hostcheck off>write mem all存檔套用

實際連線測試

2920 (14) 4920 (14) 6920 (14) Array AG (12) Array ASF (11) Backup (8) everRun (26) ftServer (17) Neverfail (14) Penguin Solutions (10) Stratus (19) Stratus everRun (13) Stratus ftServer (12) VATES (30) Windows (11) Windows Server (9) XCP-ng (34) XOA (25) XOProxy (10) XOSTOR (8) 定承資訊 (12) 故障排除 (8) 業務持續營運 (8) 災難復原 (9) 系統管理 (10) 虛擬化平台 (13) 虛擬化管理 (11) 高可用性 (38)