Hur konfigurerar jag SAML-baserad enkel inloggning för QuWAN QBelt VPN-servern med Google Workspace-admin som identitetsleverantör?


Senaste ändringsdatum: 2024-01-25

Berörda produkter

  • QuWAN Orchestrator
  • QVPN Client
  • Google Workspace-admin

Information

QuWAN Orchestrator aktiverar användningen av SAML-baserad (Security Assertion Markup Language), SSO (Single Sign On) för att utbyta autentiserings- och auktoriseringsdata med en IdP (Identify Provider), exempelvis Google Workspace-admin. Med den här funktionen kan användare använda samma SAML IdP-autentiseringsuppgifter för att få tillgång till olika tjänster som har stöd för SAML-autentisering. Detta eliminerar behovet av att lägga till nya autentiseringsuppgifter för varje enskilt program och tjänst.

Viktigt!
Om du vill logga in på Googles administratörskonto måste du ha ett giltigt Google Workspace- eller Cloud Identity-konto. Dessa konton ger dig de nödvändiga behörigheterna för att hantera organisationens Google-tjänster.

Procedur

1.Skapa en anpassad SAML-baserad inloggning för QuWAN QBelt VPN-servern med administratörskontot för Google Workspace

  1. Gå till https://admin.google.com.
  2. Logga in med ditt användarnamn och lösenord för Google Workspace.
    Administratörskonsolen visas.
  3. Klicka på .
  4. Klicka på Appar.
  5. Klicka på Webb- och mobilappar.
  6. Klicka på Lägg till och klicka sedan på Lägg till anpassad SAML-app.
  7. Ge appen ett namn och en beskrivning.
    Obs!
    Använd ett tydligt och beskrivande namn för din anpassade SAML-app, exempelvis liknande tjänstnamnet (till exempel ”QuWAN QBelt VPN Server”).
  8. Valfritt: Ladda upp en ikon för din app.
  9. Klicka på Fortsätt.
    Sidan med information om Googles identitetsleverantör visas.
  10. Kopiera SSO-URL, enhets-ID och certifikat till urklipp.
  11. Klicka på Fortsätt.
    Viktigt!
    Stäng inte fönstret med administratörskonsolen för Google Workspace efter det här steget. Fortsätt att konfigurera SAML SSO-inställningarna i QuWAN Orchestrator och gå sedan tillbaka till administratörskonsolen för Google Workspace för att slutföra skapandet av den anpassade SAML-appen.

2. Konfigurera QuWAN QBelt VPN-serverinställningarna i QuWAN Orchestrator och Google Workspace-administratörskonsolen

Om du vill aktivera SAML-SSO för Google Workspace-admin så måste du skapa en länk mellan Google Workspace-admin-användare och deras motsvarande QuWAN QBelt VPN SAML-SSO-användargrupper.

  1. Konfigurera SAML-SSO-inställningarna i QuWAN Orchestrator.
    1. Gå till https://quwan.qnap.com.
    2. Logga in med det användarnamn och lösenord som du har för ditt QNAP-konto.
    3. Välj din organisation.
    4. Gå till VPN-serverinställningar > Privilegieinställningar.
    5. Gå till SAML-SSO.
    6. I fältet Grundläggande SAML-konfiguration; klicka på .
      Fönstret Konfigurera SAML-SSO-inställningar visas.
    7. Under Information om identitetsleverantören; klistra in SSO-URL, enhets-ID och certifikatinformation.
    8. Kopiera Identifierare (enhets-ID) och svars-URL (ACS URL) till urklipp.
    9. Klicka på Spara.
  2. Konfigurera tjänsteleverantörens inställningar i administratörskonsolen för Google Workspace.
    1. Öppna fliken Google Workspace-administratörskonsol i webbläsaren.
      Sidan med information om tjänstleverantören visas.
    2. Klistra in den kopierade Identifieraren (enhets-ID) och svars-URL (ACS URL) i deras respektive fält.
    3. Klicka på Fortsätt.
      Sidan Attributmappning visas.
    4. Mappa användarattribut baserat på kraven för QuWAN SAML-SSO.
      1. Konfigurera e-postattributet för identitetsautentisering.
        1. Klicka på Lägg till mappning.
        2. Under attribut för Google Directory; välj Primär e-post.
        3. Ange e-post i fältet Appattribut.
      2. Konfigurera gruppattributet för behörighetskontroller.
        1. Klicka på Lägg till mappning.
        2. Under Google Directory-attribut; välj Avdelning.
        3. Ange grupper i fältet Appattribut.
          Tips (valfritt)
          För att effektivt mappa QuWAN SAML-SSO-användarregler till motsvarande Google Workspace-administratörsgrupper så markera först de Google-grupper du vill lägga till i SAML-appen, under Gruppmedlemskap (valfritt) och ange sedan grupper som appens attribut.
      3. Klicka på Spara.
        Google Workspace-administratörskonsolen sparar inställningarna.
  3. Aktivera den anpassade appen för QuWAN QBelt SAML-SSO.
    1. Gå till https://admin.google.com.
    2. Logga in med ditt användarnamn och lösenord för Google Workspace.
      Administratörskonsolen visas.
    3. Klicka på .
    4. Klicka på Appar.
    5. Klicka på Webb- och mobilappar.
    6. Välj din anpassade QuWAN QBelt VPN-serverapp.
    7. Klicka på Användaråtkomst.
    8. På sidan Tjänststatus; välj På för alla.
    9. Klicka på Spara.
    10. Valfritt: Aktivera tjänsten för en uppsättning grupper.
      1. Klicka på Grupper.
      2. Välj en eller flera grupper.
      3. Välj för att aktivera tjänsten.
      4. Klicka på Spara.

3. Lägga till en SAML-SSO-användarregel i QuWAN Orchestrator

  1. Öppna QuWAN Orchestrator.
  2. Välj din organisation.
  3. Gå till VPN-serverinställningar > Privilegieinställningar.
  4. Gå till SAML-SSO.
  5. Klicka på Konfigurera SAML-SSO nu.
  6. Lägga till en ny SAML-SSO-användargrupp.
    1. I QuWAN Orchestrator; gå till VPN-serverinställningar > Privilegieinställningar > SAML-SSO.
    2. Bredvid SAML-SSO-användarregler; klicka på Lägg till.
    3. Aktivera användarregeln.
    4. Konfigurera användargruppinställningarna.
      InställningAnvändaråtgärd
      RegelnamnGe SAML-SSO-regeln ett namn.
      AttributvärdeDet värde som motsvarar källattributet som konfigurerats för det anpassade SAML-appens gruppattributet i Google Workspace-administratörskonsolen.
      Obs!
      • Om gruppmedlemskap är det konfigurerade gruppattributet i Google Workspace ska motsvarande appattributvärde användas i QuWAN Orchestrator.
      • Om ett annat attribut (exempelvis avdelning) används som gruppattribut ska motsvarande appattributvärde användas i QuWAN Orchestrator. Du hittar motsvarande värde för attributet Avdelning på sidan Användare i Google Workspace-administratörskonsolen.
      • Välj Regel för alla användare för att tillämpa attributvärdet på alla användare.
      SegmentVälj ett förkonfigurerat segment.
      Åtkomliga hubbarVälj en eller flera hubbar att ansluta till.
    5. Valfritt: Aktivera Tillåt samtidiga flerenhetsanslutningar.
    6. Klicka på Spara.
  7. Klicka Tillämpa.

QuWAN Orchestrator sparar SAML-SSO-inställningarna.

4. Ansluta till QuWAN QBelt VPN-server med QVPN Client och Google Workspace-admin-SSO

Efter konfiguration av QuWAN SAML-SSO, upprätta en anslutning till QuWAN QBelt VPN via QVPN Client.

  1. Gå till QNAP-verktyg.
  2. Hitta QVPN Client (tidigare kallad QVPN-enhetsklient).
  3. Ladda ned verktyget till din enhet.
  4. Installera verktyget på enheten.
  5. Öppna QVPN Client.
  6. Klicka på Lägg till QuWAN-profil.
  7. Specificera organisations-ID.
    Obs!
    Du hittar organisations-ID i QuWAN Orchestrator. Gå till VPN-serverinställningar > Privilegieinställningar > SAML-SSO.
  8. Klicka på Nästa.
    Sidan Autentiseringsinställningar öppnas.
  9. Välj tjänsten SAML-SSO.
  10. Klicka på Nästa.
    QVPN Client uppmanar dig att uppge autentiseringsuppgifterna för Google Workspace-admin när standardwebbläsaren öppnas.
  11. Klicka på OK.
  12. Ange dina autentiseringsuppgifter för Google Workspace-admin och logga in.
  13. Stäng webbläsaren och återgå till QVPN Client.
  14. Konfigurera profilinställningarna.
    1. Ange ett profilnamn.
    2. Välj ett regional hubb i den nedrullningsbara listrutan.
      Du kan antingen låta systemet välja den optimala hubben för dina behov automatiskt eller så kan du manuellt välja en specifik hubb och ange den WAN-port du vill ansluta till.
    3. Valfritt: Välj Anslut omedelbart efter Spara om du vill ansluta till QuWAN-profilen omedelbart efter att inställningarna har tillämpats.
  15. Leta reda på QuWAN-profilen i QVPN Client och klicka sedan på Anslut.
    QVPN Client öppnar standardwebbläsaren för användarautentisering.
  16. Mata in dina autentiseringsuppgifter för Google Workspace-admin och logga in.
    Efter inloggningen på Google Workspace-admin kan du stänga webbläsaren och återgå till QVPN Client.

QVPN Client ansluter till QuWAN QBelt VPN-servern med hjälp av Google Workspace-admin-SSO.

Läs mer

Var den här artikeln till hjälp?

Användare som tyckte detta var användbart 100% procent.
Tack för din feedback.

Berätta för oss hur vi kan förbättra artikeln:

Ge oss fler synpunkter genom att skriva dem nedan.

Välj specifikation

      Visa fler Färre

      Denna webbplats i andra länder/regioner:

      open menu
      back to top