常见问题:通过 SAML 单点登录,我是否可以使用同一个 IdP 登录生产实例和非生产实例?
对于不属于多实例设置的每个单独实例,您必须执行以下操作:
- 设置自己的 SAML 单点登录。
- 为您的 IdP 配置唯一的 SAML URL。
当用户登录其身份提供商(例如 OKTA 或 Azure)时,可以从“非上线”或“上线”两个选项中进行选择。 IdP 使用唯一的 URL 将用户重定向到相应的实例。
要确保 2 组不同的用户通过身份验证访问这 2 个实例,请执行以下操作:
- 上线实例使用用户的用户名,例如用户的电子邮件地址。
- 非上线实例使用与用户关联的联合编号。
某些 IdP 可以使用以下方法为应用程序执行转换:
- 用户的身份提供商数据库。
- 域名
示例:沙盒实例中的用户 John@adaptive.sandbox.com 对应 IDP 数据库中的用户 john@adaptive.com。对于沙盒环境 Adaptive 应用,身份提供商会将 john@adaptive.com 转换为 John@adaptive.sandbox.com,并将其登录到沙盒环境实例。在这种情况下,上线应用程序仍需要使用 john@adaptive.com 至 john@adaptive.com 进行身份验证。在上线实例中。