RemotePC

      RemotePC™ Keycloak ile Single Sign-On

      İlgili bağlantılar
      • Single Sign-On
      • SSO kurulumu
      • SSO'yu Etkinleştirme
      • SSO'ya Erişim
      • Kendi IdP'nizi oluşturun
      • SCIM Token oluşturun
      • SSS
      • SSO via IdP
      • SSO via OneLogin
      • SSO via Okta
      • SSO via Keycloak
      • SSO via Azure AD
      • SSO via G-Suite
      • SSO via JumpCloud

      Keycloak ile Single Sign-On

      RemotePC Team ve Enterprise plan kullanıcıları, hesaplarına erişmek için Single Sign-On (SSO) kullanabilir. Hesap yöneticileri, başka bir şifre hatırlamak zorunda kalmadan RemotePC hesabınıza giriş yapmak için bir SAML 2.0 kimlik sağlayıcısı (IdP) seçebilir.

      Keycloak ile Single Sign-On (SSO) kurmak için, yöneticinin yapması gerekenler:

      • Keycloak'ı IdP olarak Single Sign-On (SSO) yapılandırın
      • Kullanıcı Ekle
      • Single Sign-On (SSO) için RemotePC hesabını yapılandırın

      Keycloak'ı IdP olarak Single Sign-On (SSO) yapılandırın

      Keycloak'ı SSO için kimlik sağlayıcı olarak kullanmak için bir SAML 2.0 istemcisi oluşturmanız gerekir.

      Bir SAML 2.0 istemcisi oluşturmak için,

      1. Keycloak Yönetim Konsoluna giriş yapın. Giriş yaptıktan sonra, zaten mevcut olan Master realm ile Yönetim Konsolunu görebilirsiniz.

        RemotePC
      2. 'Clients' sekmesine gidin, sayfanın sağ tarafındaki 'Create' düğmesine tıklayın ve aşağıdaki URL'yi ekleyin:
        Client ID: https://sso.remotepc.com/rpcnew/sso/metadata

        RemotePC
      3. 'Client Protocol' açılır kutusuna tıklayın ve 'saml' seçin.

        RemotePC
      4. 'Save' düğmesine tıklayın. Bu, istemciyi oluşturacak ve sizi otomatik olarak istemci Ayarları sekmesine yönlendirecektir.
      5. RemotePC ile SSO için Keycloak kullanmak amacıyla Keycloak istemci ayarlarında birkaç değişiklik yapmamız gerekir.

        Gerekli değişiklikleri aşağıdaki gibi yapın:

        • Client ID: https://sso.remotepc.com/com/rpcnew/sso/metadata
        • Name: RemotePC
        • Enabled: ON
        • Consent Required: OFF
        • Client Protocol: saml
        • Include AuthnStatement: ON
        • Include OneTimeUse Condition: OFF
        • Sign Documents: ON
        • Optimize REDIRECT signing key lookup: OFF
        • Sign Assertions: OFF
        • Signature Algorithm: RSA_SHA1
        • SAML Signature Key Name: KEY_ID
        • Canonicalization Method: EXCLUSIVE
        • Encrypt Assertions: OFF
        • Client Signature Required: OFF
        • Force POST Binding: ON
        • Front Channel Logout: ON
        • Force Name ID Format: ON
        • Name ID Format: email
        • Valid Redirect URLs: https://sso.remotepc.com/rpcnew/sso/process
        • Master SAML Processing URL: https://sso.remotepc.com/rpcnew/sso/process
        • Assertion Consumer Service POST Binding URL: https://sso.remotepc.com/rpcnew/sso/metadata
        • Assertion Consumer Service Redirect Binding URL: https://sso.remotepc.com/rpcnew/sso/metadata

          RemotePC
      6. 'Save' düğmesine tıklayın.


      Kullanıcı Ekle

      Kullanıcı hesapları için SSO'yu etkinleştirmek amacıyla yöneticinin, Keycloak Yönetim Konsolunda oluşturulan SAML 2.0 istemcisine kullanıcı eklemesi gerekir.

      Kullanıcı eklemek için,

      1. 'Users' sekmesine gidin ve 'Add user' üzerine tıklayın.

        RemotePC
      2. 'Username', 'Email' girin ve 'Save' düğmesine tıklayın.
        Not: Girilen e-posta adresi, RemotePC hesabınıza giriş yapmak için sağladığınız e-posta adresiyle eşleşmelidir.

        RemotePC
      3. Kullanıcı oluşturulduktan sonra, 'Credentials' sekmesine gidin ve giriş yapmak için kullanılacak kullanıcı şifresini ayarlayın.

        RemotePC
      4. 'Temporary' geçiş anahtarını 'OFF' konumuna ayarlayın ve ardından değişikliklerinizi uygulamak için 'Set Password' düğmesine tıklayın.


      Single Sign-On (SSO) için RemotePC hesabını yapılandırma

      Yöneticinin, RemotePC web arayüzünden Single Sign-On uygulamasında alınan SAML 2.0 URL'lerini ve Sertifikayı sağlaması gerekmektedir.

      SSO'yu yapılandırmak için,

      1. Web tarayıcısı aracılığıyla RemotePC'ye giriş yapın.
      2. Sağ üst köşede görüntülenen kullanıcı adına tıklayın ve 'My Account' üzerine tıklayın.
      3. 'Single Sign-On' üzerine tıklayın.
      4. SSO profiliniz için bir ad girin ve aşağıdaki URL'leri ekleyin:
        • IDP Issuer URL:
          http://localhost:8080/auth/realms/master
          Örn.: https://serverdomainname/auth/realms/master
        • Single Sign-On Login URL:
          http://localhost:8080/auth/realms/master/protocol/saml
          Örn.: https://serverdomainname/auth/realms/master/protocol/saml
        • Not: URL'ler Keycloak kurulumunuza bağlı olarak değişebilir. Varsayılan olarak Keycloak 8080 portuna kurulur. Bunu değiştirdiyseniz veya Keycloak kurulumunuz farklı bir portta mevcutsa, bu URL'leri değiştirmeniz gerekecektir.

      5. Keycloak Yönetim Konsolunda oluşturulan SAML 2.0 istemcinizden alınan 'X.509 Certificate'ı ekleyin.

        Not: X.509 Certificate'ı görüntülemek ve kopyalamak için,

        i. Keycloak yönetici konsolunuzdan 'Realm Settings' sekmesine gidin.
        ii. 'Keys' sekmesini seçin ve sayfanın sağ tarafındaki 'Certificate' düğmesine tıklayın.


        RemotePC
      6. 'Configure Single Sign-On' üzerine tıklayın.

      Hesabınız için SSO etkinleştirildiğinde bir e-posta alacaksınız.