PlatoForms User Guide
Ctrl+K
  • Form Builder

    Creating an Online Form for an Existing PDF

  • Custom Domain

    With Builder you can build three types of forms: online web forms, online PDF forms, and master forms.

  • Master Form Builder

    you will arrive at the Form Builder. On the form Builder, there are three main sections:

設置單一登入與 SAML 2.0

PlatoForms 可與任何支持 SAML 2.0 的身份提供者一起使用,例如 OneLogin、JumpCloud、Ping Identity、Keycloak 或 ADFS。當您的提供者沒有自己的指南時,請使用此指南。

有關單一登入頁面的概述,請參見單一登入 (SSO)。有關 Okta、Microsoft Entra ID 和 Google Workspace 的單獨指南。

開始之前

  • 您可以在您的身份提供者處創建一個 SAML 應用程序。
  • 在 PlatoForms 中,您是團隊擁有者或具有 管理成員 訪問權限的成員。
  • 在 PlatoForms 中,打開您的團隊菜單並選擇 單一登入。在 連接 標籤中,選擇 其他 (SAML)。

您的身份提供者的值

在您的提供者處創建一個 SAML 2.0 應用程序並輸入 2. 您的身份提供者的值 中的值:

PlatoForms 顯示的 SAML 值

  • ACS URL: 您的提供者發布 SAML 響應的位置。其他名稱:單一登入 URL、回覆 URL、斷言消費者服務 URL。綁定為 HTTP-POST。
  • 實體 ID: 響應的受眾。其他名稱:受眾 URI、標識符、SP 實體 ID。相同的地址提供 PlatoForms 元數據,許多提供者可以導入而不是輸入值。
  • 開始 URL: 可選。用作應用程序圖塊的登入 URL。

將 名稱 ID 設置為用戶的電子郵件地址,格式為電子郵件地址。

在響應中添加三個屬性:

屬性 值
email 用戶的電子郵件地址
firstName 用戶的名字
lastName 用戶的姓氏

如果您的提供者使用其他屬性名稱,請保留它們並在 PlatoForms 的 高級:屬性名稱 下輸入這些名稱。當未發送電子郵件屬性時,PlatoForms 使用名稱 ID。

您的身份提供者的值

在 3. 從您的身份提供者獲取的值 下,載入或粘貼這些值:

  • 載入它們: 粘貼您的提供者的 元數據 URL 並點擊 從元數據加載。
  • 粘貼它們: 輸入 身份提供者實體 ID(發行者)、登入 URL(HTTP-Redirect) 和 簽名證書(PEM 或 base64)。

身份提供者的 SAML 值

點擊 保存連接。

驗證您的域名、測試並啟用

  1. 在 電子郵件域 標籤中,添加您的公司域名,在您的 DNS 提供者處創建 PlatoForms 顯示的 TXT 記錄,然後點擊 驗證。

  2. 在狀態卡中,點擊 測試連接。一個窗口通過您的提供者登錄並顯示 PlatoForms 接收到的電子郵件、姓名和屬性名稱。如果姓名或電子郵件丟失,請使用這些名稱來更正映射。

  3. 點擊 啟用單一登入。

請參見登入規則以要求單一登入或允許新成員自動加入。

技術細節

  • 登入可以從 PlatoForms 開始(SP 發起)或從您的提供者開始(IdP 發起)。
  • PlatoForms 通過 HTTP-Redirect 發送未簽名的身份驗證請求。響應中的斷言必須簽名。
  • 響應會檢查簽名、受眾、目的地、有效期和重放。
  • 可以同時保存兩個簽名證書,因此您可以在不影響運行時間的情況下旋轉證書。
  • 登入 URL 和元數據 URL 必須是公共的 https 地址。
  • 不支持單一登出。從 PlatoForms 登出不會將用戶從您的提供者登出。

疑難排解

訊息 應檢查的內容
“身份提供者的響應被拒絕:無效的受眾” 您的提供者的 實體 ID 與 PlatoForms 頁面上的不同。
“身份提供者的響應被拒絕:簽名驗證失敗” 簽名證書已更改。再次載入元數據或在舊證書下粘貼新證書。
“身份提供者未發送電子郵件地址。” 將電子郵件作為名稱 ID 或屬性發送,並在 高級:屬性名稱 下檢查屬性名稱。
“身份提供者發送的電子郵件在 @example.com,這不是您已驗證的域之一。” 帳戶的電子郵件位於您尚未驗證的域上。
Is the content helpful?