• EnglishEspañol日本語한국어Português
  • EntrarComeçar agora

Esta tradução de máquina é fornecida para sua comodidade.

In the event of any inconsistency between the English version and the translated version, the English versionwill take priority. Please visit this page for more information.

Criar um problema

SAML SSO para modelo de usuário original

Para obter uma visão geral de nossos documentos SAML SSO e SCIM, leia primeiro Introdução ao SAML SSO e SCIM.

Estes documentos são para configurar o SSO SAML para usuários em nosso modelo de usuário original.

O logon único (SSO) permite que um usuário de computador faça log em vários sistemas por meio de um único portal. Se você for proprietário de uma conta New Relic e estiver configurando a integração SSO para sua organização, deverá obter um certificado SAML que identifique o URL de login SSO (e possivelmente o URL de logout) para sua organização. Os demais tipos de informações necessárias para a integração do SSO irão variar dependendo do provedor de serviço SAML utilizado.

Requisitos

Os requisitos incluem:

Página da interface de configurações de SSO

Para encontrar a página de configurações de SSO do New Relic: no menu do usuário, clique em Account settings, depois em Security and authentication e em Single sign-on.

Se você não vir essa interface, revise os requisitos.

Para saber como configurar o SAML SSO de maneira ideal, consulte as instruções e dicas abaixo.

Provedores apoiados pela New Relic

Os usuários em nosso modelo de usuário original podem encontrar uma lista de provedores de serviço SAML que o New Relic suporta atualmente para integração de SSO: No menu usuário do New Relic, selecione Account settings > Security and authentication > Single sign-on. Se você não vir essa interface, pode ser porque você está usando nosso modelo de usuário mais recente: nesse caso, você usará um método diferente para configurar o SSO SAML.

O provedor de serviço SAML que oferecemos suporte para usuários em nosso modelo de usuário original inclui:

Para saber como obter o SSO do Google para os usuários do modelo de usuário original, assista a este pequeno vídeo (aprox. 3:10 minutos).

Informações SAML na conta New Relic

Para integração com um provedor SAML, o provedor precisará de informações suas sobre sua conta New Relic. A maioria das informações que você precisa estão visíveis na página da interface de configurações de SSO do New Relic:

  • URL de metadados: contém várias informações em uma única mensagem XML
  • Versão SAML: 2.0
  • URL do consumidor de declaração: o endpoint para o SSO do New Relic (por exemplo, https://rpm.newrelic.com/accounts/ACCOUNTID/sso/saml/finalize)
  • Vinculação do consumidor: o método de transmissão é HTTP-POST
  • Formato NameID: endereço de e-mail
  • Atributo: Nenhum obrigatório
  • ID da entidade: URL da conta (padrão rpm.newrelic.com)

Implementação SAML New Relic

Para que os provedores de SAML e os provedores de serviço (como a New Relic) possam trabalhar juntos, seus processos devem estar alinhados de determinadas maneiras. Aqui estão alguns aspectos de como a New Relic implementa o SSO. Isso será útil se você estiver verificando se um provedor SAML específico será capaz de trabalhar com o New Relic ou se tiver problemas de implementação de resolução de problemas.

SSO considerations

New Relic functions and preferences

Escopo das credenciais do usuário (IdP)

Deve ser todo usuário.

Tipo de conexão

Deve ser iniciado pelo IdP e pelo SP.

Perfil SAML esperado

New Relic usa uma ligação POST para solicitações iniciadas por SP.

Formato esperado do valor NameID

Deve ser um endereço de e-mail.

Informações confidenciais trocadas na declaração SAML?

Não, apenas o endereço de e-mail é enviado.

Gerenciamento de sessão e logout

A sua organização usa um URL de redirecionamento para logout? Caso contrário, a New Relic pode fornecer uma página inicial de logout.

Plano para usuário que não precisa mais de acesso

Geralmente, exclusão manual pelo proprietário ou administrador da conta.

Sincronização de relógio

Certifique-se de que os relógios do provedor de identidade SAML sejam mantidos pelo NTP.

Recurso e procedimentos SAML SSO

Aqui estão alguns procedimentos importantes para gerenciar o SSO SAML para usuários em nosso modelo de usuário original:

Copyright © 2024 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.