TestRail به شما اجازه میدهد با استفاده از پروتکلهای SAML ۲.۰، OAuth ۲.۰ و OpenID Connect، آن را به ارائهدهنده هویت SSO دلخواه خود، یعنی IDP، وصل کنید. بعد از فعال کردن تنظیمات SSO، میتوانید پروتکل موردنظر خود را انتخاب کنید.
این راهنما بهطور مشخص برای پیکربندی Azure است. برای ثبت web application مربوط به Azure AD و ثبت App در portal، ابتدا مراحل زیر را دنبال کنید:
- وارد Azure portal شوید و از credentials ادمین استفاده کنید.
- گزینه Azure Active Directory را انتخاب کنید.
- در Manage در نوار کناری سمت چپ، گزینه App registrations را انتخاب کنید. (تصویر نمونه در زیر آمده است)
-
روی New Registration کلیک کنید:
- در بخش New Registration:
- Name* – یک نام وارد کنید
- Supported account types – گزینه Appropriate Account types را انتخاب کنید
- Redirect URL – گزینه Web را انتخاب کنید (اگر از قبل انتخاب نشده است).
-
Redirect URL (نباید خالی بماند) – Redirect URL را برای هدایت کاربر بعد از authorization وارد کنید. این URL باید همان مقداری باشد که در صفحه تنظیمات SSO برای OAuth و OpenID آمده است. Redirect URL را میتوانید در صفحه پیکربندی SSO، زیر برچسب Single Sign On URL پیدا کنید.
مثال: “http://${domain}/testrail/index.php?/auth/redirect_oidc_acs” - روی Register کلیک کنید.
- اطلاعات تکمیلی را در تب Branding در بخش Manage اضافه کنید.
- در بخش Authentication ، در صورت نیاز URLهای اضافی ورود و خروج را تنظیم کنید.
-
در بخش Certificates and Secrets:
- ایجاد Secret – روی New Client Secret کلیک کنید.
- Description و زمان انقضا را وارد کنید – روی Add کلیک کنید.
- Client Secret – Client Secret همان Value است.
#
قبل از ترک این صفحه، مقدار Client Secret را کپی کنید؛ بعدا به آن نیاز دارید.
-
در بخش Overview and Client ID ، زیر بخش Overview میتوانید Client ID، Tenant ID و اطلاعات دیگر را پیدا کنید. در Overview ، Client ID را میبینید.
#
Client ID و Tenant ID را کپی کنید؛ بعدا به آنها نیاز دارید.
-
برای اینکه کاربران به این app دسترسی داشته باشند، باید آنها را در بخش Users اضافه کنید.
#
سند مرجع را میتوانید اینجا ببینید: https://docs.microsoft.com/en-us/graph/tutorials/php?WT.mc_id=Portal-Microsoft_AAD_RegisteredApps&tutorial-step=2
پیکربندی SSO در Azure – OpenID Connect #
- با حساب administrator وارد TestRail شوید.
- به مسیر Admin > Site Settings > SSO بروید.
- انتخاب کنید پروتکل احراز هویت: OpenID Connect.
- Single Sign On URL: این فیلد از قبل با مقادیری پر شده است که هنگام ثبت جدید application، برای تنظیم redirect URL استفاده میشوند.
- وارد Azure portal شوید و برای دریافت اطلاعات مراحل بعدی، به application خود دسترسی پیدا کنید.
- در TestRail، برای Client ID: مقدار Application (client) ID را از Azure و از تب Overview کپی کنید و در این فیلد قرار دهید.
- Client Secret: مقدار client secret Value را از Azure و از بخش Certificates and Secrets کپی کنید و در این فیلد قرار دهید.
- IDP Issuer URL: مقدار Directory (tenant) ID را از Azure و از تب Overview کپی کنید و این URL را کامل کنید: https://login.microsoftonline.com/${yourTenantId}/v2.0/
- Create Account on First Login: این گزینه را فعال کنید تا اگر کاربر با موفقیت احراز هویت شد، TestRail بهصورت خودکار یک حساب کاربری جدید برای او ایجاد کند.
- Whitelist Domains: برای جلوگیری از درخواستهای سازمانهای غیرمجاز، میتوانید ایجاد حساب جدید را به دامنههای ایمیل مشخص محدود کنید. در هر خط فقط یک دامنه وارد کنید. (اگر Whitelist Domain خالی باشد، بهطور پیشفرض همه دامنهها مجاز هستند.)
- روی Save Settings کلیک کنید.
پیکربندی SSO در Azure – OAuth ۲.۰ #
- با حساب administrator وارد TestRail شوید.
- به این مسیر بروید: Admin > Site Settings > SSO.
- گزینه Your Authentication Protocol: OAuth 2.0
- Single Sign On URL: این فیلد از قبل با مقادیری پر شده است که هنگام ثبت application جدید، برای تنظیم redirect URL استفاده میشوند (مرحله ۵ در بخش پیکربندی Azure SSO را ببینید).
- وارد Azure portal شوید و application خود را باز کنید تا اطلاعات موردنیاز مراحل بعدی را دریافت کنید.
- دوباره در TestRail، برای فیلد Client ID: مقدار Application (client) ID را از Azure، در تب Overview کپی کنید و در این قسمت قرار دهید.
- Client Secret: مقدار client secret یعنی Value را از Azure، در بخش Certificates and Secrets کپی کنید و در این قسمت قرار دهید.
- User Authorization URL: مقدار Tenant ID: مقدار Directory (tenant) ID را از Azure، در تب Overview کپی کنید و این URL را تکمیل کنید: https://login.microsoftonline.com/${yourTenantId}/oauth2/v2.0/authorize
- Access Token URL: مقدار Tenant ID: مقدار Directory (tenant) ID را از تب Overview در Azure کپی کنید و این URL را وارد کنید: https://login.microsoftonline.com/${yourTenantId}/oauth2/v2.0/token
- User Info URL: این URL را کپی کنید: https://graph.microsoft.com/oidc/userinfo و در این قسمت قرار دهید.
- Create Account on First Login: این گزینه را فعال کنید تا اگر کاربر با موفقیت احراز هویت شد، TestRail بهصورت خودکار حساب کاربری جدیدی برای او ایجاد کند.
- Whitelist Domains: برای جلوگیری از درخواستهای سازمانهای غیرمجاز، میتوانید ایجاد حسابهای جدید را به دامنههای ایمیل مشخصی محدود کنید. در هر خط فقط یک دامنه وارد کنید. (اگر Whitelist Domain خالی باشد، بهصورت پیشفرض همه دامنهها مجاز هستند).
- روی Save Settings کلیک کنید.
پیکربندی SSO در Azure – SAML ۲.۰ #
#
مهم: در Azure Portal باید SAML ToolKit را فعال کنید.
قبل از ادامه، مطمئن شوید مراحل این راهنما را کامل و درست انجام دادهاید.
TestRail – URLهای SSO #
- بهعنوان administrator وارد TestRail شوید.
- به مسیر Admin > Site Settings > SSO بروید.
- در بخش Your Authentication Protocol ، SAML 2.0 را انتخاب کنید.
- در بخش Entity ID ، این URL را برای استفاده در مراحل بعد کپی کنید.
- در بخش Single Sign On URL ، این URL را برای استفاده در مراحل بعد کپی کنید.
- گزینه Cancel را انتخاب کنید، چون فعلاً به تنظیمات بیشتری نیاز نیست.
- به بخش بعدی دستورالعملها بروید.
#
Azure – پیکربندی SAML #
- وارد Azure portal شوید و به اپلیکیشن Azure AD SAML Toolkit دسترسی پیدا کنید.
- در سمت چپ صفحه، در بخش Manage ، گزینه Users and Groups را انتخاب کنید و کاربر یا کاربران موردنظر را اضافه کنید.
- به بخش Single sign-on بروید و SAML را انتخاب کنید.
- مقدار Login URL (SSO) را برای استفاده در مراحل بعد ذخیره کنید.
- مقدار Azure AD Identifier (Entity) URL را برای استفاده در مراحل بعد ذخیره کنید.
- فایل Certificate (Base64) را دانلود کنید، با یک text editor یا Notepad باز کنید و محتوای آن را برای استفاده در مراحل بعد ذخیره کنید.
- در بخش Basic SAML Configuration ، روی Edit کلیک کنید.
- در بخش Identifier (Entity ID) ، URL متادیتای Entity ID را از مرحله ۴ وارد کنید.
- در قسمت Reply URL (Assertion Consumer Service URL) ، URL متادیتای Entity ID را از مرحله ۴ وارد کنید.
- در قسمت Sign-on URL ، Single Sign-on URL را از مرحله ۵ وارد کنید و سپس ذخیره کنید.
- نیازی به پیکربندی دوباره mappingها نیست؛ گزینههای پیشفرض را بدون تغییر نگه دارید.
- به بخش Self Service بروید.
- گزینه Allow users to request access to this application? را فعال کنید.
- مجوزها را به گروه موردنظر بدهید.
#
TestRail – پیکربندی SSO #
- با حساب administrator وارد TestRail شوید.
- به مسیر Admin > Site Settings > SSO بروید.
- روی radio button SSO Configuration Off/On کلیک کنید.
- در قسمت IDP SSO URL ، URL ارائهشده توسط Azure در مرحله ۱۱ را وارد کنید.
- در قسمت IDP Issuer URL ، URL ارائهشده توسط Azure در مرحله ۱۲ را وارد کنید.
- در قسمت IDP Certificate ، متن certificate ارائهشده توسط Azure را که در مرحله ۱۳ دریافت کردید وارد کنید.
- فعال کنید Authentication Fallback یا Create Account on First Login ، در صورت تمایل.
- روی Save Settings کلیک کنید.

