TestRail به شما امکان میدهد با استفاده از پروتکلهای SAML ۲.۰، OAuth ۲.۰ و OpenID Connect، به ارائهدهنده هویت SSO دلخواهتان (IDP) متصل شوید. بعد از فعالکردن پیکربندی SSO، میتوانید پروتکل موردنظر خود را انتخاب کنید.
این راهنما مخصوص پیکربندی پروتکل Google است. برای ثبت Google web application، ابتدا این مراحل را دنبال کنید:
- به Google Dashboard: https://console.cloud.google.com/apis/dashboard
-
ثبت: یک project در Google API Console بسازید.
- روی CREATE PROJECT کلیک کنید.
- فیلدهای Project Name ، Organization و Location را تکمیل کنید و روی Create کلیک کنید.
-
Dashboard: project خود را از نوار پیمایش انتخاب کنید (در تصویر زیر با a مشخص شده است).
- OAuth Consent screen: OAuth Consent Screen را از پنل سمت چپ انتخاب و پیکربندی کنید (در تصویر بالا با c مشخص شده است).
- موارد App Information ، App Domain و Developer Contact Information را وارد کنید. روی ذخیره کنید و ادامه دهید.
- Scopes – scopeهای OpenID، email و profile را اضافه کنید. روی ذخیره کنید کلیک کنید و ادامه دهید.
- اطلاعات Optional Information را وارد کنید.
- جزئیات را بررسی کنید و اگر از شما خواسته شد، تأیید کنید.
- Credentials: در پنل ناوبری سمت چپ، روی Credentials کلیک کنید (در تصویر بالا با b مشخص شده است).
- روی Create Credentials کلیک کنید و OAuth client ID را انتخاب کنید.
- نوع Application را انتخاب کنید (Web Application در این مورد).
- یک نام وارد کنید.
-
Authorized redirect URLs: در این بخش باید redirect URL مربوط به هدایت کاربر پس از authorization را اضافه کنید. این مقدار باید با URL ذکرشده در صفحه تنظیمات SSO برای OAuth و OpenID یکسان باشد. میتوانید redirect URL را در صفحه پیکربندی SSO، زیر برچسب Single Sign On URL پیدا کنید.
مثال: “https://${domain}/testrail/index.php?/auth/redirect_oidc_acs” - روی Create کلیک کنید.
- یک پنجره popup باز میشود که شامل Client ID و Client Secret است؛ این مقادیر را برای پیکربندی کپی کنید.
- بعداً میتوانید Client ID و Client Secret را از تب Credentials کپی کنید.
- در بخش OAuth 2.0 Client IDs ، credential موردنظر را انتخاب کنید. صفحه جدیدی باز میشود که Client ID و Client Secret در پنل سمت راست آن نمایش داده شدهاند.
- در همین صفحه میتوانید Redirect URL را هم اضافه، حذف یا ویرایش کنید.
پیکربندی SSO در Google – OpenID Connect #
- با حساب administrator وارد TestRail شوید.
- به مسیر Admin > Site Settings > SSO بروید.
- در بخش Your Authentication Protocol ، گزینه OpenID Connect را انتخاب کنید.
- Single Sign On URL: این فیلد از قبل با مقادیری پر شده است که هنگام احراز هویت app در Google برای تنظیم Redirect URL استفاده میشوند.
- برای دریافت اطلاعات موردنیاز در مراحل بعد، وارد Google Dashboard شوید و application خود را باز کنید.
- حالا در TestRail، برای فیلد Client ID: مقدار Application (client) ID را از تب Credentials در Google کپی کنید و در این قسمت قرار دهید.
- Client Secret: مقدار client secret را از فیلد Value در تب Credentials در Google کپی کنید و در این قسمت قرار دهید.
- IDP Issuer URL: آدرس https://accounts.google.com/ را کپی کنید و در این قسمت قرار دهید.
- ایجاد حساب کاربری در اولین ورود: این گزینه را فعال کنید تا مشخص شود اگر کاربر با موفقیت احراز هویت شد، TestRail بهصورت خودکار برای او حساب کاربری جدید ایجاد کند یا نه.
- دامنههای مجاز: برای جلوگیری از درخواستهای سازمانهای غیرمجاز، میتوانید ایجاد حسابهای جدید را به دامنههای ایمیل مشخص محدود کنید. کافی است در هر خط یک دامنه وارد کنید. (اگر دامنه مجاز خالی باشد، بهطور پیشفرض همه دامنهها مجاز هستند.)
- روی ذخیره تنظیمات کلیک کنید.
پیکربندی SSO در Google – OAuth ۲.۰ #
- با حساب administrator وارد TestRail شوید.
- به مسیر Admin > Site Settings > SSO بروید.
- گزینه Your Authentication Protocol: OAuth 2.0 را انتخاب کنید.
- Single Sign On URL: این فیلد از قبل با مقادیری پر شده است که هنگام احراز هویت app در Google، برای تنظیم redirect URL استفاده میشوند.
- وارد Google Dashboard شوید و برای دریافت اطلاعات مراحل بعدی، application خود را باز کنید.
- در TestRail، برای فیلد Client ID: Application (client) ID را از تب Google Credentials کپی کنید و در این قسمت قرار دهید.
- Client Secret: مقدار client secret را Value از تب Google Credentials کپی کنید و در این قسمت قرار دهید.
- User Authorization URL: این URL را کپی کنید: https://accounts.google.com/o/oauth2/v2/auth و در این قسمت قرار دهید.
- URL مربوط به Access Token: URL زیر را کپی کنید https://oauth2.googleapis.com/token و آن را در این قسمت جایگذاری کنید.
- URL اطلاعات کاربر: URL زیر را کپی کنید https://openidconnect.googleapis.com/v1/userinfo و آن را در این قسمت جایگذاری کنید.
- ایجاد حساب کاربری در اولین ورود: این تنظیم را فعال کنید تا اگر کاربر با موفقیت احراز هویت شد، TestRail بهصورت خودکار برای او یک حساب کاربری جدید در TestRail ایجاد کند.
- دامنههای مجاز: برای جلوگیری از درخواستهای سازمانهای غیرمجاز، میتوانید ایجاد حساب جدید را به دامنههای ایمیل مشخص محدود کنید. در هر خط فقط یک دامنه وارد کنید. (اگر فیلد دامنه مجاز خالی باشد، بهصورت پیشفرض همه دامنهها مجاز هستند).
- روی Save Settings کلیک کنید.
پیکربندی SSO در Google – SAML ۲.۰ #
URLهای SSO در TestRail #
- بهعنوان administrator وارد TestRail شوید.
- به مسیر Admin > Site Settings > SSO بروید.
- گزینه رادیویی SSO Configuration Off/On را انتخاب کنید.
- در بخش Entity ID ، این URL را برای استفاده در مراحل بعد کپی کنید.
- در بخش Single Sign On URL ، این URL را برای استفاده در مراحل بعد کپی کنید.
- گزینه Cancel را انتخاب کنید؛ چون هنوز نیازی به پیکربندی بیشتر نیست.
- به بخش بعدی دستورالعملها بروید.
Google – ایجاد اپلیکیشن سفارشی SAML #
- وارد Google Admin Console شوید.
- در بخش Dashboard ، روی Apps کلیک کنید و SAML apps را انتخاب کنید.
- روی Add a service/App to your domain کلیک کنید و گزینه Setup my own custom app را انتخاب کنید.
- SSO URL را برای استفاده در مراحل بعدی ذخیره کنید.
- Entity ID URL را برای استفاده در مراحل بعدی ذخیره کنید.
- Certificate را دانلود کنید، آن را با یک text editor یا Notepad باز کنید و برای استفاده در مراحل بعدی نگه دارید.
- روی Next کلیک کنید، نام Application را TestRail بگذارید و دوباره روی Next کلیک کنید.
- در بخش ACS URL ، Single Sign-on URL مرحله ۵ را وارد کنید.
- در بخش Entity ID ، Entity ID metadata URL مرحله ۴ را وارد کنید.
- همه گزینههای پیشفرض را بدون تغییر بگذارید و روی Next کلیک کنید.
-
روی افزودن نگاشت جدید را سه بار انجام دهید و مقدارهای زیر را تنظیم کنید:
ویژگی برنامه دستهبندی فیلد کاربر user.givenname اطلاعات پایه نام user.surname اطلاعات پایه نام خانوادگی user.mail اطلاعات پایه ایمیل اصلی - اگر تنظیمات شما مانند screenshot ما است، ادامه دهید و گزینه Finish.
- به بخش SAML Apps بروید؛ اپلیکیشن TestRail در آنجا نمایش داده میشود.
- روی سهنقطه در سمت راست کلیک کنید و گزینه ON for everyone یا ON for some را انتخاب کنید.
#
TestRail – پیکربندی SSO #
- بهعنوان administrator وارد TestRail شوید.
- به مسیر Admin > Site Settings > SSO بروید.
- روی radio button مربوط به SSO Configuration Off/On کلیک کنید.
- در بخش IDP SSO URL ، URL ارائهشده توسط Google در مرحله ۱۲ را وارد کنید.
- در بخش IDP Issuer URL ، URL ارائهشده توسط Google در مرحله ۱۳ را وارد کنید.
- در بخش IDP Certificate ، متن certificate ارائهشده توسط Google در مرحله ۱۴ را وارد کنید.
- در صورت تمایل، گزینه Authentication Fallback یا Create Account on First Login را فعال کنید.
- روی Save Settings کلیک کنید.

