TestRail به شما امکان میدهد با استفاده از پروتکلهای SAML ۲.۰، OAuth ۲.۰ و OpenID Connect، آن را با ارائهدهنده هویت SSO موردنظرتان (IDP) یکپارچه کنید. پس از فعال کردن پیکربندی SSO، میتوانید پروتکل موردنظرتان را انتخاب کنید.
این راهنما بهطور مشخص در پیکربندی پروتکل SAML ۲.۰ – ADFS به شما کمک میکند. برای راهاندازی ADFS برای SSO، این مراحل را دنبال کنید:
- در ADFS Management، به بخش زیر بروید: Trust Relationships -> Relying Party Trust بخش
- روی Add Relying Party Trust در پنل سمت راست کلیک کنید
- روی Start کلیک کنید و گزینه زیر را انتخاب کنید: Enter data about relying party manually
- روی Next کلیک کنید و مقدار زیر را وارد کنید: Display Name
- در صفحه زیر روی Next کلیک کنید: Configure Certificate Page
- گزینه زیر را انتخاب کنید: Enable Support for SAML 2.0 WebSSO Protocol و Single Sign on URL را از صفحه پیکربندی TestRail SSO وارد کنید
- روی Next کلیک کنید و metadata و همچنین لینک index.php را برای مورد زیر اضافه کنید: Relying Party Trust Identifier
- برای صفحههای دیگر روی Next کلیک کنید، تنظیمات را مطابق نیازتان انجام دهید و روی Finish کلیک کنید
-
Edit Claim Rules زیر را برای Relying Party Trust اضافه کنید
Rule 1:
- Claim Rule Template -> Send LDAP Attributes as Claim
- نام rule را وارد کنید و attribute store را به شکل زیر انتخاب کنید: Active Directory
- ویژگیهای LDAP را برای outgoing claim به شکل زیر map کنید: (مطمئن شوید همه اطلاعات جدول برای کاربر در Active Directory Users and Computers وارد شده است)
LDAP Attribute Outgoing Claim Type User-Principal-Name UPN Given-Name Given Name Surname Surname E-Mail-Addresses E-Mail Address Display-Name Name - Rule را ذخیره کنید
Rule 2:
- Claim Rule Templates -> Transform an Incoming Claim
- نام Claim Rule را وارد کنید
- برای Rule Template، مقادیر زیر را تنظیم کنید:
Incoming Claim Type UPN Incoming Name ID Format Unspecified Outgoing Claim Type Name ID Outgoing Name ID Format Email - گزینه زیر را تیک بزنید Pass through all claims value و Rule را ذخیره کنید
- روی Authentication Policy در بخش Primary Authentication – Global Settings کلیک کنید. Authentication Method را ویرایش کنید و Forms Authentication را در Extranet و همچنین در Intranet اضافه کنید.
-
افزودن کاربر در TestRail برای فعال کردن SSO با ADFS
- در بخش Users & Roles، کاربر جدید اضافه کنید و همان آدرس ایمیلی را وارد کنید که در سمت سرور ADFS تنظیم شده است.
- Single Sign-on (SSO) Authentication را فعال کنید.
- در بخش Service – Certificate، گزینه Token-Signing Certificate را انتخاب کنید.
- روی certificate کلیک راست کنید تا آن را ببینید و گزینه Copy to File را در تب Details انتخاب کنید.
- certificate را در محل دلخواه کپی کنید و مطمئن شوید فرمت certificate برابر است با X.۵۰۹ (.CER) با کدگذاری Base64.
- گواهی را در TestRail آپلود کنید.
- مقدار FQDN سرورتان را در IDP Issuer URL کپی کنید و /adfs/ls را به انتهای آن اضافه کنید.
برای رمزگذاری SAML Assertion #
- یک گواهی public key تهیه کنید که با private key تنظیمشده در برنامه مطابقت داشته باشد.
- public key باید در یک فایل گواهی X.۵۰۹ با فرمت .cer ذخیره شده باشد.
- گواهی را در تب Encryption مربوط به Relying Party Trust اضافه کنید.
- در تنظیمات TestRail SSO، encrypted assertions را فعال کنید.
- private key بهدستآمده در مرحله ۱ را کپی کنید.

