將單一登入新增至入口網站 add-single-sign-on-to-a-portal

If you have a directory service that authenticates users, you can allow single sign-on (SSO) into Marketo. Marketo使用Security Assertion Markup Language (SAML) 2.0版和更新版本支援此功能。

Marketo的作用就像是SAML服務提供者(SP),並且仰賴外部身分提供者(IdP)來驗證使用者。

Once SSO is enabled, the IdP can validate a user's credentials. 當使用者希望使用Marketo軟體時,IdP會傳送已簽署的SAML訊息給Marketo(充當SP)。 此訊息會向Marketo確認使用者已獲授權使用Marketo軟體。

NOTE
需要管理員權限
IMPORTANT
This does not apply to subscriptions onboarded to Adobe Identity. 先前的設定可能會顯示(從IMS移轉之前),但不再適用。 針對已上線至Adobe Identity的訂閱,已在Adobe Admin Console中的Adobe組織層級設定單一登入
NOTE
您是Microsoft Azure使用者嗎? Check out their integration tutorial. Note that there is a typo in Step 5c of their tutorial. Set the Relay State to https://<munchkinid>.mktoweb.com, not https://<munchkinid>.marketo.com.

How to Send the Request how-to-send-the-request

  • 將SSO要求(亦即SAML回應)傳送至https://login.marketo.com/saml/assertion/<your-munchkin-id>
  • 做為SP的對象URL。 使用http://saml.marketo.com/sp
  • If you are using the SPNameQualifier attribute, set the NameID element for Subject to http://saml.marketo.com/sp
  • 如果您要將多個Marketo訂閱聯合到同一個SSO提供者,則可以針對每個Marketo子檔案使用格式為http://saml.marketo.com/sp/<munchkin_id>的唯一SP URL
NOTE
Marketo僅支援身分提供者起始(也稱為IdP起始),使用者在啟動時會先啟動IdP登入頁面、進行驗證,然後導覽至「我的Marketo」。 如果您的Marketo訂閱已移至Admin Console,Adobe Admin Console目前僅支援服務提供者起始的(也稱為SP起始的)。 您的SSO體驗可能會有所變更。

其他附註 additional-notes

  • 同步處理時間 — 對於新使用者而言,在處理初始SSO要求之前,大約會延遲10分鐘。
  • 使用者布建 - Marketo會手動布建使用者。
  • 授權 — 在Marketo中維護使用者許可權。
  • OAuth支援 - Marketo目前不支援OAuth。
  • 自動使用者傳播 — 也稱為「準時布建」,這是當使用者的首次SAML登入能夠在他們存取的任何網頁應用程式(例如Marketo)中建立使用者,且不需要手動管理動作時。 Marketo目前不支援此功能。
  • 加密 - Marketo目前不支援加密。
NOTE
開始之前,請以X.509格式取得身分提供者憑證,副檔名為.crt、.der或.cer。

更新SAML設定 update-saml-settings

SSO預設為停用。 請依照以下步驟啟用SAML並進行設定。

  1. 前往「Admin」區域。

  2. 按一下「Single Sign-On」。

    note note
    NOTE
    如果您在​ Admin ​下沒有看到​Single Sign-On,請連絡Marketo支援
  3. 在​ SAML Settings ​區段下,按一下​Edit

  4. 將​ SAML Single Sign-On ​變更為​Enabled

  5. 輸入您的​Issuer IDEntity ID、選取​User ID Location,然後按一下​Browse

  6. 選取您的​ Identity Provider Certificate ​檔案。

  7. 按一下「Save」。

更新重新導向頁面設定 update-redirect-page-settings

  1. 在​ Redirect Pages ​區段下,按一下​Edit

    note note
    NOTE
    使用通用ID及SSO的客戶必須在​ Login URL ​欄位中輸入身分提供者的登入URL。
  2. 輸入​Logout URL。 這是您希望在使用者登出Marketo時導向他們的URL。

  3. 輸入​Error URL。 這是您希望在登入Marketo失敗時導向使用者的URL。 按一下「Save」。

    note note
    NOTE
    這兩個頁面都必須可公開使用。
recommendation-more-help
94ec3174-1d6c-4f51-822d-5424bedeecac