SSO einrichten
SSO einrichten
Der Administrator eines IDrive® 360-Kontos kann SSO konfigurieren, indem er sich bei einem zentralen Identity Provider anmeldet. Um SSO einzurichten, muss der Administrator:
Identity Provider konfigurieren
Security Assertion Markup Language (SAML) 2.0 ist einer der Standards zur Konfiguration von SSO zwischen IDrive® 360 und dem IdP. Für die Implementierung der SAML-Authentifizierung werden SAML-URLs und ein Zertifikat benötigt, die von einem unterstützten IdP bezogen werden können.
Sobald sich ein Administrator bei einem IdP seiner Wahl registriert, erhält er Folgendes:
- IdP-Aussteller-URL
Diese URL identifiziert eindeutig die Anwendung, für die Single Sign-On konfiguriert wird. - Single Sign-On URL
Diese URL verarbeitet eine Authentifizierungsanfrage des Browsers des Nutzers und gibt eine Authentifizierungsantwort zur Verifizierung des Nutzers zurück. - X.509-Zertifikat (Base64)
Ein X.509-Zertifikat ist ein Sicherheitszertifikat, das Sie von Ihrem Identity Provider erhalten, um Ihre Identität zu verifizieren. Es gibt verschiedene Formate, aber IDrive® 360 akzeptiert nur das .pem- oder .cer-Format.
Ihr IDrive® 360-Konto konfigurieren
Der Administrator muss die erhaltenen SAML-URLs und das Zertifikat im Bereich Single Sign-On von IDrive® 360 angeben.
So konfigurieren Sie SSO:
- Melden Sie sich bei Ihrem IDrive® 360-Konto an.
- Klicken Sie auf die Schaltfläche 'Zur Verwaltungskonsole wechseln'.
- Wechseln Sie in der Registerkarte 'Einstellungen' zum Abschnitt 'Single Sign-On (SSO)'./li>
- Geben Sie die URLs ein und fügen Sie das von Ihrem IdP erhaltene X.509-Zertifikat hinzu.
Hinweis: Das X.509-Zertifikat darf nur im .pem- oder .cer-Format vorliegen. - Klicken Sie auf 'Single Sign-On konfigurieren'.
Sie erhalten eine E-Mail, wenn SSO aktiviert ist.
Erfahren Sie, wie Sie: SSO einrichten
SSO-Konto aufrufen
Eigenen IdP erstellen