SSO einrichten


Der Administrator eines IDrive® 360-Kontos kann SSO konfigurieren, indem er sich bei einem zentralen Identity Provider anmeldet. Um SSO einzurichten, muss der Administrator:


Identity Provider konfigurieren

Security Assertion Markup Language (SAML) 2.0 ist einer der Standards zur Konfiguration von SSO zwischen IDrive® 360 und dem IdP. Für die Implementierung der SAML-Authentifizierung werden SAML-URLs und ein Zertifikat benötigt, die von einem unterstützten IdP bezogen werden können.

Sobald sich ein Administrator bei einem IdP seiner Wahl registriert, erhält er Folgendes:

  • IdP-Aussteller-URL
    Diese URL identifiziert eindeutig die Anwendung, für die Single Sign-On konfiguriert wird.
  • Single Sign-On URL
    Diese URL verarbeitet eine Authentifizierungsanfrage des Browsers des Nutzers und gibt eine Authentifizierungsantwort zur Verifizierung des Nutzers zurück.
  • X.509-Zertifikat (Base64)
    Ein X.509-Zertifikat ist ein Sicherheitszertifikat, das Sie von Ihrem Identity Provider erhalten, um Ihre Identität zu verifizieren. Es gibt verschiedene Formate, aber IDrive® 360 akzeptiert nur das .pem- oder .cer-Format.

Ihr IDrive® 360-Konto konfigurieren

Der Administrator muss die erhaltenen SAML-URLs und das Zertifikat im Bereich Single Sign-On von IDrive® 360 angeben.

So konfigurieren Sie SSO:

  1. Melden Sie sich bei Ihrem IDrive® 360-Konto an.
  2. Klicken Sie auf die Schaltfläche 'Zur Verwaltungskonsole wechseln'.
  3. Wechseln Sie in der Registerkarte 'Einstellungen' zum Abschnitt 'Single Sign-On (SSO)'.
  4. Geben Sie die URLs ein und fügen Sie das von Ihrem IdP erhaltene X.509-Zertifikat hinzu.
    Hinweis: Das X.509-Zertifikat darf nur im .pem- oder .cer-Format vorliegen.
  5. Klicken Sie auf 'Single Sign-On konfigurieren'.

Sie erhalten eine E-Mail, wenn SSO aktiviert ist.