Konfiguration von SAML SSO für Cybozu, Cybozu Office, Garoon und Mailwise
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und Cybozu.
Voraussetzungen
-
Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration → Self-Service → Password Sync/Single Sign On → Add Application, und wählen Sie Cybozu aus den angezeigten Anwendungen aus.
Hinweis: Sie können auch die Cybozu Anwendung, die Sie benötigen, über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie auf IdP-Details in der oberen rechten Ecke des Bildschirms.
-
Kopieren Sie in dem erscheinenden Pop-up die Login-URL und laden Sie das SSO-Zertifikat herunter, indem Sie auf Zertifikat herunterladen.
Cybozu (Service Provider) Konfigurationsschritte
-
Melden Sie sich bei Cybozu mit Administratoranmeldedaten an.
(https:// <Subdomain>.cybozuoffice.com/admin)
-
Navigieren Sie zu Systemadministration → Sicherheit → Anmeldung.

-
Navigieren Sie zu SAML-Authentifizierung und aktivieren Sie sie.
-
Fügen Sie unter SAML-Authentifizierung die in Schritt 4 der Voraussetzungenkopierte URL in die Felder Login-URL und Logout-URL ein.

-
Laden Sie das heruntergeladene Zertifikat im Feld Zertifikat auswählen hoch.
-
Sie könnendie Konfiguration speichern.
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zurCybozu Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Wählen Sie im Feld Richtlinien zuweisen
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht die Erstellung von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Aktivieren Sie.
-
Geben Sie den Single Sign-On aktivieren Domänenname Cybozu Ihres Kontos. Zum Beispiel, wenn Sie sich bei Cybozu mit johndoe@thinktodaytech.com
-
anmelden, ist thinktodaytech.com der Domänenname. Geben Sie das Cybozu-Admin-Konto SP-Identifier
- ein. im jeweiligen Feld ein. (https://<SP_Identifier>.cybozuoffice.com) Wählen Sie im Feld
Name-ID-Formatdas Format für den Benutzeranmeldeattributwert, das für die Anwendung spezifisch ist. Hinweis: Verwenden Sie
-
Nicht angegebenals Standardoption, falls Sie sich unsicher sind über das Format des von der Anwendung verwendeten Login-Attributs.
Hinweis:
Klicken Sie auf
Durch Klicken auf „Experten kontaktieren“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
Datenschutzrichtlinie
zu.
-
Finden Sie nicht, was Sie suchen?
Besuchen Sie unsere Community
-
Stellen Sie Ihre Fragen im Forum.
Zusätzliche Ressourcen anfordern