Konfiguration von SAML SSO für ManageEngine Firewall Analyzer
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On (SSO)-Funktionalität zwischen ADSelfService Plus und Firewall Analyzer.
Voraussetzung
- Stellen Sie sicher, dass der ADSelfService Plus-Server über HTTPS-Verbindung (Zugriffs-URL muss als HTTPS konfiguriert sein) erreichbar ist.
- Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Password Sync/Single Sign On → Anwendung hinzufügen, dann wählen Sie Firewall Analyzer aus den angezeigten Anwendungen aus.
Hinweis: Sie können die Firewall Analyzer-Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
- Klicken Sie auf der Firewall Analyzer-Seite auf IdP-Details in der oberen rechten Ecke des Bildschirms.
- Sie können die Identitätsanbieter-(IdP)-Details entweder durch Hochladen der Metadatendatei oder durch manuelle Eingabe konfigurieren.
- Metadatendatei hochladen: Klicken Sie auf den Download IdP Metadata Link, um die Metadatendatei herunterzuladen, die während der Konfiguration von Firewall Analyzer hochgeladen wird.
- Für die manuelle Konfiguration: Kopieren Sie im erscheinenden Pop-up die Login URL und die Logout URL, und laden Sie dann das SSO-Zertifikat durch Klicken auf Download X.509 Certificate herunter.
Firewall Analyzer (Service Provider) Konfigurationsschritte
- Melden Sie sich mit Administrator-Anmeldedaten bei Firewall Analyzer an.
- Gehen Sie im Firewall Analyzer-Portal zu Einstellungen > Allgemeine Einstellungen > Authentifizierung.
- Wählen Sie den SAML Reiter unter Authentifizierung.
- Navigieren Sie zum Bereich Service Provider Details und kopieren Sie die Entity ID und die Assertion Consumer URL. Diese werden in einem späteren Schritt verwendet.
- Die IdP-Details können auf zwei Weisen eingegeben werden:
A. Verwendung der Metadatendatei
- Navigieren Sie zum Abschnitt Identity Provider Details und wählen Sie dann die Option IdP-Metadatendatei hochladen aus.
- Geben Sie "ADSelfService Plus" als IdP-Name, dann wählen Sie E-Mail-ID aus dem Name ID Format Dropdown-Menü ein.
- Laden Sie die in Schritt 5a der Voraussetzung.
- heruntergeladene Metadatendatei hoch. Klicken Sie auf.
- heruntergeladene Metadatendatei hoch. Speichern Verbindung testen
- heruntergeladene Metadatendatei hoch. , um die Verbindung zu testen..
SAML SSO aktivieren
- Navigieren Sie zum Abschnitt Identity Provider Details und wählen Sie dann die B. Manuelle Eingabe der IdP-Details aus.
- Konfigurieren Sie die IdP-Informationen manuell.
- Geben Sie "ADSelfService Plus" als Geben Sie als nächstes "ADSelfService Plus" als Anwendungsname, dann wählen Sie E-Mail-ID aus dem Name ID Format Dropdown-Menü ein.
- Name Login URL und die Logout URL ein. Fügen Sie die in Schritt 5b der Voraussetzung kopierten Werte in die Felder und die IdP Login URL und
HinweisIdP Logout URL Logout URL ein.
- : Das Logout URL ist optional und kann übersprungen werden, wenn ein Single Logout (automatisches Abmelden von ADSelfService Plus beim Abmelden von Firewall Analyzer) nicht erforderlich ist. Fügen Sie die in Laden Sie die in Schritt 5b der Voraussetzung heruntergeladene
- heruntergeladene Metadatendatei hoch. Klicken Sie auf.
- heruntergeladene Metadatendatei hoch. Speichern Verbindung testen
- heruntergeladene Metadatendatei hoch. , um die Verbindung zu testen..
X.509 Zertifikatsdatei
- im Zertifikatsfeld des IdP hoch.
- ADSelfService Plus (Identity Provider) Konfigurationsschritte Wechseln Sie nun zur Konfigurationsseite von ADSelfService Plus Firewall Analyzer. und die Geben Sie den.
- ADSelfService Plus (Identity Provider) Konfigurationsschritte Anwendungsnamen Beschreibung
- und Domänennamen Ihres Firewall Analyzer-Kontos ein. Zum Beispiel: Wenn Sie sich bei Firewall Analyzer mit johndoe@thinktodaytech.com anmelden, dann lautet der Domänenname thinktodaytech.com. Wählen Sie im Feld
HinweisRichtlinien zuweisen die Richtlinien aus, für die SSO aktiviert werden soll.
- Wählen Sie den SAML : ADSelfService Plus ermöglicht die Erstellung von richtlinienbasierten OU- und Gruppenrichtlinien für Ihre AD-Domänen. Gehen Sie dazu zu Konfiguration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen..
- Name Aktiveren Sie auf der Registerkarte Single Sign-On aktivieren das Kontrollkästchen. Schritt 5b der Voraussetzung Fügen Sie die in.
- Name Schritt 4 der Firewall Analyzer-Konfigurationsschritte Single Sign-On aktivieren das Kontrollkästchen. Schritt 5b der Voraussetzung Entity ID heruntergeladene
- und Domänennamen Name ID Format kopierte
HinweisAssertion Consumer URL in das Feld Assertion Consumer URL ein. Wählen Sie im Feld
- heruntergeladene Metadatendatei hoch. EntityID.
das Format für den Benutzer-Login-Attributwert, das für die Anwendung spezifisch ist.
Hinweis: Verwenden Sie
Benötigen Sie technische Unterstützung?
-
Geben Sie Ihre E-Mail-ID ein
Sprechen Sie mit Experten
-
Durch Klicken auf "Sprechen Sie mit Experten" stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
Datenschutzrichtlinie
-
zu.
Finden Sie nicht, wonach Sie suchen?