Konfiguration von SAML SSO für Image Relay
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und Image Relay.
Voraussetzung
-
Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwort Sync/Single Sign On → Anwendung hinzufügen, und wählen Sie Image Relay aus den angezeigten Anwendungen aus.
Hinweis: Sie können die Image Relay benötigte Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
-
Klicken Sie IdP Details in der oberen rechten Ecke des Bildschirms.
-
Kopieren Sie im erscheinenden Popup-Bildschirm die Login-URL und Logout-URL und laden Sie das SSO-Zertifikat durch Klick auf Zertifikat herunterladen
Konfigurationsschritte für Image Relay (Service Provider)
-
Melden Sie sich nun mit Ihrem Image Relay Administratorkonto an.
-
Wählen Sie Kontoeinstellungen aus.
-
Wählen Sie Single Sign-on Einstellungen im linken Bereich.

-
Fügen Sie unter SAML-Einstellungen die Login-URL URL, die Sie in Schritt 4 der Voraussetzungen kopiert haben,in das Feld
-
SSO Anmelde-URL Logout-URL ein.Schritt 4 der Voraussetzungen kopiert haben,Fügen Sie die.
-
Logout-URL, die Sie in SSO Abmelde-URL kopiert haben, ein.
-
Im FeldName Id Format achten Sie darauf, dass urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress ausgewählt ist.Im Feld Authn Context
-
stellen Sie sicher, dass urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport ausgewählt ist.Klicken Sie auf Zertifikat aktualisieren Schritt 4 der Voraussetzungen und fügen Sie den heruntergeladenen Zertifikatswert in das Textfeld ein.
-
Klicken Sie Speichern.
Konfigurationsschritte für ADSelfService Plus (Identity Provider)
-
Wechseln Sie nun zur Konfigurationsseite von Image Relay in ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und und die Beschreibung ein..
-
Wählen Sie im Feld Zuweisen von Richtlinien die Richtlinien aus, für die SSO aktiviert werden soll.
Hinweis:ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen.
-
Wählen Sie Single Sign-On aktivieren.
-
Geben Sie den Domain-Name Ihres Image Relay Kontos. Beispielsweise, wenn Sie johndoe@thinktodaytech.com zur Anmeldung bei Image Relay verwenden, ist thinktodaytech.com der Domain-Name.
-
Wählen Sie im Feld Geben Sie im Feld SP-Identifier
- Wählen Sie im Feld Ihren eindeutigen / Organisationsnamen ein, der in der Image Relay Login-URL zu finden ist. Wenn Ihre Login-URL beispielsweise thinktoday.imagrelay.com lautet, ist der SP-Identifier thinktoday. Wählen Sie im Feld
Name ID Formatdas Format für den Nutzer-Login-Attributwert, der für die Anwendung spezifisch ist. Hinweis : Verwenden Sie
-
stellen Sie sicher, dass urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport ausgewählt ist.Unspecified
als Standardoption, wenn Sie sich nicht sicher sind, welches Format der Login-Attributwert der Anwendung hat.
Hinweis:
Anwendung hinzufügen
Durch Klicken auf 'Experten kontaktieren' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
Datenschutzrichtlinie
Sie finden nicht, wonach Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Zusätzliche Ressourcen anfordern
Senden Sie uns Ihre Anforderungen.