Konfigurieren von SAML SSO für Kintone
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und Kintone.
Voraussetzung
-
Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwort-Synchronisierung/Single Sign On → Anwendung hinzufügen, und wählen Sie Kintone aus den angezeigten Anwendungen aus.
Hinweis: Sie können auch die Kintone Anwendung, die Sie benötigen, über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie auf IdP-Details in der oberen rechten Ecke des Bildschirms.
-
Kopieren Sie im erscheinenden Popup die Login-URL und laden Sie das SSO-Zertifikat herunter, indem Sie auf Zertifikat herunterladen.
Schritte zur Konfiguration von Kintone (Service Provider)
-
Melden Sie sich mit Administrator-Anmeldedaten bei Kintone an.
(https:// <Subdomain>.kintone.com/admin)
-
Navigieren Sie zu Systemverwaltung → Sicherheit → Anmeldung.

-
Fügen Sie unter SAML-Authentifizierung die in Schritt 4 der Voraussetzungkopierte URL in die Felder Login-URL und Logout-URL ein.

-
Öffnen Sie das heruntergeladene Zertifikat als Textdatei. Kopieren Sie den Inhalt und fügen Sie ihn in das Textfeld X.509-Zertifikat ein.
-
Sie können die Konfiguration speichern.
Schritte zur Konfiguration von ADSelfService Plus (Identity Provider)
-
Wechseln Sie nun zur Kintone Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Wählen Sie im Feld Richtlinien zuweisen
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht das Erstellen von OU- und Gruppen-basierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Wählen Sie.
-
Geben Sie den Single Sign-On aktivieren Domänenname Kintone Ihres Kontos. Zum Beispiel, wenn Sie sich bei Kintone mit johndoe@thinktodaytech.com
-
anmelden, ist thinktodaytech.com der Domänenname.
- ein. Geben Sie das SP-Identifier-Konto des Kintone-Administrators im entsprechenden Feld ein. (https://<SP_Identifier>.kintone.com) Wählen Sie im Feld Name ID Format das Format für den Benutzeranmeldeattributwert, das für die Anwendung spezifisch ist.
Hinweis: Verwenden Sie Unspecified als Standardoption, wenn Sie unsicher über das Format des Login-Attributwerts sind, das von der Anwendung verwendet wird.
-
Klicken Sie auf Anwendung hinzufügen
Hinweis:
Für Kintone wird Single Sign-On für SP- und IDP-initiierte Abläufe unterstützt.
Sie finden nicht, was Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Fordern Sie zusätzliche Ressourcen an
Senden Sie uns Ihre Anforderungen.
-
Benötigen Sie Unterstützung bei der Implementierung?
Probieren Sie OnboardPro