Konfigurieren von SAML SSO für KiteWorks
Diese Schritte führen Sie durch die Einrichtung der Single-Sign-On-Funktionalität zwischen ADSelfService Plus und KiteWorks.
Voraussetzung
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwort-Synchronisierung/Single Sign On → Anwendung hinzufügen, und wählen Sie KiteWorks aus den angezeigten Anwendungen aus.
Hinweis: Sie können auch KiteWorks die Anwendung, die Sie benötigen, über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie auf IdP-Details in der oberen rechten Ecke des Bildschirms.
-
Kopieren Sie im erscheinenden Popup die Entity ID, Login URL, Logout URL und laden Sie das SSO-Zertifikat herunter, indem Sie auf Zertifikat herunterladen.
Konfigurationsschritte für KiteWorks (Service Provider)
-
Melden Sie sich mit Ihren Administratoranmeldedaten bei KiteWorks an. (https://<subdomain>.KiteWorks.com)
-
Klicken Sie im oberen Bedienfeld auf Applications.
-
Navigieren Sie zu Authentication → Authorization → SSO Setup

- Fügen Sie unter SAML die im Schritt 4 der Voraussetzungenkopierte URL in die Felder Entity ID, SSO Service URL und SLO Service URL ein.
-
Öffnen Sie das heruntergeladene Zertifikat als Textdatei. Kopieren Sie den Inhalt und fügen Sie ihn in das Textfeld RSA Certificate ein.

-
Sie können die Konfiguration speichern.
Konfigurationsschritte für ADSelfService Plus (Identity Provider)
-
Wechseln Sie nun zur KiteWorks Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Wählen Sie im Feld Richtlinien zuweisen
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Aktivieren Sie.
-
Geben Sie den Single Sign-On aktivieren Domänenname KiteWorks Ihres Kontos. Wenn Sie sich beispielsweise mit johndoe@thinktodaytech.com
-
bei KiteWorks anmelden, ist thinktodaytech.com der Domänenname.Geben Sie den SP Identifier
- ein. Ihres KiteWorks-Kontos im Feld SP Identifier ein. (https://<SP_Identifier>.kiteworks.com) Wählen Sie im Feld
Name ID Formatdas Format für den Benutzer-Login-Attributwert aus, das für die Anwendung spezifisch ist. Hinweis: Verwenden Sie
-
Unspecifiedals Standardoption, wenn Sie unsicher sind, welches Format für den Login-Attributwert von der Anwendung verwendet wird.
Hinweis:
Klicken Sie auf
Durch Klicken auf 'Sprechen Sie mit Experten' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
Datenschutzbestimmung
Finden Sie nicht, wonach Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Zusätzliche Ressourcen anfordern
Senden Sie uns Ihre Anforderungen.