Konfiguration von SAML SSO für Cisco Meraki
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und Cisco Meraki.
Voraussetzungen
-
Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwort-Synchronisation/Single Sign On → Anwendung hinzufügen, und wählen Sie Cisco Meraki aus den angezeigten Anwendungen aus.
Hinweis: Sie können die benötigte Cisco Meraki Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
-
Klicken Sie auf IdP Details oben rechts im Bildschirm.
- Kopieren Sie im erscheinenden Popup die Login-URL, Logout-URL und Sha1 FingerPrint .
Cisco Meraki (Service Provider) Konfigurationsschritte
-
Melden Sie sich bei Meraki mit Administratoranmeldedaten an. (https://<subdomain>.meraki.com)
-
Navigieren Sie zu Organisation → Einstellungen → SAML-Konfiguration.

-
Fügen Sie die Logout-URL, die Sie in Schritt 4 der Voraussetzungen kopiert haben, in das Feld SLO Logout URL ein.
-
Fügen Sie den SHA1 FingerPrint-Wert, den Sie in Schritt 4 der Voraussetzungen kopiert haben, in das Feld X.509 cert SHA1 fingerprint ein.

-
Kopieren Sie die Consumer URL. Wir benötigen diese später.
-
Klicken Sie auf Änderungen speichern.
Wichtig:
Stellen Sie bitte sicher, dass in Cisco Meraki der Rolle (Organisation > Administratoren) dem Abteilungsattribut und der Benutzername dem Mail-Attribut im Active Directory zugeordnet ist.
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur ADSelfService Plus Meraki Cisco Konfigurationsseite.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Wählen Sie im Feld Richtlinien zuweisen
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht die Erstellung von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinien-Konfiguration → Neue Richtlinie hinzufügen Aktivieren Sie.
-
Geben Sie den Single Sign-On aktivieren Domain Name Cisco Meraki Ihres Kontos. Wenn Sie sich z.B. mit johndoe@thinktodaytech.com
-
bei Cisco Meraki anmelden, ist thinktodaytech.com der Domainname. Fügen Sie die Consumer URL aus Schritt 5der Cisco Meraki Konfiguration in das FeldACS URL
-
ein.Fügen Sie den Domain- und Subdomain-Teil (wie im Bild unten gezeigt) der Consumer URL in das FeldACS URL

- ein. Entity ID Name ID Format
ein und wählen Sie das Format für das Attribut des Benutzerloginwerts, das für die Anwendung spezifisch ist.Hinweis : Verwenden Sie Nicht angegeben
-
als Standardoption, wenn Sie sich bezüglich des Formats des Loginattributwerts der Anwendung unsicher sind.Klicken Sie auf
Hinweis:
Anwendung hinzufügen
Datenschutzerklärung
-
Finden Sie nicht, was Sie suchen?
Besuchen Sie unsere Community
-
Stellen Sie Ihre Fragen im Forum.
Fordern Sie zusätzliche Ressourcen an
-
Senden Sie uns Ihre Anforderungen.
Benötigen Sie Implementierungshilfe?