Konfigurieren von SAML SSO für ManageEngine NetFlow Analyzer
Diese Schritte führen Sie durch das Einrichten der Single Sign-On (SSO) Funktionalität zwischen ADSelfService Plus und NetFlow Analyzer.
Voraussetzung
- Stellen Sie sicher, dass der ADSelfService Plus-Server über HTTPS-Verbindung (Zugriffs-URL muss als HTTPS konfiguriert sein) erreichbar ist.
- Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Configuration → Self-Service → Password Sync/Single Sign On → Add Application, und wählen Sie dann NetFlow Analyzer aus den angezeigten Anwendungen aus.
Hinweis: Sie können die NetFlow Analyzer-Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
- Klicken Sie auf der NetFlow Analyzer-Seite auf IdP details in der oberen rechten Ecke des Bildschirms.
- Sie können die Identity Provider (IdP) Details entweder durch Hochladen der Metadatendatei oder durch manuelle Eingabe konfigurieren.
- Hochladen der Metadatendatei: Klicken Sie auf den Link Download IdP Metadata , um die Metadatendatei herunterzuladen, die bei der Konfiguration von NetFlow Analyzer hochgeladen wird.
- Für manuelle Konfiguration: Kopieren Sie im erscheinenden Fenster die Login URL und Logout URL (diese werden in einem späteren Schritt verwendet), und laden Sie dann das SSO-Zertifikat herunter, indem Sie auf Download X.509 Certificate
klicken.
- NetFlow Analyzer (Service Provider) Konfigurationsschritte
- Melden Sie sich bei NetFlow Analyzer mit einem Administrator-Konto an. Wechseln Sie im NetFlow Analyzer-Portal zu.
- Settings > General Settings > Authentication Wählen Sie den SAML Tab unter.
- Authentication Navigieren Sie zum Abschnitt Service Provider Details und kopieren Sie die und Entity ID Assertion Consumer
- URL. Diese werden in einem späteren Schritt verwendet.
Die IdP-Details können auf zwei Arten eingegeben werden: durch Verwendung der Metadatendatei oder durch manuelle Eingabe der IdP-Details.
- A. Verwendung der Metadatendatei Navigieren Sie zum Abschnitt Identity Provider Details und wählen Sie dann die Upload IdP metadata file
- Option aus. Geben Sie ADSelfService Plus als, und wählen Sie dann IdP Name und die Email ID aus dem Name ID Format
- Dropdown-Menü ein. Laden Sie die Metadatendatei hoch, die in.
- Schritt 5a der Voraussetzungen heruntergeladen wurde..
- Schritt 5a der Voraussetzungen Klicken Sie auf Save
- Schritt 5a der Voraussetzungen Test connection.
um die Verbindung zu testen.
- A. Verwendung der Metadatendatei Aktivieren Sie SAML SSO Upload IdP metadata file
- B. Manuelle Eingabe der IdP-Details
- Konfigurieren Sie die IdP-Informationen manuell. Geben Sie als Nächstes "ADSelfService Plus" als Anwendungsnamen ein., und wählen Sie dann IdP Name und die Email ID aus dem Name ID Format
- Geben Sie "ADSelfService Plus" als Login URL und Logout URL Name ein. Fügen Sie die in Schritt 5b der Voraussetzungen und kopierten Werte in die Felder IdP Login URL
Hinweisund Logout URL IdP Logout URL
- ein. : Die ist optional und kann übersprungen werden, wenn kein Single Logout (automatisches Abmelden von ADSelfService Plus beim Abmelden von NetFlow Analyzer) erforderlich ist. ein. Laden Sie die X.509-Zertifikat Datei, die in
- Schritt 5a der Voraussetzungen heruntergeladen wurde..
- Schritt 5a der Voraussetzungen Klicken Sie auf Save
- Schritt 5a der Voraussetzungen Test connection.
heruntergeladen wurde, im Feld
- Certificate
- des IdP hoch. ADSelfService Plus (Identity Provider) Konfigurationsschritte und Wechseln Sie nun zur ADSelfService Plus NetFlow Analyzer Konfigurationsseite..
- des IdP hoch. Geben Sie den Application Name
- Description Domain name Ihres NetFlow Analyzer-Kontos ein. Zum Beispiel ist bei der Anmeldung mit johndoe@thinktodaytech.com bei NetFlow Analyzer thinktodaytech.com der Domainname.
HinweisWählen Sie im Feld Assign Policies
- Settings > General Settings > Authentication Wählen Sie den die Richtlinien aus, für die SSO aktiviert werden soll. : ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
- Geben Sie "ADSelfService Plus" als Configuration > Self-Service > Policy Configuration > Add New Policy. Aktivieren Sie auf dem Tab Enable Single Sign-On Fügen Sie die in Das Feld.
- Geben Sie "ADSelfService Plus" als Assertion Consumer URL Aktivieren Sie auf dem Tab Enable Single Sign-On Fügen Sie die in und kopieren Sie die Datei, die in
- Description aus dem wurde in
HinweisSchritt 4 der NetFlow Analyzer-Konfigurationsschritte kopiert. Wählen Sie im Feld
- Schritt 5a der Voraussetzungen EntityID.
das Format für den benutzerspezifischen Login-Attributwert der Anwendung aus.
Hinweis: Verwenden Sie
Benötigen Sie technische Unterstützung?
-
Geben Sie Ihre E-Mail-Adresse ein
Experten kontaktieren
-
Durch Klicken auf 'Experten kontaktieren' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
Privacy Policy
-
Finden Sie nicht, was Sie suchen?
Besuchen Sie unsere Community