Konfigurieren von SAML SSO für Spotinst
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und Spotinst.
Voraussetzungen
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwort-Synchronisation/Single Sign On → Anwendung hinzufügen, und wählen Sie Spotinst aus den angezeigten Anwendungen aus.
Hinweis: Sie können die benötigte Spotinst Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie auf IdP Details in der oberen rechten Ecke des Bildschirms.
-
Laden Sie im erscheinenden Popup die SSO-Zertifikatdatei herunter, indem Sie auf Meta-Datei herunterladen.
Spotinst (Service Provider) Konfigurationsschritte
-
Melden Sie sich bei Spotinst mit den Administrator-Anmeldedaten an.
-
Klicken Sie auf das Avatar-Symbol.
-
Navigieren Sie zu Einstellungen → Sicherheit Tab → Identitätsanbieter auswählen
-
Aktivieren Sie SAML und wählen Sie als Anbietertyp SAML aus.
-
Sie können die Metadatendatei im entsprechenden Feld hochladen. (Siehe Schritt 5 der Voraussetzungen).
-
Wählen Sie Viewer als Standardbenutzerrolle aus.
-
Klicken Sie auf Speichern.
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur Spotinst-Konfigurationsseite in ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Im Feld Richtlinien zuweisen
Hinweis:wählen Sie die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht das Erstellen von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Zum Erstellen einer Richtlinie gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Wählen Sie.
-
Geben Sie den Single Sign-On aktivieren und den Domänennamen Spotinst Ihres Kontos. Zum Beispiel, wenn Sie johndoe@thinktodaytech.com
- ein. zum Anmelden bei Spotinst verwenden, ist thinktodaytech.com der Domänenname. Im Feld
Name ID Formatwählen Sie das Format für den Benutzeranmeldeattributwert, das für die Anwendung spezifisch ist. Hinweis: Verwenden Sie
-
Klicken Sie auf Unspecified
Hinweis:
als Standardoption, wenn Sie sich über das Format des Anmeldeattributwerts der Anwendung unsicher sind.
Durch Klicken auf „Experten kontaktieren“ stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
Datenschutzrichtlinie
Sehen Sie nicht, wonach Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Weitere Ressourcen anfordern
Senden Sie uns Ihre Anforderungen.