SAML SSO für UserEcho konfigurieren
Diese Schritte führen Sie durch die Einrichtung der Single Sign-On-Funktionalität zwischen ADSelfService Plus und UserEcho.
Voraussetzung
-
Melden Sie sich als Administrator bei ADSelfService Plus an.
- Navigieren Sie zu Konfiguration → Self-Service → Password Sync/Single Sign On → Anwendung hinzufügen, und wählen Sie UserEcho aus den angezeigten Anwendungen aus.
Hinweis: Sie können die UserEcho benötigte Anwendung auch über die Suchleiste im linken Bereich oder die alphabetische Navigation im rechten Bereich finden.
-
Klicken Sie auf SSO-Zertifikat herunterladen Link in der oberen rechten Bildschirmecke.
-
Kopieren Sie im erscheinenden Pop-up die Login-URL, Logout-URL und laden Sie das SSO-Zertifikat herunter, indem Sie auf die Zertifikat herunterladen Schaltfläche klicken.
UserEcho (Service Provider) Konfigurationsschritte
-
Melden Sie sich mit Administratoranmeldedaten am UserEcho Portal an.
-
Klicken Sie auf Profil oben rechts und wählen Sie Einrichtung

-
Wählen Sie Integrationen im linken Bereich und klicken Sie auf Single Sign-On (SAML).

-
Geben Sie in der SAML SSO URL, die in Schritt 4 der Voraussetzung kopierte Login-URL ein..
-
Öffnen Sie das in Schritt 4 der Voraussetzung heruntergeladene SSO-Zertifikat (rsacert.pem) und fügen Sie dessen Inhalt in das X.509 Zertifikat Feld ein.

-
Klicken Sie auf Speichern.
-
Navigieren Sie zu Projekt → Anmeldeeinstellungen im linken Bereich.

-
Geben Sie in der Wählen Sie im Feld Anmeldetyp die Option SAML-Weiterleitung

-
Klicken Sie auf aus dem Dropdown-Menü aus. Speichern
, um die Konfiguration abzuschließen.
-
ADSelfService Plus (Identity Provider) Konfigurationsschritte
-
Wechseln Sie nun zur UserEcho-Konfigurationsseite von ADSelfService Plus. Geben Sie den Anwendungsnamen und.
-
Geben Sie in der die Beschreibung im Feld Richtlinien zuweisen ein, wählen Sie die Richtlinien aus, für die SSO aktiviert werden soll.
Hinweis:ADSelfService Plus ermöglicht das Erstellen von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen.
-
Wählen Sie Single Sign-On aktivieren.
-
Wechseln Sie nun zur UserEcho-Konfigurationsseite von ADSelfService Plus. Domänenname Ihres UserEcho Kontos. Zum Beispiel, wenn Sie sich mit johndoe@thinktodaytech.com bei UserEcho anmelden, ist thinktodaytech.com der Domänenname.
-
Geben Sie in der Geben Sie im Feld SP-Identifikator den Domänennamen Ihres UserEcho-Kontos ein. Beispiel:
- Geben Sie in der Wenn Ihre UserEcho-Domänen-URL https://test.userecho.com ist, lautet Ihr SP-Identifikator test. Wählen Sie im Feld
Name ID Formatdas Format für den Benutzeranmeldeattributwert, das für die Anwendung spezifisch ist. Hinweis : Verwenden Sie
-
Klicken Sie auf Nicht spezifiziert
als Standardoption, wenn Sie sich über das Format des für die Anwendung verwendeten Anmeldeattributwerts nicht sicher sind.
Hinweis:
Anwendung hinzufügen
Durch Klicken auf 'Experten kontaktieren' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
Datenschutzrichtlinie
Finden Sie nicht, was Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Zusätzliche Ressourcen anfordern
Senden Sie uns Ihre Anforderungen.