For the complete documentation index, see llms.txt. This page is also available as Markdown.

AD FS

Integrieren Sie SAML mit Active Directory Federation Services

Verkada Command kann in Active Directory Federation Services (AD FS) integriert werden, damit sich Ihre Benutzer mit ihren vorhandenen AD-Anmeldedaten anmelden können.

Security Assertion Markup Language (SAML) ist die Sprache, die AD FS die Kommunikation mit Command ermöglicht, um Ihren Benutzern sicher Zugriff auf Ihre Organisation zu gewähren.

Funktion
Unterstützt

OIDC-SSO

SAML-SSO

Ja

SCIM-Bereitstellung

ECE-Unterstützung

Bevor Sie beginnen

Um mit der SAML-Integration zu beginnen, müssen Sie die Client-ID Ihrer Organisation generieren (wobei die Client-ID zwischen Groß- und Kleinschreibung unterscheidet).


Konfiguration

Vertrauensstellung der vertrauenden Seite hinzufügen

1

Öffnen Sie die AD-FS-Verwaltung.

2

Wählen Sie Aktion > Vertrauensstellung der vertrauenden Seite hinzufügen.

3

Aktivieren Sie „Claims aware“ und klicken Sie auf „Starten“.

4

Wählen Sie „Daten über die vertrauende Seite manuell eingeben“ und klicken Sie auf „Weiter“.

5

Geben Sie einen Anzeigenamen ein (beliebig) und klicken Sie auf „Weiter“.

6

Geben Sie ein optionales Zertifikat für die Tokenverschlüsselung an (klicken Sie zum Angeben auf „Durchsuchen“), und klicken Sie dann auf „Weiter“.

7

Aktivieren Sie die Unterstützung für das SAML-2.0-WebSSO-Protokoll und geben Sie im Feld „Relying party SAML 2.0 SSO service URL“ (ersetzen Sie Client-ID durch die zuvor generierte Client-ID):

8

Klicken Sie auf Weiter.

9

Geben Sie im Feld für die Vertrauensstellungs-ID der vertrauenden Seite dieselbe URL aus Schritt 7 ein und klicken Sie auf Hinzufügen > Weiter.

10

Konfigurieren Sie für diese Anwendung eine geeignete Zugriffsrichtlinie und klicken Sie auf Weiter.

11

Überprüfen Sie die Einstellungen der vertrauenden Seite und klicken Sie auf Weiter > Schließen.

Bearbeiten Sie die Anspruchsausstellungsrichtlinie

1

Klicken Sie mit der rechten Maustaste auf die neu erstellte Vertrauensstellung der vertrauenden Seite und wählen Sie Anspruchsausstellungsrichtlinie bearbeiten.

2

Klicken Sie auf Regel hinzufügen > OK.

Fügen Sie die Transformationsanspruchsregel hinzu

1

Stellen Sie sicher, dass „LDAP-Attribute als Ansprüche senden“ ausgewählt ist, und klicken Sie auf Weiter.

2

Konfigurieren Sie diese Regeleinstellungen und klicken Sie (wenn Sie fertig sind) auf Fertig stellen:

a. Geben Sie einen Anspruchsregelname (beliebig) ein. b. Unter Attributspeicher, stellen Sie sicher, dass Active Directory ausgewählt ist. c. Konfigurieren Sie diese LDAP-Attribute so, dass sie dem richtigen ausgehenden Anspruchstyp:

  • E-Mail-Adressen > E-Mail-Adresse

  • Vorname > Vorname

  • Nachname > Nachname

3

Wählen Sie unter Anspruchsregelvorlage „Einen eingehenden Anspruch transformieren“, um eine weitere Regel hinzuzufügen, und klicken Sie auf Weiter.

4

Konfigurieren Sie die Anspruchsregel:

a. Geben Sie einen Anspruchsregelname (beliebig) ein. b. Neben Eingehender Anspruchstyp, wählen Sie E-Mail-Adresse. c. Neben Ausgehender Anspruchstyp, wählen Sie Name-ID. d. Neben Ausgehendes Name-ID-Format, wählen Sie Vorübergehende Kennung. e. Stellen Sie sicher, dass Alle Anspruchswerte durchreichen ausgewählt ist. f. Klicken Sie auf Fertig stellen.

5

Gehen Sie zu https:///FederationMetadata/2007-06/FederationMetadata.xml um Ihre XML-Metadatendatei herunterzuladen.


Abschluss des SAML-Setups in Command

Befolgen Sie die Schritte in SAML für Ihr Command-Konto aktivieren um das SAML-Setup in Command abzuschließen.

Integration testen

Sobald die Integration abgeschlossen ist, testen Sie sie.

1

Öffnen Sie ein Inkognito-/privates Browserfenster und gehen Sie zu (wobei Sie clientID durch die oben generierte Client-ID ersetzen):

2

Sie sollten auf Ihre AD-FS-Anmeldeseite weitergeleitet werden. Versuchen Sie, sich mit Ihren Anmeldedaten anzumelden.

3

Wenn Sie zu Ihrer Command-Organisation weitergeleitet werden, ist die SAML-Integration erfolgreich.

Zuletzt aktualisiert

War das hilfreich?