Akamai (SAML2 SSO)

Die Verbindung zwischen Akamai und Flexopus ist über das Standard-Authentifizierungsprotokoll SAML2 möglich.

In diesem Artikel wird folgendes beschrieben:

Was ist Akamai?

Besuchen Sie die offizielle Website für weitere Informationen:  https://www.akamai.com/de 

SAML2 Single Sign On (SSO) Konfiguration zwischen Akamai und Flexopus für die Benutzerauthentifizierung

Folgen Sie diesen Anweisungen:

  1. Gehen Sie zu Ihrem Akamai Dashboard und klicken Sie auf der Registerkarte Applications > Applications auf die Schaltfläche Add Application hinzufügen.
    Screen Shot 2022-10-26 at 14-57-24-png
  2. Type: New SaaS App
    Name: Flexopus App
    Description: Desk Sharing Software
    Protocol: SAML 2.0
    Screen Shot 2022-10-26 at 15-02-41-png
  3. {Ihre-flexopus-domain} (example: https://demo.flexopus.com)
    Screen Shot 2022-10-26 at 15-04-42-png
  4. SAML2 App bei Flexopus hinzufügen.
    Erstellen Sie eine neue SAML2 Anbindung: Admin Dashboard > Settings > Authentication > Add Provider. Sie können mehrere Identity Provider über SAML2 mit Flexopus verknüpfen. Für jeden Provider stellen wir separiert die URLs bereits:

    • Metadata File
    • Metadata URL
    • Entity ID
    • Callback (ACS) URL. 
  5. Gehen Sie zu SAML2 Settings
    Entity ID
    Kopiere die bereitgestellte Entity ID von der erstellte SAML2 Anwendung aus dem Flexopus Dashboard.
    ACS URL ID
    Kopiere die bereitgestellte ACS URL ID von der erstellte SAML2 Anwendung aus dem Flexopus Dashboard.
    NameID format: Persistent
    Name attribute: user.persistentId
    Verify single logout: off
    Enable ECP: On (Sign only assertions)

    Screen Shot 2022-10-26 at 15-10-10-png
  6. Konfigurieren Sie die richtigen Attributzuordnungen. Sie können den Friendly Name leer lassen.
    *Beachten Sie, dass die Abteilung und der Jobtitel nur optionale Attribute für Flexopus sind. Sie können die Felder auch leer lassen.
    Name Name format Value
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname URl Reference user.firstName
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress URl Reference user.email
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn URl Reference user.userPrincipleName
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname URl Reference user.lastName
    department Basic user.department
    jobtitle Basic user.title
    Screen Shot 2022-10-26 at 15-12-54-png
  7. Speichern Sie die App und veröffentlichen Sie sie. Warten Sie, bis die App veröffentlicht ist. Die Veröffentlichung kann etwas Zeit in Anspruch nehmen.
    Screen Shot 2022-10-26 at 15-20-51-png 
  8. Rufen Sie die Seite SAML-Einstellungen auf und laden Sie die Metadaten-Datei herunter.
  9. Gehen Sie zum Flexopus Dashboard. Einstellungen > Authentication > SAML2 App auswählen.
    Aktivieren Sie SAML2 SSO
    Wählen Sie Metadaten-Datei
    Laden Sie die XML Datei hoch
    SAML2-Anmeldelabel: SSO Login
    Gruppen synchronisieren: Deaktiviert
    Vergessen Sie nicht die Einstellungen zu speichern. 
  10. Weisen Sie der Anwendung bei Akamai ein Benutzerverzeichnis zu, das die aktivierten Benutzerprofile für die Anmeldung enthält.
  11. Testen Sie den Login
  12. (optional) Wenn Sie nur das SSO für die Anmeldung verwenden möchten, deaktivieren Sie das Anmeldeformular Passwort + E-Mail bei Flexopus (wir empfehlen, dies nach Abschluss der SCIM-Konfiguration zu tun): 
  13. (optional) Fehlersuche:
    Bitte schauen Sie noch einmal die Anleitung durch oder kontaktieren Sie unseren Support: support@flexopus.com

R0083