Die Verbindung von Ping Identity mit Flexopus ist über das Standard-Authentifizierungsprotokoll SAML2 möglich. Zusätzlich können Sie die SCIM-API für die Synchronisation von Benutzern konfigurieren.
In diesem Artikel werden die folgenden Schritte beschrieben:
- Was ist Ping Identity?
- SAML2 Single Sign On (SSO) Konfiguration zwischen Ping Identity und Flexopus für die Benutzerauthentifizierung
- SCIM API Konfiguration zwischen Ping Identity für die Nutzer und Gruppen Bereitstellung
Was ist Ping Identity?
Ping Identity bietet föderiertes Identitätsmanagement und selbst gehostete Identitätszugriffsmanagement (IAM)-Lösungen für Web-Identitäten und Single-Sign-On-Lösungen an. Ping Identity ist eine von mehreren Organisationen, die sich um die Bereitstellung von Standards bemühen, die Passwörter für die Authentifizierung bei Web-Anwendungen ersetzen.
Besuchen Sie die offizielle Website für weitere Informationen: https://www.pingidentity.com/
SAML2 Single Sign On (SSO) Konfiguration zwischen Okta und Flexopus für die Benutzerauthentifizierung
Folgen Sie diesen Anweisungen:
- Wählen Sie den Menüpunkt Connectors
- Wählen Sie den Menüpunkt Application und klicken Sie oben auf das Plus Symbol um eine neue Anwendung zu erstellen.
- Name: Flexopus
Description: Desk Sharing Software
Select: SAML Application - Import from URL
https://{your-flexopus-domain}/internal-api/auth/integrations/saml2/metadata - Die URL wird im nächsten Schritt automatisch importiert. Klicken Sie auf Speichern (Save).
- Konfigurieren Sie die folgenden Attribut Zuordnungen
Attributes PingOne Mappings Required saml_subject User ID yes http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress Email Address yes http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn Username no http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname Family Name no http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname Given Name no http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name Formatted no department Type no jobtitle Title no - Öffen Sie die Registerkarte Konfiguration und kopieren Sie die IDP-Metadaten-URL.
- Öffnen Sie das Flexopus Admin Dashboard > Einstellungen > Authentifizierung > Anbieter hinzufügen > SAML2 SSO
Wählen Sie als Konfigurationsmethode 'Metadaten URL'
Fügen Sie die IDP Metadaten URL ein.
SAML2 Anmeldelabel: SSO Login (dies wird der Text auf der Login-Schaltfläche sein)
Gruppen synchronisieren: Lassen Sie das Feld leer. Dies ist nur für Kunden relevant, die keine SCIM-Verbindung zu ihrem IDP-Anbieter haben. Okta bietet eine SCIM-API für die Bereitstellung von Gruppen und Benutzern.
Vergessen Sie nicht die Einstellungen zu speichern. - Klicken Sie oben auf die Umschalttaste, um die Verbindung zu aktivieren:
- Weisen Sie der Flexopus-Anwendung im Ping Identity Dashboard einen Testbenutzer zu, um die Verbindung zu testen.
- (optional) Fehlersuche:
Bitte schauen Sie noch einmal im Konfigurationshandbuch nach oder kontaktieren Sie unseren Support: support@flexopus.com
SCIM-API-Konfiguration zwischen Ping Identity und Flexopus für die Bereitstellung von Benutzern und Gruppen
Optional können Sie auch eine Benutzer- und Gruppen-Synchronisation zwischen Okta und Flexopus konfigurieren.
Was ist SCIM?
SCIM (System for Cross-Domain Identity Management) ist ein offener Standard, der die Automatisierung der Benutzerbereitstellung ermöglicht. Er wurde 2011 geschaffen, als klar wurde, dass die Technologie der Zukunft cloudbasiert sein würde. SCIM kommuniziert Benutzeridentitätsdaten zwischen Identitätsanbietern (z. B. Unternehmen mit mehreren Einzelnutzern) und Dienstanbietern, die Benutzeridentitätsinformationen benötigen (z. B. SaaS-Unternehmensanwendungen)
Leider ist der Dienst von Ping Identity nicht kostenlos, so dass wir die Verbindung noch nicht testen konnten. Flexopus unterstützt das SCIM 2.0-Protokoll, so dass Sie es für die folgenden Anwendungsfälle nutzen können:
- Benutzer bei Flexopus anlegen
- Vorhandene Nutzer aktualisieren
- Gruppen bei Flexopus erstellen
- Gruppen bei Flexopus aktualisieren
- Benutzer deaktivieren
Die folgenden Informationen und Links können Ihnen bei der Konfiguration von SCIM helfen:
- Für die SCIM-Verbindung müssen Sie die Anwendung SCIM Provisioner von Ping Identity installieren und die Verbindung dort konfigurieren: https://docs.pingidentity.com/bundle/pingfederate-scim-connector/page/ulk1563995050657.html
- SCIM connector base URL: https://{your-flexopus-domain}/api/scim/v2
- Authentication Mode: HTTPS Header
- Unique Identifier for users: upn
- SCIM Version: 2.0
- Stellen Sie sicher, dass Sie nicht mehr Attribute als nötig synchronisieren. Es werden dieselben Attribute benötigt wie bei SAML2. Sie werden nur um eine Erweiterung ergänzt: Der DisplayName sollte als eine Zeichenkette gesendet (Vorname und Nachname zusammen)
- Die Konfiguration Ihres SCIM Provisioner-Servers vor Ort finden Sie hier:
Connectors > PingFederate - Wenn Sie Hilfe bei der Konfiguration benötigen, können Sie sich gerne an uns wenden. Wir unterstützen Sie gerne mit unserem Software-Team: support@flexopus.com
R0086