Ermöglichen Sie Anwendern, den Identitätsanbieter für die Anmeldung auszuwählen
Freigeben Version: Yokohama
Aktualisiert 30. Januar 2025
1 Minute Lesedauer
Mithilfe der Unterstützung für SSO-Verbund können Anwender auswählen, bei welcher IDP Sie sich anmelden möchten.
Vorbereitungen
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
SSO-Verbände aggregieren Metadaten von mehreren IdPs und Service Providern, einschließlich Ihrer Instanz. Verbände veröffentlichen dann die Metadaten als XML-Datei, die Informationen wie IdP-Namen und IdP-Zertifikate enthält. Administratoren können dann die Instanz anweisen, die XML-Datei zu lesen und die Tabelle „SSO-Eigenschaften“ automatisch mit allen erforderlichen IDP-Informationen auszufüllen.
Prozedur
Navigieren zu Alle > Mehrfachanbieter-SSO > Verbundan.
Klicken Sie auf Neu.
Füllen Sie die Felder nach Bedarf aus (siehe Tabelle).
Verwenden Sie die sys_ID des soeben erstellten Verbund-Datensatzes.
Die Instanz füllt die SSO-Eigenschaftentabelle mit den IDP-Informationen aus. Wenn Anwender, die für die Verwendung der Verbund konfiguriert sind, sich anmelden, werden sie zu der von Ihnen konfigurierten Discovery-Service-URL weitergeleitet. Dann wählen sie den IDP aus und geben die erforderlichen Anmeldeinformationen an. Alternativ können Sie Anwendern eine URL mit dem IDP im Parameter senden.
Tabelle : 1. Ermöglicht Anwendern, den Identitätsanbieter für die Anmeldung auszuwählen
Feld
Beschreibung
Name
Geben Sie einen beschreibenden Namen für die Vereinigung ein.
Aktiv
Aktivieren Sie das Kontrollkästchen, damit die Instanz die XML-Datei aus der Vereinigung abrufen kann.
Typ
Wählen Sie den Authentifizierungstyp aus, den dieser Verbund unterstützt.
Discovery Service-URL
Geben Sie die URL des Discovery-Service für diesen Verbund ein. Dies ist die Website, auf der Anwender angewiesen werden, einen IDP auszuwählen und sich anzumelden.
Metadaten-URL
Geben Sie die URL der XML-Datei ein, die die Verbundmetadaten enthält.
x509-Zertifikat
Wählen Sie das Verbundzertifikat aus.
Domäne
Wählen Sie die Domäne aus, zu der die Daten gehören werden.
Hinweis:
Die InCommon-ID für das föderierte Identitätsmanagement ist vorkonfiguriert.