Ermöglichen Sie Anwendern, den Identitätsanbieter für die Anmeldung auszuwählen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Mithilfe der Unterstützung für SSO-Verbund können Anwender auswählen, bei welcher IDP Sie sich anmelden möchten.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    SSO-Verbände aggregieren Metadaten von mehreren IdPs und Service Providern, einschließlich Ihrer Instanz. Verbände veröffentlichen dann die Metadaten als XML-Datei, die Informationen wie IdP-Namen und IdP-Zertifikate enthält. Administratoren können dann die Instanz anweisen, die XML-Datei zu lesen und die Tabelle „SSO-Eigenschaften“ automatisch mit allen erforderlichen IDP-Informationen auszufüllen.

    Prozedur

    1. Navigieren zu Alle > Mehrfachanbieter-SSO > Verbundan.
    2. Klicken Sie auf Neu.
    3. Füllen Sie die Felder nach Bedarf aus (siehe Tabelle).
    4. Klicken Sie auf Absenden.
    5. Nachdem Sie einen Verbund konfiguriert haben, aktivieren Sie die geplante Aufgabe „SSO-Metadaten aktualisieren“ und dann Konfigurieren Sie die Anwender, die auf die Verbund-IdPs zugreifen möchten . Verwenden Sie die sys_ID des soeben erstellten Verbund-Datensatzes.

      Verwenden Sie die sys_ID des soeben erstellten Verbund-Datensatzes.

      SSO-Verbände
      Die Instanz füllt die SSO-Eigenschaftentabelle mit den IDP-Informationen aus. Wenn Anwender, die für die Verwendung der Verbund konfiguriert sind, sich anmelden, werden sie zu der von Ihnen konfigurierten Discovery-Service-URL weitergeleitet. Dann wählen sie den IDP aus und geben die erforderlichen Anmeldeinformationen an. Alternativ können Sie Anwendern eine URL mit dem IDP im Parameter senden.
      Tabelle : 1. Ermöglicht Anwendern, den Identitätsanbieter für die Anmeldung auszuwählen
      Feld Beschreibung
      Name Geben Sie einen beschreibenden Namen für die Vereinigung ein.
      Aktiv Aktivieren Sie das Kontrollkästchen, damit die Instanz die XML-Datei aus der Vereinigung abrufen kann.
      Typ Wählen Sie den Authentifizierungstyp aus, den dieser Verbund unterstützt.
      Discovery Service-URL Geben Sie die URL des Discovery-Service für diesen Verbund ein. Dies ist die Website, auf der Anwender angewiesen werden, einen IDP auszuwählen und sich anzumelden.
      Metadaten-URL Geben Sie die URL der XML-Datei ein, die die Verbundmetadaten enthält.
      x509-Zertifikat Wählen Sie das Verbundzertifikat aus.
      Domäne Wählen Sie die Domäne aus, zu der die Daten gehören werden.
      Hinweis:
      Die InCommon-ID für das föderierte Identitätsmanagement ist vorkonfiguriert.