Melden Sie sich mit Multi-Provider-SSO an
Die empfohlene und effizienteste Methode für Anwender, sich mit Multi-Provider-SSO anzumelden, besteht in der Verwendung einer speziell konfigurierten URL.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
Nachdem SSO für mehrere Anbieter konfiguriert ist, können Sie eine URL mit dem richtigen IdP in der Parameterzeichenfolge an Ihre Anwender senden. Zum Beispiel:
/login_with_sso.do?glide_sso_id=<sys_id of the sso configuration>
Nachdem sich ein Anwender erfolgreich bei der IdP-Seite angemeldet hat, wird dem Browser ein Cookie mit der IdP-sys_ID hinzugefügt. Wenn der Anwender das nächste Mal versucht, sich anzumelden, leitet das System den Anwender um, sich beim IdP-Server anzumelden, der sich automatisch bei der Instanz anmeldet.
Wenn kein URL-Parameter festgelegt ist oder der Browsercache gelöscht wurde, können Anwender auch Folgendes tun:
Prozedur
Ergebnisse
Nachdem sich Anwender erfolgreich bei einem IdP angemeldet haben, werden sie automatisch zu diesem IdP weitergeleitet, wenn sie versuchen, auf die Instanz zuzugreifen. Damit ein Anwender auf einen anderen IdP zugreifen kann, senden Sie dem Anwender eine URL mit den neuen IdP-Informationen im Parameter. Der neue IdP überschreibt den alten IdP im Cookie, wenn sich der Anwender erfolgreich anmeldet. Wenn sich der Anwender nicht erfolgreich anmeldet, werden die alten IdP-Informationen im Cookie beibehalten.