SAML konfigurieren Single-Sign-On-Dienste in „ MaaS360 “

IBM® MaaS360® verwendet IBM Security Verify, um Benutzern eine auf SAML basierende Authentifizierung bereitzustellen. Die Konfiguration „ SAML “ ermöglicht es Administratoren, die sich bei mehreren Diensten anmelden, sich nur einmal anzumelden und müssen sich nicht um die mehrfache Eingabe eines Passworts kümmern.

Informationen zu dieser Task

MaaS360IBM nutzt IBM Verify als Dienstanbieter, um sich nahtlos in Ihren MaaS360 Identitätsanbieter ( IdP ) zu integrieren. Ein „ IBM Verify ”-Mandant muss mit „ MaaS360 ” verknüpft sein, um die „ SAML ”-Authentifizierung über „ IBM Verify ” zu ermöglichen.

Wichtig: Die SSO-Konfiguration auf Basis von „ SAML “ wurde für die Benutzerauthentifizierung in „ IBM “ aktualisiert. MaaS360. Bestehende Pingone-Benutzer müssen die Einstellungen neu konfigurieren, um zu vermeiden, dass sie den Zugriff auf die Single-Sign-On-Dienste von SAML verlieren. Auf der Start seite von „ IBM “ ( MaaS360 ) wird eine Popup-Meldung angezeigt, um die SSO-Konfiguration auf Basis von „ SAML “ neu zu konfigurieren.

Befolgen Sie die Schritte, um eine SSO-Konfiguration auf Basis von „ SAML “ zu konfigurieren.

Vorgehensweise

  1. Gehen Sie im Portal IBMMaaS360 zu „Einrichtung“ > „Einstellungen “ > „Administratoreinstellungen“ > „Erweitert “. Gehen Sie zu Login-Einstellungen und wählen Sie Configure Federated Single Sign-On.
  2. Wählen Sie „ SAML “ für Single Sign-On.
  3. Geben Sie auf der Seite „ SAML -SSO-Konfiguration konfigurieren “ die IBM -ID ein, um einen IBM Verify -Mandanten zu erstellen. Wenn Sie noch keine IBM -ID haben, müssen Sie über diesen Link eine erstellen: Registrieren Sie sich für eine IBM -ID.
  4. Nachdem Sie die IBM ID eingegeben und „Weiter“ ausgewählt haben, wird der IBM Verify Mandant erstellt, der als Dienstanbieter für Ihren MaaS360 Mandanten dient.
  5. Auf der Seite „Identitätsdetails“
    • Wenn Ihr Benutzerverzeichnis nicht ist IBM Verify, befolgen Sie die folgenden Schritte.
      1. Geben Sie den Namen des Identitätsanbieters ein. Der Name des Identitätsanbieters wird in den IBM Verify Authentifizierungsberichten angezeigt.
      2. Wählen Sie auf der Registerkarte „Identitätsanbieter-Metadaten “ die vom Identitätsanbieter heruntergeladene XML-Datei mit den Verbundmetadaten aus. Der unterstützte Dateityp ist .XML.
      3. Notieren Sie sich die Kundendienst-ID URL und die Entitäts-ID, um den Identitätsanbieter zu konfigurieren und anschließend die Authentifizierung zu testen.
    • Wenn Ihr Benutzerverzeichnis ist IBM Verify, aktivieren Sie das IBM Verify Kontrollkästchen ist die Quelle des Benutzerverzeichnisses.
      1. Geben Sie die Client-ID und den geheimen Client-Schlüssel ein. Befolgen Sie die Schritte unter „Werte abrufen von IBM Verify bis IBM MaaS360 “, um die Werte abzurufen.
      2. Klicken Sie auf Speichern.
    Die benutzerdefinierte Anmelde- URL, wird von den Administratoren verwendet, um sich nach Abschluss der Integration von SAML beim Portal IBM MaaS360 anzumelden.
  6. Klicken Sie auf Absenden.

Ergebnisse

Die SSO-Konfiguration für „ SAML “ wurde erfolgreich aktiviert.