Konfiguration von SSO-Diensten auf Basis von „ SAML “ in „ MaaS360 “ für Bestandskunden

Sie können die auf dem „ SAML “ basierende Single-Sign-On-Konfiguration (SSO) für bestehende Benutzer neu konfigurieren.

Informationen zu dieser Task

Die auf dem „ SAML “ basierende SSO-Konfiguration wurde für die Benutzerauthentifizierung in IBM MaaS360 aktualisiert. Bestehende Pingone-Benutzer müssen die Einstellungen neu konfigurieren, um zu vermeiden, dass sie den Zugriff auf die auf SAML basierenden SSO-Dienste verlieren. Auf der IBM MaaS360 Startseite wird eine Popup-Meldung angezeigt, die Sie auffordert, die SAML -basierte SSO-Konfiguration neu zu konfigurieren.

Befolgen Sie die folgenden Schritte, um eine SSO-Konfiguration auf Basis von „ SAML “ einzurichten.

Vorgehensweise

  1. Gehen Sie im Portal IBM® MaaS360® zu Einrichtung > Einstellungen > Administratoreinstellungen > Erweitert. Gehen Sie zu Login-Einstellungen und wählen Sie Configure Federated Single Sign-On.
  2. Der Benutzer muss auf die Registerkarte Reconfigure (Neu konfigurieren) klicken, um mit der Konfiguration fortzufahren.
  3. Geben Sie auf der Seite SAML SSO-Konfiguration neu konfigurieren“ die IBM ID ein, um einen IBM Security Verify Mandanten zu erstellen. Falls Sie noch keine „ IBM “-ID haben, müssen Sie über den Link „ IBM -ID registrieren“ eine solche erstellen.
  4. Nachdem Sie die IBM ID eingegeben und „Weiter“ ausgewählt haben, wird der IBM Verify Mandant erstellt, der als Dienstanbieter für Ihren MaaS360 Mandanten dient.
  5. Auf der Seite „Identitätsdetails“
    • Wenn Ihr Benutzerverzeichnis ist IBM Verify, aktivieren Sie das IBM Verify Kontrollkästchen ist die Quelle des Benutzerverzeichnisses.
    • Wenn Ihr Benutzerverzeichnis nicht ist IBM Verify, befolgen Sie die folgenden Schritte.
      1. Geben Sie den Namen des Identitätsanbieters ein. Der Name des Identitätsanbieters wird in den IBM Verify Authentifizierungsberichten angezeigt.
      2. Wählen Sie auf der Registerkarte „Identitätsanbieter-Metadaten “ die vom Identitätsanbieter heruntergeladene XML-Datei mit den Verbundmetadaten aus. Der unterstützte Dateityp ist .XML.
      3. Notieren Sie sich die Kundendienst-ID URL und die Entitäts-ID, um den Identitätsanbieter zu konfigurieren und anschließend die Authentifizierung zu testen.
  6. Über die benutzerdefinierte Anmeldeseite URL melden sich die Administratoren nach Abschluss der Integration von SAML beim Portal IBM MaaS360 an.
  7. Klicken Sie auf Weiter, um die Konfiguration zu speichern.
  8. Auf der Seite Überschreiben der Konfiguration muss der Benutzer die Konfiguration testen, bevor er die Konfigurationseinstellungen aktiviert.
    Befolgen Sie die Schritte, um die Konfiguration zu testen.
    • Gehen Sie zum Test der benutzerdefinierten URL für Administratoren und die Seite mit den Identitätsdetails wird angezeigt.
    • Geben Sie den Namen des Identitätsanbieters ein und klicken Sie auf „Weiter“, um die Konfiguration zu speichern.
    Wichtig: Stellen Sie sicher, dass Sie die Konfiguration testen, bevor Sie die Konfiguration überschreiben.
  9. Wählen Sie „Alte Konfiguration überschreiben“ und klicken Sie auf „Senden “.
    Wenn Sie diese Option aktivieren, wird die alte Konfiguration durch die neue Konfiguration ersetzt.

Ergebnisse

Die alte Konfiguration wird erfolgreich durch die neue Konfiguration ersetzt.