Als Dienstanbieter konfigurieren IBM Verify
Als Dienstanbieter für Windows™- Active Directory konfigurieren IBM® Verify .
Vorgehensweise
- Melden Sie sich Verify als Administrator an.
- Klicken Sie auf „Konfiguration “ > „Identitätsquellen “.
- Klicken Sie auf „Identitätsquelle hinzufügen “.
- Wählen Sie im Menü „Saml Enterprise“ aus und klicken Sie auf „Weiter “.
- Geben Sie einen eindeutigen Namen für die SAML-Integration an.Geben Sie einen Namen ein, der die neue Identitätsquelle eindeutig identifiziert, z. B. ABCXYZ Corp ADFS.
- Optional: Geben Sie den Namen Ihres Realms an.Bei einer SAML Enterprise-Identitätsquelle kann der Realmwert ein beliebiger eindeutiger Name sein, der von Ihnen beim Erstellen der Identitätsquelle zugeordnet wurde.Beispiel: www.ABCXYZ.com
- Klicken Sie auf das Symbol für Aktivieren.
- Klicken Sie auf Weiter.
- Wählen Sie einen Identitätsanbieter aus.
- Geben Sie die URL ein, die eine eine SAML-Verbindung vom
Identitätsprovider initiiert.Das Format „ URL “ lautet https://ADFS_Server_FQDN/adfs/ls/IdpInitiatedSignOn.aspx?logintoRP=relying party identifier. Dabei ist FQDN der vollständig qualifizierte Domänenname des AD FS-Servers und ID_für_vertrauende_Seite ist die tatsächliche ID der vertrauenden Seite an der AD FS-Konsole. Um die Kennung abzurufen, navigieren Sie in der ADFS-Konsole zu „ADFS > Vertrauensbeziehungen > Vertrauensbeziehungen zu vertrauenden Parteien “.Zum Beispiel, https://adfs.corp.abcxyz.com/adfs/ls/IdpInitiatedSignOn.aspx?logintoRP=https://abcxyz.verify.ibm.com/saml/sps/saml20sp/saml20
- Laden Sie die AD FS-Metadatendatei hoch. Klicken Sie auf den Eingabebereich Metadaten des
Identitätsproviders, um zu der Metadatendatei zu navigieren, die zuvor von Ihnen heruntergeladen wurde. Wählen Sie die Datei aus und klicken Sie auf „Öffnen “.Es ist auch möglich, die Metadatendatei in den Eingabebereich zu ziehen.
- Klicken Sie auf Weiter.
- Geben Sie die Eigenschaften der Metadaten des Service-Providers für Ihren Identitätsprovider an.Sie können eine der folgenden Optionen verwenden.
- Klicken Sie auf Weiter.
- Optional: Identitätsverknüpfung aktivieren
- Wählen Sie die Benutzer-ID aus.
- Optional: Just-in-Time-Provisioning aktivieren.
- Klicken Sie auf Fertig.ABCXYZ Corp ADFS wird auf der Seite Einstellungen als Identitätsquelle angezeigt.