Verwaltung von Ident itätsanbietern
Ein Identitätsanbieter ist ein Verzeichnis, das zur Benutzerauthentifizierung und zur Einrichtung von Konten verwendet wird. Sie können mehr als einen Identitätsquellenanbieter konfigurieren. Alle konfigurierten und aktivierten Identitätsanbieter werden auf der Verify An meldeseite als Optionen angezeigt. Benutzer können sich Verify über einen dieser Identitätsanbieter anmelden.
Vorbereitende Schritte
- Zur Ausführung dieser Task müssen Sie über Verwaltungsberechtigung verfügen.
- Melden Sie sich als Administrator bei der IBM® Verify Verwaltungskonsole an.
Informationen zu dieser Task
abgemeldet, bei denen Sie sich über diesen Identitätsanbieter angemeldet haben.- Cloud Directory
Verwendet eine Benutzerregistry, die sich in der Cloud befindet.
Über können Sie diesem Identitätsanbieter Benutzer- und Gruppeninformationen hinzufügen.
Dieser Identitätsanbieter wird in einer Single-Sign-On-Konfiguration mit ausgehender Verbindung (Outbound- SAML ) verwendet. Verify überprüft die Identität des Benutzers anhand der Daten dieses Identitätsanbieters.
- SAML Enterprise
Es nutzt eine lokale Benutzerregistrierung und tauscht „ SAML “-Token aus, um die Authentifizierung abzuschließen.
Bei einem Single-Sign-On in „ SAML “ Verify kann es sich um einen der folgenden Anbieter handeln:- Identitätsprovider
Verify nutzt sein eigenes Cloud-Register oder Cloud-Verzeichnis als Identitätsanbieter.
- Service-Provider
Sie können eine Integration Verify mit mehreren Identitätsanbietern vornehmen, um Benutzer zu authentifizieren. Benutzer von externen Identitätsanbietern können sich ohne ihr Verify Passwort per Single Sign-On bei Verify und ihren berechtigten Anwendungen anmelden.
Dieser Identitätsanbieter wird in einer Single-Sign-On-Konfiguration mit eingehendem „ SAML “ verwendet; Verify ist der Dienstanbieter, und die Zielanwendung ist der Identitätsanbieter.
Sie können jeden Identitätsanbieter, der das „ SAML “-Protokoll unterstützt, als Identitätsanbieter für „ SAML Enterprise“ verwenden. VerifyDer Identitätsanbieter überprüft die Identität des Benutzers anhand der bei ihm gespeicherten Daten, bevor er den Zugriff gewährt.
Hinweis: Wenn Sie einen Identitätsanbieter von „ SAML “ hinzufügen, wird dessen Signaturzertifikat automatisch auf der Seite importiert.- OIDC Enterprise
- Jeder Identitätsprovider, der das OIDC-Protokoll unterstützt, kann als OIDC Enterprise-Identitätsprovider verwendet werden. Der Identitätsprovider authentifiziert die Benutzeridentität anhand von Daten in diesem Identitätsprovider, bevor er den Zugriff auf IBM Verify gewährt.
- IBMid
Verwendet die Identitätszugriffs- und -managementlösung von IBM, um Benutzern die einmalige Anmeldung bei allen Anwendungen, Services und Communitys sowie beim Support von IBM usw. bereitzustellen.
IBMid ist die Standardanmeldeoption für die erstmalige Anmeldung als Administrator bei Verify. Nur der Verify Administrator kann sich Verify über IBMid anmelden. Dieser Identitätsanbieter ist für die Anmeldung von Endbenutzern nicht geeignet.
Nach der erstmaligen Anmeldung als Administrator können Sie das Cloud-Verzeichnis oder die konfigurierten Identitätsanbieter von „ SAML “ als weitere Anmeldeoptionen für die nachfolgenden Anmeldungen als Administrator aktivieren.
- MaaS360 Cloud Extender
Die Identitäten der Benutzer werden mithilfe der Informationen verifiziert, die im unternehmensweiten Repository oder in der lokalen Benutzerregistry gespeichert sind, die Authentifizierungsanforderung wird jedoch an einen anderen Server oder Agenten delegiert oder über einen anderen Server oder Agenten übergeben.
VerifyDie Identitäten der authentifizierten Benutzer werden in […] zusammengeführt. Sie können die entsprechenden Informationen unter einsehen.
- Social
- Die Identitäten der Benutzer werden mithilfe ihres jeweiligen Social-Network-Accounts verifiziert. Ein Social-Identity-Provider kann einmalig eingerichtet werden und dient ausschließlich als Anmeldeoption für Anwendungen. Damit kann man sich nicht bei der Verify Administratorkonsole oder dem Benutzer-Launchpad anmelden. Verify unterstützt die folgenden Social-Identity-Anbieter:
- Apple
- Baidu
- GitHub
- Renren
- Yahoo
- X
VerifyDie Identitäten der authentifizierten Benutzer werden in […] zusammengeführt. Sie können die entsprechenden Informationen unter einsehen.
Sie können auf der An meldeseite für Administratoren oder Endbenutzer alle Identitätsanbieter mit Ausnahme der sozialen Identitätsanbieter ein- oder ausblenden. Wenn mehr als ein Identitätsanbieter aktiviert ist und angezeigt wird, muss der Benutzer auswählen, welcher Identitätsanbieter für die Authentifizierung verwendet werden soll. Um die Benutzerfreundlichkeit zu gewährleisten, sollten Sie nur einen Identitätsanbieter aktivieren und anzeigen. Ist nur ein Identitätsanbieter aktiviert, wird dieser zur Standardanmeldeoption für den Benutzer. Der Benutzer muss keinen bevorzugten Identitätsanbieter auswählen.
https://<hostname>.verify.ibm.com/authsvc/mtfim/sps/authsvc?PolicyId=urn:ibm:security:authentication:asf:basicldapuser