Configurazione dei servizi SSO basati su SAML in MaaS360 per i clienti esistenti

È possibile riconfigurare le impostazioni del Single Sign-On (SSO) basate su SAML per gli utenti esistenti.

Informazioni su questa attività

La configurazione SSO basata su SAML è stata aggiornata per l'autenticazione degli utenti in IBM MaaS360. Gli utenti attuali di Pingone devono riconfigurare le impostazioni per evitare di perdere l'accesso ai servizi SSO basati su SAML. Nella pagina iniziale IBM MaaS360 viene visualizzato un messaggio a comparsa per riconfigurare la configurazione SSO basata su SAML.

Segui i passaggi indicati per configurare un SSO basato su SAML.

Procedura

  1. Nel portale IBM® MaaS360®, andare su Configurazione > Impostazioni > Impostazioni amministratore > Avanzate. Andare su Impostazioni di accesso e selezionare Configura Federated Single Sign-On.
  2. L'utente deve fare clic sulla scheda Riconfigura per procedere con la configurazione.
  3. Nella pagina di configurazione Riconfigura SAML SSO, inserisci l' ID IBM per creare un tenant IBM Security Verify. Se non disponi di un ID IBM, devi crearne uno utilizzando il link “Registrati per ottenere un ID IBM ”.
  4. Dopo aver inserito IBM l'ID e selezionato Avanti, viene creato il IBM Verify tenant che funge da fornitore di servizi per il MaaS360 tenant.
  5. Nella pagina Dettagli identità,
    • Se la tua directory utente è IBM Verify, seleziona la casella di IBM Verify controllo è l'origine della directory utente.
    • Se la tua directory utente non è IBM Verify, segui questi passaggi.
      1. Inserisci il nome del provider di identità. Il nome del provider di identità viene visualizzato nei rapporti IBM Verify di autenticazione.
      2. Nella scheda Metadati del provider di identità, sfogliare e selezionare il file XML dei metadati di federazione scaricato dal provider di identità. Il tipo di file supportato è .XML.
      3. Prendi nota dell'Assertion Costumer Service URL e dell'Entity ID per configurare il provider di identità, quindi verifica l'autenticazione.
  6. La pagina di accesso personalizzata URL è quella che gli amministratori utilizzano per accedere al portale IBM MaaS360 una volta completata l'integrazione con SAML.
  7. Fare clic su Avanti per salvare la configurazione.
  8. Nella pagina di configurazione Sovrascrittura, l'utente deve testare la configurazione prima di abilitarla.
    Segui i passaggi per verificare la configurazione.
    • Andando a testare l' URL di accesso personalizzato per gli amministratori, viene visualizzata la pagina dei dettagli dell'identità.
    • Inserisci il nome del provider di identità e fai clic su Avanti per salvare la configurazione.
    Importante: verificare la configurazione prima di sovrascriverla.
  9. Seleziona Sovrascrivi vecchia configurazione e clicca su Invia.
    L'attivazione di questa opzione sostituisce la vecchia configurazione con quella nuova.

Risultati

La vecchia configurazione viene sostituita con successo dalla nuova.