Doelgroep: Bedrijfsadministrateur
Gerelateerd aanbod: Enterprise
|
U kunt single sign-on inschakelen tussen uw Azure Active Directory en Rainbow met het SAML-protocol. Om het eenvoudig te maken, kunnen uw bedrijfsleden een enkel wachtwoord hebben voor al hun professionele toepassingen. |
Hoe activeert u de eenmalige aanmelding tussen Azure Active Directory en mijn bedrijf (met behulp van SAML)?
Maak een Enterprise toepassing in Azure Active Directory:
- Klik op uw Azure dashboard op"Enteprise Applications" aan de linkerkant.
- Klik vervolgens op"Nieuwe toepassing" op de bovenste banner.
- Om een nieuwe toepassing te maken, kiest u"Non-gallery application" rechtsboven in het scherm.
- Kies een naam voor deze toepassing (bijvoorbeeld: Rainbow SSO/ SAML) en klik op"Toevoegen" om te valideren.
- Zodra de toepassing is gemaakt, gaat u naar de instellingen voor"Single Sign-On" in het menu links. Kies SAML uit de voorgestelde keuzes.
- Hier vindt u alle informatie die nodig is om Single Sign-On voor uw bedrijf te configureren. Let op de volgende informatie: Login URL, Logout URL en het Certificaat (download het bestand"Certificat Base64" en open het met een teksteditor om de waarde te vinden).
Opmerking: Deze informatie moet in de Rainbow beheerruimte gebruikt worden om de configuratie voort te zetten.
Single Sign-On activeren in Rainbow:
- Klik op"Uw bedrijf beheren" in de bovenste banner van uw scherm en klik dan op"Mijn bedrijf" in het menu aan de linkerkant.
- Klik op de subtab"Instellingen" om naar de optie Eenmalige aanmelding te gaan.
- Activeer deze optie door te klikken op"Configure Single Sign-On (SSO)" en voeg een nieuwe configuratie toe met de daarvoor bestemde knop.
- Kies in het nieuwe venster"SAML 2.0" en klik op"Volgende" om de configuratie te starten.
- Vul het formulier in met de informatie uit Azure Active Directory. Voeg voor het certificaat alle tekst toe inclusief -Begin Certificat- en -End Certificat-.
- Vul het veld"User ID Attribute" in met de volgende waarde:"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name"
- Klik op"Volgende" om de informatie te valideren en kies vervolgens of u SSO als standaardverificatiemethode wilt activeren of niet. Klik op"Opslaan" om de configuratie te beëindigen.
- U kunt nu de Rainbow Metadata downloaden die geüpload moeten worden in Azure Active Directory.
Opmerking: U kunt de SSO activeren voor alle leden van uw bedrijf of individueel voor specifieke gebruikers. Deze optie kan geactiveerd worden in de ledenbeheer omgeving.
Activeer Single Sign-On in Azure Active Directory:
- Ga terug naar de toepassing die u hebt gemaakt in Azure Active Directory.
- Klik dan op"Upload Metadata File" op de bovenste banner en kies het bestand"metadata.xml" dat u van Rainbow hebt gedownload.
- Klik op"Toevoegen" en vervolgens op"Opslaan" om de gegevens te valideren. De SSO is nu operationeel tussen Rainbow en Azure Active Directory.
- Vergeet niet om gebruikers toe te wijzen aan deze toepassing in Azure. Om dat te doen klikt u op"Gebruikers en groepen" in het menu aan de linkerkant.
- Kies"Gebruiker toevoegen" op de bovenste banner en selecteer de gebruikers of groepen die toegang moeten hebben tot de SSO met Rainbow.