Microsoft Entra ID

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Konfiguration von Microsoft Entra ID für IdP-initiiertes Anmelden mit Deque-Produkten

Not for use with personal data

Dieser Leitfaden behandelt nur das IdP-initiierte Anmelden. Für das SP-initiierte Anmelden folgen Sie der allgemeine SAML-Einrichtung und es ist keine anbieterabhängige Konfiguration erforderlich.

Erstellen einer Unternehmensanwendung

  1. Gehen Sie in Microsoft Entra ID zu Unternehmensanwendungen > Neue Anwendung.
  2. Suchen Sie nach SAML 2.0 oder wählen Sie Erstellen Sie Ihre eigene Anwendung > Integrieren Sie jede andere Anwendung, die Sie nicht in der Galerie finden > SAML-basiertes Anmelden.
  3. Benennen Sie die Anwendung (zum Beispiel Deque Axe).

Grundlegende SAML-Konfiguration

  1. Gehen Sie in der Anwendung zu Einmaliges Anmelden > SAML.
  2. Geben Sie im Abschnitt Grundlegende SAML-Konfiguration Folgendes ein:
    • Bezeichner (Entity ID): Der Entity ID-Wert aus Ihrem Deque-Metadaten (der, der mit /clients/<client name> endet, nicht der, der mit /endpoint endet)
    • Antwort-URL (Assertion Consumer Service URL): Der gleiche Entity ID-Wert
important

Verwenden Sie genau eins Antwort-URL, und sie muss genau mit der Entity ID übereinstimmen. Mehrfache Antwort-URLs oder Abweichungen führen dazu, dass das Anmelden fehlschlägt.

Verwenden Sie nicht den Entity ID-Wert, der bei /endpoint endet. Die Metadatendatei enthält beide Werte — verwenden Sie nur den längeren, der bei /clients/<client name> endet.

Attribute und Ansprüche

Standardattribute sind akzeptabel. Deque benötigt die E-Mail-Adresse und akzeptiert Vor- und Nachnamen, wenn vorhanden. Wenn Sie prüfen möchten, ob Namen konfiguriert sind:

  1. Gehen Sie zu Attribute & Ansprüche.
  2. Die Standardansprüche sollten Folgendes umfassen:
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress für E-Mail
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname für Vorname
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname für Nachname

Dies sind die Standardwerte und müssen nicht geändert werden.

Senden der Metadaten an Deque

  1. Gehen Sie zu Einmaliges Anmelden > SAML > SAML-Signaturzertifikat.
  2. Wählen Sie Metadaten-URL oder Herunterladen.
  3. Senden Sie die Metadaten-URL oder die heruntergeladene XML-Datei an helpdesk@deque.com.

Benutzern zuweisen

  1. Gehen Sie zu Benutzer und Gruppen.
  2. Weisen Sie die Benutzer und Gruppen zu, die Zugriff haben sollen.

Testen und Veröffentlichen

  1. Gehen Sie zu Einmaliges Anmelden > SAML.
  2. Gehen Sie zurück zu SAML-Signaturzertifikat und wählen Sie Testen.
  3. Sie sollten aufgefordert werden, sich anzumelden. Authentifizieren Sie sich mit Ihren Identity Provider-Zugangsdaten.
  4. Bestätigen Sie, dass Sie zu Deque weitergeleitet werden und im Produkt ankommen.
  5. Stellen Sie sicher, dass Ihr Name und Ihre E-Mail-Adresse auf Ihrem Deque-Profil korrekt sind.
  6. Gehen Sie zu Eigenschaften und setzen Sie die Anwendung auf Ja für Zuweisung erforderlich.

Ihre IdP-Initiierte Start-URL

Nach Abschluss des Tests senden Sie diese URL an Deque:

  1. Gehen Sie in der Anwendung zu Eigenschaften.
  2. Unter Benutzerzugriffs-URL kopieren Sie die URL.