Microsoft Entra ID
Konfiguration von Microsoft Entra ID für IdP-initiiertes Anmelden mit Deque-Produkten
Dieser Leitfaden behandelt nur das IdP-initiierte Anmelden. Für das SP-initiierte Anmelden folgen Sie der allgemeine SAML-Einrichtung und es ist keine anbieterabhängige Konfiguration erforderlich.
Erstellen einer Unternehmensanwendung
- Gehen Sie in Microsoft Entra ID zu Unternehmensanwendungen > Neue Anwendung.
- Suchen Sie nach
SAML 2.0oder wählen Sie Erstellen Sie Ihre eigene Anwendung > Integrieren Sie jede andere Anwendung, die Sie nicht in der Galerie finden > SAML-basiertes Anmelden. - Benennen Sie die Anwendung (zum Beispiel
Deque Axe).
Grundlegende SAML-Konfiguration
- Gehen Sie in der Anwendung zu Einmaliges Anmelden > SAML.
- Geben Sie im Abschnitt Grundlegende SAML-Konfiguration Folgendes ein:
- Bezeichner (Entity ID): Der Entity ID-Wert aus Ihrem Deque-Metadaten (der, der mit
/clients/<client name>endet, nicht der, der mit/endpointendet) - Antwort-URL (Assertion Consumer Service URL): Der gleiche Entity ID-Wert
- Bezeichner (Entity ID): Der Entity ID-Wert aus Ihrem Deque-Metadaten (der, der mit
Verwenden Sie genau eins Antwort-URL, und sie muss genau mit der Entity ID übereinstimmen. Mehrfache Antwort-URLs oder Abweichungen führen dazu, dass das Anmelden fehlschlägt.
Verwenden Sie nicht den Entity ID-Wert, der bei /endpoint endet. Die Metadatendatei enthält beide Werte — verwenden Sie nur den längeren, der bei /clients/<client name> endet.
Attribute und Ansprüche
Standardattribute sind akzeptabel. Deque benötigt die E-Mail-Adresse und akzeptiert Vor- und Nachnamen, wenn vorhanden. Wenn Sie prüfen möchten, ob Namen konfiguriert sind:
- Gehen Sie zu Attribute & Ansprüche.
- Die Standardansprüche sollten Folgendes umfassen:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressfür E-Mailhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/givennamefür Vornamehttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/surnamefür Nachname
Dies sind die Standardwerte und müssen nicht geändert werden.
Senden der Metadaten an Deque
- Gehen Sie zu Einmaliges Anmelden > SAML > SAML-Signaturzertifikat.
- Wählen Sie Metadaten-URL oder Herunterladen.
- Senden Sie die Metadaten-URL oder die heruntergeladene XML-Datei an helpdesk@deque.com.
Benutzern zuweisen
- Gehen Sie zu Benutzer und Gruppen.
- Weisen Sie die Benutzer und Gruppen zu, die Zugriff haben sollen.
Testen und Veröffentlichen
- Gehen Sie zu Einmaliges Anmelden > SAML.
- Gehen Sie zurück zu SAML-Signaturzertifikat und wählen Sie Testen.
- Sie sollten aufgefordert werden, sich anzumelden. Authentifizieren Sie sich mit Ihren Identity Provider-Zugangsdaten.
- Bestätigen Sie, dass Sie zu Deque weitergeleitet werden und im Produkt ankommen.
- Stellen Sie sicher, dass Ihr Name und Ihre E-Mail-Adresse auf Ihrem Deque-Profil korrekt sind.
- Gehen Sie zu Eigenschaften und setzen Sie die Anwendung auf Ja für Zuweisung erforderlich.
Ihre IdP-Initiierte Start-URL
Nach Abschluss des Tests senden Sie diese URL an Deque:
- Gehen Sie in der Anwendung zu Eigenschaften.
- Unter Benutzerzugriffs-URL kopieren Sie die URL.
