Metainformationen zur Seite
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
adhandbuch:system:authbackends:saml [18.03.2023 14:48] – Externe Bearbeitung 127.0.0.1 | adhandbuch:system:authbackends:saml [08.04.2025 08:42] (aktuell) – silvan.nagl | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | <WRAP hide> | + | <WRAP hide> |
+ | < | ||
<WRAP 1050px> | <WRAP 1050px> | ||
====== Authentifizierung mit SAML einrichten ====== | ====== Authentifizierung mit SAML einrichten ====== | ||
+ | |||
+ | {{section>: | ||
<WRAP info> | <WRAP info> | ||
* Single Sign-on (SSO) | * Single Sign-on (SSO) | ||
* Security Assertion Markup Language (SAML) | * Security Assertion Markup Language (SAML) | ||
- | * [[https:// | + | * [[https:// |
</ | </ | ||
Zeile 24: | Zeile 27: | ||
===== Schritt für Schritt ===== | ===== Schritt für Schritt ===== | ||
- | <WRAP tip> | + | <WRAP tip> |
==== SimpleSAMLphp vorbereiten ==== | ==== SimpleSAMLphp vorbereiten ==== | ||
Zeile 30: | Zeile 33: | ||
Führen Sie die folgenden Schritte aus: | Führen Sie die folgenden Schritte aus: | ||
- | - Um per HTTPS auf SimpleSAMLphp zugreifen zu können, stellen Sie die erforderlichen Locations für den Web-Server | + | - Um per HTTPS auf SimpleSAMLphp zugreifen zu können, stellen Sie die erforderlichen Locations für den Webserver |
<code bash> | <code bash> | ||
ln -s / | ln -s / | ||
Zeile 62: | Zeile 65: | ||
' | ' | ||
), | ), | ||
- | </ | + | </ |
- | - Speichern Sie die vom Administrator des **IdPs** bereitgestellten Metadaten in der Datei ''/ | + | - Speichern Sie die vom Administrator des **IdPs** bereitgestellten Metadaten in der Datei ''/ |
- Rufen Sie die Metadaten des **SPs** unter der folgenden Adresse ab:< | - Rufen Sie die Metadaten des **SPs** unter der folgenden Adresse ab:< | ||
- Stellen Sie diese Metadaten dem Administrator des IdPs zur Verfügung. | - Stellen Sie diese Metadaten dem Administrator des IdPs zur Verfügung. | ||
Zeile 96: | Zeile 99: | ||
==== Authentifizierungs-Backend im Admin-Client einrichten ==== | ==== Authentifizierungs-Backend im Admin-Client einrichten ==== | ||
- | <WRAP tip> | + | <WRAP tip> |
Wenn Sie SimpleSAMLphp konfiguriert und getestet haben, können Sie im Admin-Client ein Backend zur Authentifizierung via SAML einrichten. | Wenn Sie SimpleSAMLphp konfiguriert und getestet haben, können Sie im Admin-Client ein Backend zur Authentifizierung via SAML einrichten. | ||
Zeile 103: | Zeile 106: | ||
<WRAP group> | <WRAP group> | ||
- | <WRAP column | + | <WRAP column |
- | <WRAP column | + | <WRAP column |
- | - Rufen Sie die Seite{{: | + | - Rufen Sie die Seite{{: |
- | - Erstellen Sie mit {{adhandbuch: | + | - Erstellen Sie mit {{:adhandbuch:ac_button_plus_blau.png? |
- | - Wählen als **Backend-Typ** den Eintrag **SAML**.\\ \\ | + | - Wählen |
- Geben Sie einen **Namen** für das Backend ein.\\ \\ | - Geben Sie einen **Namen** für das Backend ein.\\ \\ | ||
- | - Wählen Sie den gewünschten **Service Provider** aus.\\ <wrap lo>Die verfügbaren Optionen entsprechen den Einträgen in der **authsources.php**.</ | + | - Wählen Sie den gewünschten **Service Provider** aus.\\ \\ <WRAP lo>Die verfügbaren Optionen entsprechen den Einträgen in der **authsources.php**.\\ \\ </ |
- | - Geben Sie das **Attribut** ein, mit dem der IdP die **Externen IDs** der Benutzers abgleichen soll.\\ <wrap lo>Zur korrekten Form das Attributs beachten Sie den Abschnitt [[# | + | - Geben Sie das **Attribut** ein, mit dem der IdP die **Externen IDs** der Benutzers abgleichen soll.\\ \\ <WRAP lo>Zur korrekten Form das Attributs beachten Sie den Abschnitt [[# |
- | - Setzen Sie **Erneut validieren** bei Bedarf auf {{: | + | - Setzen Sie **Erneut validieren** bei Bedarf auf {{: |
- | - Übernehmen Sie die Einstellungen mit {{: | + | - Setzen Sie **Im Webbrowser öffnen** bei Bedarf auf {{: |
+ | - Übernehmen Sie die Einstellungen mit {{: | ||
</ | </ | ||
</ | </ | ||
Zeile 124: | Zeile 128: | ||
<WRAP group> | <WRAP group> | ||
- | <WRAP column | + | <WRAP column |
- | <WRAP column | + | <WRAP column |
- | - Rufen Sie die Seite{{: | + | - Rufen Sie die Seite{{: |
- [[adhandbuch: | - [[adhandbuch: | ||
- Wählen Sie dabei das gewünschte SAML-**Backend** aus.\\ \\ <WRAP tip> | - Wählen Sie dabei das gewünschte SAML-**Backend** aus.\\ \\ <WRAP tip> | ||
- Geben Sie die beim IdP registrierte **Externe Benutzer ID** ein.\\ \\ | - Geben Sie die beim IdP registrierte **Externe Benutzer ID** ein.\\ \\ | ||
- | - Übernehmen Sie die Einstellungen mit {{: | + | - Übernehmen Sie die Einstellungen mit {{: |
</ | </ | ||
</ | </ |