Metainformationen zur Seite
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
adhandbuch:system:authbackends:saml [09.09.2024 08:17] – richard.neubert | adhandbuch:system:authbackends:saml [08.04.2025 08:42] (aktuell) – silvan.nagl | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | < | + | <WRAP hide> |
- | < | + | < |
+ | < | ||
Zeile 10: | Zeile 11: | ||
* Single Sign-on (SSO) | * Single Sign-on (SSO) | ||
* Security Assertion Markup Language (SAML) | * Security Assertion Markup Language (SAML) | ||
- | * [[https:// | + | * [[https:// |
</ | </ | ||
Zeile 64: | Zeile 65: | ||
' | ' | ||
), | ), | ||
- | </ | + | </ |
- | - Speichern Sie die vom Administrator des **IdPs** bereitgestellten Metadaten in der Datei ''/ | + | - Speichern Sie die vom Administrator des **IdPs** bereitgestellten Metadaten in der Datei ''/ |
- Rufen Sie die Metadaten des **SPs** unter der folgenden Adresse ab:< | - Rufen Sie die Metadaten des **SPs** unter der folgenden Adresse ab:< | ||
- Stellen Sie diese Metadaten dem Administrator des IdPs zur Verfügung. | - Stellen Sie diese Metadaten dem Administrator des IdPs zur Verfügung. | ||
Zeile 98: | Zeile 99: | ||
==== Authentifizierungs-Backend im Admin-Client einrichten ==== | ==== Authentifizierungs-Backend im Admin-Client einrichten ==== | ||
- | <WRAP tip> | + | <WRAP tip> |
Wenn Sie SimpleSAMLphp konfiguriert und getestet haben, können Sie im Admin-Client ein Backend zur Authentifizierung via SAML einrichten. | Wenn Sie SimpleSAMLphp konfiguriert und getestet haben, können Sie im Admin-Client ein Backend zur Authentifizierung via SAML einrichten. | ||
Zeile 105: | Zeile 106: | ||
<WRAP group> | <WRAP group> | ||
- | <WRAP column | + | <WRAP column |
- | <WRAP column | + | <WRAP column |
- | - Rufen Sie die Seite{{: | + | - Rufen Sie die Seite{{: |
- | - Erstellen Sie mit {{adhandbuch: | + | - Erstellen Sie mit {{:adhandbuch:ac_button_plus_blau.png? |
- | - Wählen als **Backend-Typ** den Eintrag **SAML**.\\ \\ | + | - Wählen |
- Geben Sie einen **Namen** für das Backend ein.\\ \\ | - Geben Sie einen **Namen** für das Backend ein.\\ \\ | ||
- | - Wählen Sie den gewünschten **Service Provider** aus.\\ <wrap lo>Die verfügbaren Optionen entsprechen den Einträgen in der **authsources.php**.</ | + | - Wählen Sie den gewünschten **Service Provider** aus.\\ \\ <WRAP lo>Die verfügbaren Optionen entsprechen den Einträgen in der **authsources.php**.\\ \\ </ |
- | - Geben Sie das **Attribut** ein, mit dem der IdP die **Externen IDs** der Benutzers abgleichen soll.\\ <wrap lo>Zur korrekten Form das Attributs beachten Sie den Abschnitt [[# | + | - Geben Sie das **Attribut** ein, mit dem der IdP die **Externen IDs** der Benutzers abgleichen soll.\\ \\ <WRAP lo>Zur korrekten Form das Attributs beachten Sie den Abschnitt [[# |
- | - Setzen Sie **Erneut validieren** bei Bedarf auf {{: | + | - Setzen Sie **Erneut validieren** bei Bedarf auf {{: |
- | - Übernehmen Sie die Einstellungen mit {{: | + | - Setzen Sie **Im Webbrowser öffnen** bei Bedarf auf {{: |
+ | - Übernehmen Sie die Einstellungen mit {{: | ||
</ | </ | ||
</ | </ | ||
Zeile 126: | Zeile 128: | ||
<WRAP group> | <WRAP group> | ||
- | <WRAP column | + | <WRAP column |
- | <WRAP column | + | <WRAP column |
- | - Rufen Sie die Seite{{: | + | - Rufen Sie die Seite{{: |
- [[adhandbuch: | - [[adhandbuch: | ||
- Wählen Sie dabei das gewünschte SAML-**Backend** aus.\\ \\ <WRAP tip> | - Wählen Sie dabei das gewünschte SAML-**Backend** aus.\\ \\ <WRAP tip> | ||
- Geben Sie die beim IdP registrierte **Externe Benutzer ID** ein.\\ \\ | - Geben Sie die beim IdP registrierte **Externe Benutzer ID** ein.\\ \\ | ||
- | - Übernehmen Sie die Einstellungen mit {{: | + | - Übernehmen Sie die Einstellungen mit {{: |
</ | </ | ||
</ | </ |