Zum Hauptinhalt springen

SAML Single Sign-on 🔐 mit OneLogin als Identitätsanbieter

Wie richtet man SAML SSO mit OneLogin als Identitätsanbieter (IdP) ein?

Mohamed Berrada avatar
Verfasst von Mohamed Berrada
Gestern aktualisiert

Bevor Sie mit diesem Artikel fortfahren, stellen Sie sicher, dass Sie unseren Artikel über SAML Single Sign-on 🔐 gelesen haben.

Hier werden wir die Schritte skizzieren, um OneLogin als Identitätsanbieter einzurichten.

1️⃣ Erstellen Sie eine OneLogin SAML-Webanwendung

  1. Navigieren Sie zum Portal von OneLogin https://your-domain.onelogin.com/

  2. Mit einem Administratorkonto anmelden

  3. Klicken Sie in der Navigationsleiste auf die Administration-Schaltfläche

  4. Bewege die Maus in der Navigationsleiste über Anwendungen und klicke dann auf Anwendungen

  5. Klicken Sie auf App hinzufügen, dann auf Benutzerdefinierte SAML-App hinzufügen

  6. Im Suchfeld unter Anwendungen finden geben Sie saml ein und wählen dann SAML-Testconnector (IdP) aus.

  7. Geben Sie einen Anzeigenamen für Ihre Anwendung (z. B. "Fabriq") ein und klicken Sie auf Speichern

2️⃣ Konfigurieren Sie die Anwendung für SAML SSO

  1. Klicken Sie im linken Seitenbereich auf Konfiguration

  2. Auf der Anwendungsdetails-Seite müssen Sie die folgenden Informationen eingeben:

    • RelayState

    • Zielgruppe

    • ACS (Consumer) URL-Validator

    • ACS (Consumer) URL

  3. Klicken Sie auf Speichern

3️⃣ Konfigurieren Sie die Attribute für SAML SSO

  1. Klicken Sie auf Parameter in der linken Seitenleiste

  2. Klicken Sie auf NameID (ehemals E-Mail) und setzen Sie dessen Wert auf einen eindeutigen Benutzeridentifikator und Speichern

  3. Klicken Sie auf die Schaltfläche +, um benutzerdefinierte Parameter zu erstellen

  4. Fügen Sie die folgenden Parameter nacheinander hinzu, überprüfen Sie das Include in SAML assertion -Flag:

    ℹ️ Wert : Feldname

4️⃣ Weisen Sie Benutzer Fabriq zu

  1. Klicken Sie auf Benutzer in der linken Seitenleiste

  2. Sie können entweder Zugriff auf die Fabriq SAML-App gewähren an:

    1. jeder in Ihrer Organisation

    2. spezifische Gruppen/Benutzer

5️⃣ Holen Sie sich die App Federation-Metadatendatei

  1. Klicken Sie auf SSO in der linken Seitenleiste

  2. Kopieren Sie die Herausgeber-URL

Hat dies deine Frage beantwortet?