SSO-Einrichtung - Azure AD (SAML2.0)

Splashtop unterstützt die Anmeldung über my.splashtop.com und über die Splashtop Business-App mit den gleichen Anmeldeinformationen wie Ihr SAML 2.0-Identitätsanbieter. Bitte folgen Sie den unten stehenden Anweisungen, um die App von der Azure AD-Konsole zu erhalten.

Holen Sie sich die App auf der Azure AD-Konsole

1. Melden Sie sich bei der Azure AD-Konsole an. Wählen Sie ein Azure AD-Verzeichnis, oder erstellen Sie ein neues.
Azure_AD_en-us.jpg

2. Klicken Sie unter dem Menü Verwalten auf Unternehmensanwendungen.
Azure_AD2_en-us.jpg

3. Klicken Sie auf "+ Neue Anwendung".

Azure_AD3_en-us_PM.jpg

4. Suchen Sie Splashtop in der Galerie und fügen Sie dann hinzu.

Azure_AD4_en-us.png

5. Nachdem Sie die Anwendung hinzugefügt haben, wählen Sie Einzelanmeldung einrichten auf und wählen Sie dann SAML.
Azure_AD5_en-us.jpg

Azure_AD6_en-us.jpg

6. Bearbeiten Sie die grundlegende SAML-Konfiguration.
Kennung (Entitäts-ID) : https://my.splashtop.com
Antwort-URL (Assertion Consumer Service URL) : https://my.splashtop.com/sso/saml2/azure/acs
Anmelde-URL: https://my.splashtop.com/login/sso
(Unter jedem der drei Felder befinden sich Muster, die Sie kopieren und in die entsprechenden Felder einfügen können.)
Lassen Sie andere ohne Änderungen.
Azure_AD7_en-us.png

7. Bearbeiten Sie Benutzerattribute und -ansprüche.
Eindeutige Benutzer- ID: Behalten Sie den Standardwert „user.userprincipalname“ bei, oder ändern Sie ihn in das Attribut, das Sie verwenden, um die E-Mail-Adresse des Benutzers mit seinem Splashtop-Konto abzugleichen, z.B. „user.mail“. Vergewissern Sie sich, dass das gewählte Attribut mit der E-Mail-Adresse übereinstimmt, die mit dem Splashtop-Konto des Benutzers verbunden ist (der Wert muss die mit dem Splashtop-Konto verbundene E-Mail-Adresse sein).
Azure AD1_en-us.png

8. Erledigt!

 

***Für IdP initiiert, fügen Sie bitte einen Relais-Status hinzu und ändern Sie den Unique User Identifier wie im folgenden Screenshot gezeigt
Azure_AD9_en-us.png

Benutzer/Gruppe zu der erstellten Anwendung hinzufügen

Klicken Sie auf Benutzer hinzufügen, um der erstellten Unternehmensanwendung Benutzer hinzuzufügen, damit der Benutzer die SSO-Funktion verwenden kann.

Azure_AD10_en-us.png

Bewerben Sie sich für eine SSO-Methode von my.splashtop.com

Jetzt haben Sie die Login-URL, den Azure AD Identifier und das Download-Zertifikat (Base64).

Bitte folgen Sie den nachstehenden Anweisungen, um die Informationen auf unserem Webportal (my.splashtop.com) einzufügen, mit denen Sie die Aktivierung des SSO mit Azure AD beantragen können.
https://support-splashtopbusiness.splashtop.com/hc/articles/360038280751

Anmerkung:

Nach dem Herunterladen des Zertifikats (Base64) bearbeiten Sie bitte die Zertifikatsdatei mit einem Texteditor und kopieren Sie dann den Inhalt, um ihn in my.splashtop.com einzufügen.

Azure_AD11_en-us.jpg

Bei Interesse können Sie eine Bereitstellung mit SCIM für Azure verwenden.

Lesen Sie diesen Artikel: Bereitstellung einrichten - Azure AD (SCIM)

3 von 3 fanden dies hilfreich