Features
Die folgenden Bereitstellungsfunktionen werden von der Splashtop/Okta-Integration unterstützt.
- Benutzer erstellen - Benutzer in Okta, die der Splashtop-Anwendung auf Okta zugewiesen sind, werden automatisch für Ihr Splashtop-Team erstellt.
- Benutzer aktualisieren - Die Aktualisierung des Vor-/Nach-/Anzeigenamens für Benutzer in Okta, die der Splashtop-Anwendung auf Okta zugeordnet sind, wird automatisch auf Ihre Splashtop-Benutzer im Team übertragen.
- Benutzer löschen - Wenn Benutzer in Okta aus der Splashtop-Anwendung auf Okta entfernt werden, werden die erstellten Benutzer in Ihrem Splashtop-Team gelöscht oder aus dem Team entfernt.
- Push-Gruppen - Gruppen und deren Mitglieder in Okta können mithilfe von Push an Ihr Splashtop-Team übertragen werden (als Splashtop-Gruppen und -Benutzer)
Anforderungen
Die Splashtop/Okta-Bereitstellung wird für Splashtop Enterprise, SOS Enterprise und SOS Plus unterstützt. Für weitere Informationen wenden Sie sich bitte an den Vertrieb.
Konfigurationsschritte
Splashtop-App auf der Okta-Konsole hinzufügen
Folgen Sie dem Link, um die Splashtop-Anwendung mit SAML und Bereitstellungsunterstützung hinzuzufügen: Link.
Bereitstellung konfigurieren - Bereitstellung aktivieren
- In der erstellten App finden Sie die Registerkarte Bereitstellung. Klicken auf API-Integration konfigurieren:
-
Aktivieren Sie API-Integration aktivieren, fügen Sie die folgenden Informationen ein:
OAuth-Trägertoken: So finden Sie Ihr geheimes Token
Klicken Sie auf "API-Anmeldeinformationen testen". Sie erhalten ein erfolgreiches Ergebnis, wenn die Konfiguration korrekt ist. - Klicken Sie nach dem Einrichten von Url und Token (Schritt 4) auf "Bearbeiten" und aktivieren Sie Benutzer erstellen, Benutzerattribute aktualisieren und Benutzer deaktivieren. Lassen Sie "Kennwort synchronisieren" deaktiviert. Speichern Sie die Einstellungen.
Bereitstellung konfigurieren - Zuordnung erstellen
- Auch im Profil-Editor. Klicken Sie auf Zuordnungen.
- Gehen Sie zum rechten Block (Okta-Benutzer zu "Mein SCIM-App-Name"), scrollen Sie nach unten zu ssoName und fügen Sie den SSO-Methodennamen ein, der auf my.splashtop.com/my.splashtop.eu erstellt wurde. Fügen Sie ihn bitte mit dem Format "sso method name" ein. Klicken Sie dann auf "Zuordnung speichern".
- Sie können diese Einstellung auch belassen und beim Zuweisen von Benutzern/Gruppen den ssoName zuweisen:
Bereitstellung starten - Benutzer/Gruppen der Anwendung und Push-Gruppen zuweisen
-
Benutzer bereitstellen: Gehen Sie auf die Registerkarte Zuweisungen , klicken Sie auf Zuweisen zu Zuweisen zu Personen oder Zuweisen zu Gruppen.
So werden Benutzer und Benutzer in der Gruppe bereitgestellt. -
Gruppen bereitstellen:
- Gehen Sie auf die Registerkarte Zuweisungen, klicken Sie auf Zuweisen zu Zuweisen zu Gruppen, und weisen Sie dann die Gruppen zu, die Sie bereitstellen möchten.
- Gehen Sie auf die Registerkarte Push-Gruppen, klicken Sie auf die Schaltfläche "+Push-Gruppen", um die Gruppe hinzuzufügen, die Sie bereitstellen möchten.
Nach der Konfiguration werden beide Gruppen bereitgestellt.
Bekannte Probleme / Problembehandlung
- Das Aktualisieren von Benutzernamen/E-Mail-Adressen wird nicht unterstützt, da es sich um Ihr Splashtop-Konto auf unserem System handeln würde.
- In einem Splashtop-Team kann ein Benutzer nur zu einer Gruppe gehören. Wenn Sie also Push-Gruppen mit Mitgliedern erstellen, stellen Sie bitte sicher, dass kein Mitglied in zwei Gruppen ist.
- Die Funktion Push Now wird im Moment nicht unterstützt.
-
Das Hinzufügen eines Benutzers zu einer bereitgestellten Gruppe (unter Push-Gruppen) wird derzeit aufgrund der Okta-Beschränkung nicht unterstützt. Das bedeutet, dass diese Aktion den Benutzer nur für die Standardgruppe und nicht für die bereitgestellte Gruppe bereitstellt.
Der Workaround besteht darin, sicherzustellen, dass der Benutzer der Gruppe hinzugefügt wurde, wenn diese zu Push-Gruppen hinzugefügt wird.
Wenn Sie eine bestehende Gruppe unter Push-Gruppen haben, entfernen Sie die Gruppe aus der Splashtop-App auf Okta, fügen Sie alle Benutzer hinzu, die Sie der Gruppe zuweisen möchten, und fügen Sie die Gruppe dann wieder zu Push-Gruppen hinzu, um die Beschränkung zu umgehen.