SSO-Setup - Azure AD (OpenID Connect)

Splashtop unterstützt jetzt die Anmeldung bei my.splashtop.eu und der Splashtop Business-App unter Verwendung der von Ihrem OpenID Connect-Identitätsanbieter erstellten Anmeldeinformationen. Bitte folgen Sie den untenstehenden Anweisungen, um eine App von der Azure AD-Konsole aus zu erstellen.

Holen Sie sich die App auf der Azure AD-Konsole

  1. Klicken Sie auf Azure Active Directory. OIDC_azure_1_en-us.png
  2. Klicken Sie auf App-Registrierung und dann auf Neue Registrierung.
    OIDC_azure_2_en-us.png
    OIDC_azure_3_en-us.png
  3. Geben Sie Ihrer Anwendung einen Namen.
    Unter Unterstützte Kontotypen: Wählen Sie Nur Konten in diesem Organisationsverzeichnis (nur Splashtop - Einzelmandant)
    Unter Umleitungs-URI (optional): Wählen Sie web aus und fügen Sie https://my.splashtop.com/sso/openid/azure/callback ein.

    Klicken Sie anschließend auf Registrieren. Sie sind fertig!
    OIDC_azure_4_en-us.png
  4. Nach der Registrierung können Sie auf der App-Seite die Client-ID sehen.
    OIDC_azure_5_en-us.png
  5. Klicken Sie auf die Registerkarte Endpunkte, um die Informationen Autorisierungsendpunkt-URL und Tokenendpunkt-URL zu sehen.
    OIDC_azure_6_en-us.png
    OIDC_azure_7_en-us.png
  6. Klicken Sie auf Zertifikate und Geheimnisse im Seitenmenü, um ein Client-Geheimnis (Geheime ID) zu erstellen.
    OIDC_azure_8_en-us.png
    OIDC_azure_9_en-us.png
    OIDC_azure_10_en-us.png

Bewerben Sie sich für eine SSO-Methode von my.splashtop.com

  1. Erstellen Sie auf my.splashtop.com eine SSO-Methode mit OpenID Connect als Protokoll.
    (Wie beantrage ich eine neue SSO-Methode? (OpenID Connect))
  2. Fügen Sie die entsprechenden Informationen ein:
    Client-IDKopieren Sie die Angaben aus Schritt 4 oben.
    Client-Geheimnis: Kopieren Sie die Angaben aus Schritt 6 oben.
    Autorisierungsendpunkt-URL: Kopieren Sie die Angaben aus Schritt 5 oben, Feld A im Screenshot.
    z. B. https://login.microsoftonline.com/a32c6ed5-95c9-40ff-8af0-64241742816f/oauth2/v2.0/authorize

    Tokenendpunkt-URL: Kopieren Sie die Angaben aus Schritt 5 oben, Feld B im Screenshot.
    z. B. https://login.microsoftonline.com/a32c6ed5-95c9-40ff-8af0-64241742816f/oauth2/v2.0/token

    JSON Web Key Set-URL: https://base_url/discovery/v2.0/keys
    base_url = URL der Autorisierungs- und Token-URL ohne /oauth2/v2.0/... .
    z. B., https://login.microsof 64241742816f/discovery/v2.0/keys

OIDC_azure_11_en-us.png

 

0 von 0 fanden dies hilfreich