Einrichtung der Bereitstellung — Azure AD (JIT, Just-in-Time)

Splashtop unterstützt die JIT-Bereitstellung (Just-in-Time) für Benutzer/Gruppen von deinem Identitätsanbieter. Bitte befolge die folgenden Schritte zur Einrichtung.

Schritt 1: SSO einrichten (Single Sign-On)

Folgen Sie der Anleitung, um SSO auf Azure AD einzurichten: Link

Schritt 2: JIT (Just-in-Time) auf Azure AD konfigurieren

1. Gehen Sie in der SSO-App auf Azure AD zur Single Sign-On-Seite.
2. Klicke im Block „Attribute“ auf „Bearbeiten“.
2022-09-06_14-24-36.png
3. Klicke auf der Seite Bearbeiten auf Gruppenanspruch hinzufügen.
4. Wählen Sie bei der Einrichtung von Gruppenansprüchen die Option Sicherheitsgruppen aus.
5. Klicke auf Speichern.
2022-09-06_14-24-54.png
6. Erledigt!

Schritt 3: Konfiguration von JIT (Just-in-Time) auf Splashtop

1. Bei der Erstellung der SSO-Methode auf my.splashtop.com Wählen Sie in der Dropdownliste für die JIT-Bereitstellung die Option Aktivieren aus (nur verfügbar, wenn Sie Azure AD als IdP verwenden).
2022-09-07_17-04-32.png
2. Nachdem die SSO-Methode gespeichert wurde, kannst du deine JIT-Anmelde-URL kopieren und warten, bis die SSO-Methode verifiziert ist.
2022-09-07_16-16-22.png
3. Sobald die SSO-Methode verifiziert ist, kannst du mit der JIT-Bereitstellung über die JIT-Anmelde-URL beginnen.

Hinweis: Du kannst auch zu my.splashtop.com zurückkehren, um deine JIT-Anmelde-URL zu überprüfen.
2022-09-07_16-20-01.png

2022-09-07_16-20-26.png

Häufig gestellte Fragen

  1. Die JIT-Bereitstellung unterstützt sowohl die Benutzer- als auch die Gruppenbereitstellung. (Wenn du keine Gruppeninformationen bereitstellen möchtest, kannst du den obigen Schritt 2 überspringen.)
  2. Für die Benutzerbereitstellung wird nur die E-Mail-Adresse als Splashtop-Konto bereitgestellt, andere Informationen werden nicht bereitgestellt.
  3. Die JIT-Bereitstellung funktioniert nur, um einen neuen Benutzer bereitzustellen. Es wird nicht funktionieren, einen bestehenden Benutzer zu aktualisieren.
  4. Der oben eingeführte Ablauf würde für eine neu erstellte SSO-Methode funktionieren. Wenn du bereits eine SSO-Methode mit Azure AD als IdP-Typ hast und JIT aktivieren möchtest, kontaktiere bitte den Support.

 

 

 

2 von 5 fanden dies hilfreich