Umfassende SAML SSO + SCIM-Dokumentation
Aktivieren Sie sicheres Single Sign-On (SSO) mit SCIM für Jira, Confluence und andere Atlassian-Apps.
App-Ressourcen: Videoanleitungen
App-Ressourcen: Entdecken Sie Blogs
Blog
Entfesseln Sie die Leistung der SAML- und SCIM-Integration im miniOrange-Plugin
Mehr Erfahren
Blog
Möchten Sie zusätzlich zu Native SSO zusätzliche Funktionen?
Mehr Erfahren
Blog
Atlassian SAML SSO mit SCIM DC: Ein leistungsstarkes Duo
Mehr Erfahren
Blog
Von der Passwortmüdigkeit zur nahtlosen Anmeldung: Der wahre ROI von SAML SSO für Jira und Confluence
Mehr Erfahren
Blog
miniOrange SAML SSO für Azure AD: Eine bessere Möglichkeit, Ihre Atlassian-Umgebung zu sichern
Mehr Erfahren
Blog
Schalten Sie nahtlosen Zugriff für Ihren Atlassian frei mit miniOrange SAML SSO
Mehr Erfahren
Blog
SAML vs. OAuth/OpenID Connect: Auswahl des richtigen SSO-Protokolls für Ihr Atlassian-Ökosystem
Mehr Erfahren
-
Welche Schritte sind zur Installation des Atlassian-Plugins erforderlich?
Hier sind die Schritte zum Installieren und Anwenden einer Testlizenz für die Atlassian-Plugins. Starten Sie Ihre Atlassian-Anwendung und melden Sie sich an. Greifen Sie auf den Administrationsbereich zu.
-
Wie kann ich ein Zertifikat für die SAML-App generieren?
Das Zertifikat für die SAML-App muss ein SHA256-Basiszertifikat sein. Sie können ein neues Zertifikat mit OpenSSL generieren (falls noch nicht geschehen) und es im Tab „Benutzerdefiniertes Zertifikat“ des Plugins konfigurieren. Dadurch wird das Standardzertifikat der App überschrieben.
-
Wie wählen Benutzer bei Verwendung mehrerer IDPs (nur SAMLs) den IDP (Okta oder Entra ID (früher bekannt als Azure AD)) aus?
Es gibt zwei Möglichkeiten, IDP auszuwählen:
- Sobald die mehreren IDPs im Plugin konfiguriert sind, wird die Dropdown-Liste beim SSO auf der Anmeldeseite angezeigt. Diese Liste enthält die Namen aller konfigurierten IDPs. Sie können Ihren IdP aus der Liste auswählen und die Anmeldeinformationen dafür eingeben, um sich anzumelden.
- Wenn im Plugin mehr als ein IDP konfiguriert ist, wird die Option „Domänenzuordnung“ aktiviert. Mit dieser Option können Sie die Domäne des IDP festlegen, mit dem Sie Signle Sign-On durchführen möchten. Gleichzeitig können Sie auch mehr als eine IDP-Domäne konfigurieren. Die Weiterleitung zum IDP erfolgt basierend auf dem Domänennamen, den Sie für die Anmeldung eingegeben haben.
Angenommen, Sie haben Okta- und Azure-Domänen in den Domänenzuordnungsfeldern konfiguriert.
Domänenzuordnung: okta.com
Domänenzuordnung: azure.comBei SSO werden Sie aufgefordert, den Benutzernamen einzugeben. Wenn Ihr Benutzername die Okta-Domäne (okta.com) enthält, wird er zum Okta-IDP weitergeleitet und Sie müssen Benutzernamen und Passwort für denselben IDP eingeben, um SSO durchzuführen.
-
Wie aktualisiere ich das SAML-Zertifikat des miniOrange-Plugins?
Wenn Sie die obige Warnmeldung sehen, bedeutet dies, dass das Zertifikat des Plugins in den nächsten Tagen abläuft. Dieses Zertifikat wird verwendet, um SAML-Authentifizierungsanfragen zu signieren und SAML-Antworten vom Identitätsanbieter (IDP) zu verschlüsseln/entschlüsseln. Sie können die Warnung ignorieren, wenn Sie die oben genannte Konfiguration nicht verwenden. Es wird jedoch empfohlen, das Zertifikat zu aktualisieren, indem Sie Ihr eigenes X.509-Zertifikat konfigurieren oder direkt im Plugin ein neues generieren.