Single Sign-On SSO für Media Shuttle
Single Sign-On (SSO) Lösung von miniOrange bietet sichere Single Sign-On Zugang zu Medienshuttle mit einem einzigen Satz Anmeldeinformationen. Sie können sich bei Media Shuttle mit miniOrange-Anmeldeinformationen oder Azure AD-Anmeldeinformationen oder einem Ihrer vorhandenen Identitätsanbieter anmelden. Mit miniOrange SSO-Diensten können Sie sich neben Media Shuttle auch bei anderen anmelden On-Premise und Cloud-Anwendungen mit Ihrem vorhandenen Anmeldeinformationen für Identitätsanbieter/Benutzerspeicher (Azure Active Directory, Okta, Ping) . Folgen Sie der angegebenen Installationsanleitung zur Integration SAML-SSO für Ihr Media Shuttle-Konto.
Die Single Sign-On (SSO)-Integration von miniOrange und Media Shuttle unterstützt die folgenden Funktionen:
- SP-initiiertes Single Sign-On (SSO)
- Vom IdP initiiertes Single Sign-On (SSO)
Folgen Sie der unten stehenden Schritt-für-Schritt-Anleitung für Media Shuttle Single Sign-On (SSO).
1. Media Shuttle in miniOrange konfigurieren
- Melden Sie sich bei miniOrange an Admin-Konsole.
- Zurück Nach Apps und klicken Sie auf Anwendung hinzufügen .

- In Wählen Sie AnwendungstypWählen SAML/WS-FED von der Alle Apps Dropdown-Liste.

- Suchen Sie nach Medienshuttle Wenn Sie Media Shuttle nicht in der Liste finden, suchen Sie nach Original und Sie können Ihre Anwendung einrichten in Benutzerdefinierte SAML-App.

-
Geben Sie die folgenden Details ein:
|
Benutzerdefinierter Anwendungsname:
|
Geben Sie den App-Namen als Media Shuttle |
|
SP-Entitäts-ID oder Aussteller:
|
„Mediashuttle“ oder ein anderer Wert Ihrer Wahl. |
|
AC-URL:
|
https://portals.mediashuttle.com/auth |
|
Einzelne Abmelde-URL
|
https://{Portal Url}.com/memberLogin?logout |

- Klicken Sie auf Weiter um weiter zu gehen.
- Im Attributzuordnung Konfigurieren Sie auf der Registerkarte die folgenden Attribute wie in der Abbildung unten gezeigt.

- Klicken Sie auf Attribute hinzufügen um SAML-Antwort-Assertion-Attribute hinzuzufügen.
| Attributname 1 |
Attributwert auswählen |
| http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress |
E-Mail-Addresse |

- Zum Hochladen des jeweiligen App-Logos für eine Benutzerdefinierte SAML-App, klicke auf Logo hochladen Tab.

- Klicken Sie auf Gespeichert.
So erhalten Sie die Metadatendetails von miniOrange, um Media Shuttle zu konfigurieren:
- Zurück Nach Apps >> Anwendungen.
- Suchen Sie nach Ihrer App und klicken Sie auf das Symbol ' ' im Aktion Menü für Ihre App.
- Klicken Sie auf Metadaten um Metadatendetails abzurufen, die später benötigt werden. Klicken Sie auf SSO-Link anzeigen um den vom IDP initiierten SSO-Link für Media Shuttle anzuzeigen.

- Hier sehen Sie 2 Optionen, wenn Sie einrichten miniOrange als IDP Kopieren Sie die Metadatendetails zu miniOrange, wenn Sie eine Authentifizierung benötigen über externe IDPs (Okta, Microsoft Entra ID, Active Directory, ADFS, OneLogin, Google Workspace) Sie können Metadaten aus dem 2. Abschnitt abrufen, wie unten gezeigt.

- Behalten SAML-Anmelde-URL, SAML-Abmelde-URL und klicken Sie auf Zertifikat herunterladen Schaltfläche, die Sie benötigen in Schritt 2:.
2. SSO in Media Shuttle konfigurieren
- Klicken Sie in der IT-Administrationskonsole auf Sicherheit.
- Der AuthentifizierungWählen Anmeldung erforderlich.
- Wählen Sie eine aus Verschlüsselungsmethode:
- SHA-1: Verschlüsseln Sie die Kommunikation mit dem SAML-Dienstanbieter mit SHA-1.
- SHA-256: Verschlüsseln Sie die Kommunikation mit dem SAML-Dienstanbieter mit SHA-256.
-
Wählen Sie einen Konfigurationstyp aus:
- Kontoebene: Konfigurieren Sie den Zugriff auf alle vorhandenen und alle neuen Portale mit denselben SAML-Authentifizierungseinstellungen.
- Portalebene: Konfigurieren Sie den Zugriff auf Portale mit SAML individuell.
-
Domäneneinschränkungen auswählen:
- Unbeschränkte Domänen: Verwendet denselben Identitätsanbieter für alle Portalmitglieder und Administratoren, die sich mit SAML authentifizieren.
- Eingeschränkte Domänen: Ermöglicht Ihnen, SAML-Authentifizierung für Benutzer aus bestimmten E-Mail-Domänen zu verlangen. Benutzer aus allen anderen Domänen werden über Media Shuttle authentifiziert. Sie können auch auswählen Konfigurieren des Identitätsanbieters für alle anderen Benutzer um festzulegen, dass Benutzer aus anderen Domänen eine Authentifizierung durch einen anderen Identitätsanbieter benötigen.
- Geben Sie Ihre Anmeldeanzeigename. Standardmäßig lautet der angezeigte Text „Mit SAML anmelden“.
- Stellen Sie sicher, dass SAML-authentifizierte Mitglieder automatisch zu diesem Portal hinzufügen ist ausgewählt, um allen authentifizierten Mitgliedern Zugriff auf Media Shuttle zu gewähren. Wenn diese Option deaktiviert ist, wird die Mitgliedschaft vom Betriebsadministrator gesteuert.
- Geben Sie Ihre Metadaten des Identitätsanbieters indem Sie die Metadaten-URL des Identitätsanbieters einfügen oder auf Jetzt entdecken und wählen Sie die X.509-Zertifikatdatei aus, die Sie heruntergeladen haben in Schritt 1:.
- Klicken Sie auf Änderungen speichern.
3. SSO-Konfiguration testen
Testen Sie die SSO-Anmeldung bei Ihrem Media Shuttle-Konto mit miniOrange IdP:
Externe Referenzen