Brauchen Sie Hilfe? Wir sind hier!
Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.
Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com
Search Results:
×Die miniOrange Identity Broker-Lösung ermöglicht protokollübergreifende Authentifizierung. Sie können Shibboleth als Identitätsanbieter (IDP ) für Single Sign-On (SSO) Ihrer Anwendungen/Websites konfigurieren. Shibboleth fungiert dabei als IDP und miniOrange als Broker.
Wir bieten eine vorkonfigurierte Lösung zur Integration mit Shibboleth, die die Implementierung vereinfacht und beschleunigt. Unser Team unterstützt Sie außerdem gerne bei der Einrichtung von Shibboleth als SAML-Identitätsanbieter (IDP) für die Anmeldung an Ihren Anwendungen.
miniOrange bietet Ihnen kostenlose Unterstützung durch ein Beratungsgespräch mit unseren Systemingenieuren zur Konfiguration von SSO für verschiedene Anwendungen mit Shibboleth als IDP in Ihrer Umgebung mit einer 30-tägigen kostenlosen Testphase.
Hierfür müssen Sie uns lediglich eine E-Mail an idpsupport@xecurify.com senden , um einen Termin zu vereinbaren, und wir helfen Ihnen umgehend weiter.
Bitte stellen Sie sicher, dass das Branding Ihrer Organisation bereits unter Anpassung >> Branding für Anmeldung und Registrierung im linken Menü des Dashboards festgelegt ist.
z.B. idp.encryption.optional = true
<MetadataProvider xmlns:samlmd="urn:oasis:names:tc:SAML:2.0:metadata"
id="miniOrangeInLineEntitInlineMetadataProvider" sortKey="1">
"
validUntil="2020-09-06T04:13:32Z">
<samlmd:SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="true"
ProtocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
<samlmd:AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
Standort=" "
&nvon" xsi:type="sp;index="1" />
idp.nameid.saml2.default=urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
-->
ref bean="shibboleth.SAML2PersistentGenerator" /> -->
<bean parent="shibboleth.SAML2AttributeSourcedGenerator"
p:format="urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"
p:attributeSourceIds="#{ {'email'} }" />
<resolver:DataConnector id="ldapConnector" xsi:type="dc:LDAPDirectory" ldapURL="%{idp.authn.LDAP.ldapURL}"
baseDN="%{idp.authn.LDAP.baseDN}" Principal="%{idp.authn.LDAP.bindDN}"
PrincipalCredential="%{idp.authn.LDAP.bindDNCredential}">
*




| IDP-Entitäts-ID | https://<your_domain>/idp/shibboleth |
| Einzelne Login-URL | https://<your_domain>/idp/profile/SAML2/Redirect/SSO |
| Einzelne Abmelde-URL | https://<your_domain>/idp/shibboleth |
| X.509-Zertifikat | Das Public-Key-Zertifikat Ihres Shibboleth-Servers. |


Sie können dieser Anleitung folgen, wenn Sie SAML/WS-FED , OAuth/OIDC , JWT , Radius usw. konfigurieren möchten .

Ordnet während der Just-In-Time (JIT)-Benutzererstellung Informationen wie E-Mail und Benutzername zu. Die Attribute „E-Mail“ und „Benutzername“ sind zum Erstellen des Benutzerprofils erforderlich.

EXTERNE Zuordnungen helfen dabei, eingehende Attributnamen zu ändern, bevor sie an Apps gesendet werden, und stellen sicher, dass die Daten im richtigen Format vorliegen.

Sie können dieser Anleitung folgen , wenn Sie mehrere IDPs (Identitätsanbieter) konfigurieren und den Benutzern die Möglichkeit geben möchten , den IDP ihrer Wahl für die Authentifizierung auszuwählen .