Konfigurieren: Secure Access mit Shibboleth IdP-Authentifizierung
Virtu-Authentifizierung
Konfigurieren: Secure Access mit Shibboleth IdP-Authentifizierung
Virtu-Authentifizierung
Dieser Artikel beschreibt die Konfiguration der Secure Access Komponente zur Authentifizierung von Endbenutzern von Kunden bei Matrix42 Pro and IGA -Lösungen mithilfe von SAML 2 und Shibboleth. Dieser Prozess beinhaltet die Authentifizierung von Benutzern über Cookies und SAML .

Wie konfiguriert man die Authentifizierung für Shibboleth IdP?
Schritt-für-Schritt-Anleitung
Voraussetzungen
- Installieren Sie das Shibboleth-Root-CA-Zertifikat für Secure Access . Wenden Sie sich für die Zertifikatsinstallation an Matrix42 .
Schritt-für-Schritt-Anleitung zur Konfiguration Secure Access
- Melden Sie sich mit dem Secure Access Zugriffsadministrator (main.admin) unter der URL an, z. B. https://domain.com/auth/admin
- Öffnen Sie die Einstellungen des Pro im linken Seitenbereich und wählen Sie
Add provider. Geben SieSAML v2.0ein.
- Informationen für neuen SAML -Anbieter festlegen
Alias, Anzeigename und Anzeigereihenfolge festlegen (wo die Schaltfläche auf dem Anmeldebildschirm angezeigt werden soll)
Legen SieSAML entity descriptorURL fest, die Sie aus der Shibboleth-Umgebung erhalten haben.
Klicken Sie aufShow metadata, um zu überprüfen, ob die Metadaten korrekt von Shibboleth abgerufen wurden.
- Klicken Sie auf
Add, um den Identitätsanbieter zu speichern.



5. Klicken Sie auf Speichern.
6. Nach Abschluss der oben beschriebenen Konfiguration erscheint auf der Anmeldeseite Secure Access eine neue Anmeldeschaltfläche.
7. Kopieren Sie Redirect URI und senden Sie sie an den Shibboleth-Administrator (diese wird für die Shibboleth-Konfigurationen benötigt).

8. Mapper zum Pro hinzufügen
Öffnen Sie den Identitätsanbieter und wechseln Sie zur Registerkarte Mappers
Fügen Sie mindestens username_mapper, email_mapper, firstname_mapper und lastname_mapper hinzu. Wenn Sie Shibboleth-Gruppen für Matrix42 Pro and IGA -Berechtigungen verwenden möchten, benötigen Sie zusätzlich groups_mapper. Die Attributnamen und -formate der Mapper können von den Beispiel-Screenshots abweichen, da dies von der Konfiguration von Shibboleth für die Übermittlung von Ansprüchen abhängt (wenden Sie sich an Ihren Shibboleth-Administrator, um die korrekten Werte für die Mapper zu erfahren).
Benutzername-Zuordnung

E-Mail-Mapper

Vornamen-Zuordnung

Nachnamenzuordnung

Gruppenmapper

9. Shibboleth-Seitenkonfigurationen abschließen
10. Testen Sie die Anwendungsfälle für das An- und Abmelden.
Kundenanweisungen
Wir stellen keine Kundenanweisungen für die Konfiguration der Shibboleth-Seite bereit, da Shibboleth je nach Umgebungsanforderungen auf verschiedene Arten konfiguriert werden kann.
Table of Contents