Konfigurieren: ESA Local User (ESM)-Anmeldung
Erfahren Sie, wie Sie Efecte Secure Access für die Authentifizierung bei lokalen ESM-Benutzern konfigurieren.
Konfigurieren: ESA Local User (ESM)-Anmeldung
Erfahren Sie, wie Sie Efecte Secure Access für die Authentifizierung bei lokalen ESM-Benutzern konfigurieren.
In diesem Artikel werden Anweisungen zum Konfigurieren Efecte Secure Access Komponente beschrieben, um eine Authentifizierung bei lokalen ESM-Benutzern zu ermöglichen.
Notiz!
Standardmäßig ist die Efecte-Anmeldekonfiguration in ESA deaktiviert. Wenn aktiviert, übergibt ESA die Benutzeranmeldeinformationen an ESM und erstellt eine eigene Benutzerdarstellung in der eigenen Datenbank, da ESA während des Anmeldevorgangs alle Benutzer kennen muss. Lokale Benutzerdaten werden in der ESM-Datenbank gespeichert.
Schritt-für-Schritt-Anleitung
- Melden Sie sich mit ESA Admin (main.admin) bei der URL domain.com/auth/admin an
- Wählen Sie in der oberen Ecke den richtigen Bereich aus
- Öffnen Sie die Authentifizierungseinstellungen im linken Bereich und wählen Sie dann „Efecte-Login“ aus der Liste. Falls „Efecte-Login“ fehlt, fügen Sie es unter „Flow erstellen“ hinzu. Der Name lautet normalerweise „Efecte-Login“.

- Eine Ausführung hinzufügen


- Fügen Sie den erforderlichen neuen Flow hinzu.

- Neues EFECTE-Anmeldeformular an Browser-Flow binden (Wenn kein Bind-Flow für das Efecte-Anmeldeformular angeboten wird, wird es bereits verwendet)


- Öffnen Sie die Realm-Einstellungen und wählen Sie die Registerkarte „Themen“. Stellen Sie sicher, dass das Efecte-Anmeldethema ausgewählt ist.

- Erstellen Sie einen lokalen Benutzer in ESM, zum Beispiel:

- Gehen Sie zur ESA Anmeldeseite und wählen Sie „Anmeldeinformationen“ und „Mit Efecte-Konto anmelden“.
Wie verknüpfe ich lokale Benutzer mit Berechtigungen?
Wenn die Baseline verwendet wird, können Sie lokale Benutzer zu Berechtigungen aus IGA -Kontovorlage und dem Attribut „ Manuell zugewiesene Gruppenmitgliedschaften“ hinzufügen. Lokalen Benutzern, die keine Mitgliedschaften aus dem Verzeichnis haben, müssen in diesem Attribut Gruppenmitgliedschaften zugewiesen werden. Nur für administrative Zwecke.

Wenn die Baseline nicht verwendet wird oder nicht die neueste Version ist, können Sie das Attribut zur Personenvorlage hinzufügen und die Gruppeninformationen des Ausdrucks für den ESS-Connector bearbeiten, um manuelle Mitgliedschaften einzuschließen.
Fehlerbehebung
Wenn ESA -Anmeldung funktioniert, die ESM-Anmeldung jedoch nicht, überprüfen Sie das ESM-Protokoll mit dem Namen itsm.log (ESM-Effekt → Wartung → Protokolle → Protokolle herunterladen → itsm.log).
Wenn ESA Anmeldung nicht funktioniert, überprüfen Sie das Server-Protokoll der ESA (opt/ keycloak /standalone/log/server.log) und ESA Containerprotokoll /opt/ keycloak /logs/ keycloak .log
ESA Anmeldung war erfolgreich, aber der itsm-Anmeldebildschirm wird angezeigt. Bitte überprüfen Sie den verlinkten Artikel und stellen Sie sicher, dass beispielsweise die Benutzerebene für lokale ESM-Benutzer nicht verwendet wird : https://docs.efecte.com/iga-support-library/esm-login-process-with-esa
Beachten Sie auch, dass ESA Daten in Kleinbuchstaben an ESM sendet. Dies bedeutet, dass die Benutzer-ID in ESM ebenfalls in Kleinbuchstaben angegeben werden muss.
Die Anmeldung war erfolgreich, aber der lokale Benutzer kann in ESS nichts sehen. Bitte lesen Sie diesen Artikel https://docs.efecte.com/iga-configuration-library2/1355364-checklist-user-information-from-esm-to-ess
Wenn ESA -Javascript-Mapper geändert werden müssen, lesen Sie bitte diesen Artikel https://docs.efecte.com/iga-support-library/1812412-esa-custom-javascript-mappers