Efecte Secure Access – Kundenanleitung zur AD FS-Konfiguration
Efecte Secure Access – Kundenanleitung zur AD FS-Konfiguration
In diesem Artikel werden Anweisungen beschrieben, wie der Kunde Active Directory ( AD ) konfigurieren kann, um Authentifizierungsfunktionen für Endbenutzer von Efecte-Lösungen bereitzustellen.
Diese Konfiguration wird normalerweise vom AD Spezialisten oder Authentifizierungsspezialisten des Kunden implementiert und die Implementierung und Prüfung sollte nicht länger als einen halben Tag dauern.
Die Anweisungen sind für alle Efecte-Lösungen gleich, die auf der Efecte Service Management-Plattform aufbauen (wie beispielsweise ITSM, IGA , HR usw.) und die Efecte Secure Access Komponente zur Authentifizierung verwenden.

Konfigurieren AD FS-Authentifizierung
Efecte Secure Access unterstützt Single-Sign-On (SSO) durch die Verwendung AD FS-Authentifizierung ( Active Directory Federation Services). Das bedeutet, dass sich Endbenutzer nicht mit Benutzername und Passwort bei Efecte Solutions anmelden müssen, sondern automatisch authentifiziert werden, sobald sie in der AD Domäne angemeldet sind.
So konfigurieren Sie AD FS
1. Öffnen Sie AD FS-Konsole
2. Erstellen Sie eine Regel zum Senden von LDAP-Attributen als Ansprüche 
3. Definieren Sie die Rolle der Anspruchsregelsprache

4. Bearbeiten Sie die Regel zum Übergeben der erforderlichen Attribute, die an Efecte Secure Access gesendet werden sollen 
Die letzte Zeile (Bild oben) zeigt AD FS-seitige Konfiguration zum Übergeben von Gruppennamen, die als Anspruch bei Efecte Secure Access verwendet werden sollen.