Efecte Secure Access - Kundenanweisungen zur Virtu-Authentifizierung
Virtu
Efecte Secure Access - Kundenanweisungen zur Virtu-Authentifizierung
Virtu
In diesem Artikel werden Anweisungen für den Kunden beschrieben, wie er die Virtu-Authentifizierung für Efecte-Lösungen konfigurieren kann. Diese Konfiguration wird normalerweise vom Authentifizierungsspezialisten des Kunden implementiert.
Die Anweisungen sind für alle Efecte-Lösungen gleich, die auf der Efecte Service Management-Plattform aufbauen (wie beispielsweise ITSM , IGA , HR usw.) und die Efecte Secure Access Komponente zur Authentifizierung verwenden.
So konfigurieren Sie die Virtu-Authentifizierung
Ressourcenregistrierung
In diesem Kapitel wird erläutert, wie Sie mithilfe des Ressourcenregisters einen neuen Service Pro (SP) zum Virtu Trust Network hinzufügen. Das Verfahren ist für Test- und Produktionsserver identisch. Der Unterschied besteht darin, dass der Betreiber bei Produktionsdiensten die Genehmigung von Valtor einholt, um den Dienst zu den Virtu-Metadaten hinzuzufügen.
HINWEIS! Diese uid enthält Beispielbilder. Verwenden Sie bei der Registrierung Ihre eigenen Firmendaten.
- Gehen Sie zu https://virtus.csc.fi und wählen Sie den Link „Neuen Pro hinzufügen“

- Wählen Sie die richtige Organisation aus der Dropdown-Liste aus, wenden Sie die Änderungen an und kehren Sie zurück.

- Wählen Sie SP-Basisinformationen und geben Sie die Informationen ein. (Denken Sie daran, dass Efecte für ESA Konfiguration die Entitäts-ID angeben muss.) Die Entitäts-ID muss eine URI sein, entweder eine URL oder eine URN, z. B. https://domain.com/service . Übernehmen Sie die Änderungen und kehren Sie zurück.
- Wählen Sie SP SAML -Endpunkte aus und geben Sie die Informationen ein. Übernehmen Sie die Änderungen und kehren Sie zurück.

- Wählen Sie „Zertifikate“ aus und geben Sie die Informationen ein. Übernehmen Sie die Änderungen und kehren Sie zurück.

- Wählen Sie „Erforderliche Attribute“ aus und geben Sie die Informationen ein. Übernehmen Sie die Änderungen und kehren Sie zurück.

- Wählen Sie Kontaktinformationen und füllen Sie die Informationen aus. Übernehmen Sie die Änderungen und kehren Sie zurück.
- Wählen Sie die Schaltfläche „SP-Beschreibung senden“ . Die Informationen werden dann zur Überprüfung an den Trust Network Operator und Valtori weitergeleitet. Sie erhalten eine E-Mail, sobald die Registrierung abgeschlossen ist.
Zertifikatsanforderungen
Prüfen
Die Verwendung selbstsignierter Zertifikate ist in der Virtu-Testumgebung zulässig.
Pro
Zertifikate für Dienste, die mit der Produktion von Virtu verbunden sind, müssen von der finnischen Agentur für digitale und Bevölkerungsdatendienste (DVV) signiert sein. Diese Anforderung gilt für SAML 2-Zertifikate, nicht für TLS-Zertifikate.
https://dvv.fi/en/service-certificates-for-organisations
Wir empfehlen, anstelle des „normalen Serverzertifikats“ das „Systemsignaturzertifikat“ zu wählen, da das erste zwei Jahre gültig ist, das zweite hingegen nur ein Jahr.
Die CN des Zertifikats sollte angeben, für welchen Dienst es verwendet werden soll. Fügen Sie daher bitte den Namen Ihres Dienstes hinzu.
Wir empfehlen dringend, den Wechsel des SAML-Zertifikats auf der Serviceseite zu dokumentieren. Das Zertifikat muss je nach gewähltem Zertifikatstyp ein- bis zweimal jährlich gewechselt werden.
Löschen