Shufti-Sphere-Website-Banner
Burger-Menü Kreuzsymbol-2

Ressourcen

Marktführer im Bereich Altersverifizierung

Marktführer im Bereich Altersverifizierung

Branchenweit anerkannter Marktführer in der Technologie zur Altersschätzung und -verifizierung mit einheitlicher Identitätssicherung.

Vollständiger Bericht

fr

54.37.215.162

Okta-Leitfaden

SAML-SSO

Security Assertion Markup Language (SAML) ist ein Standard für die Anmeldung von Benutzern bei Anwendungen basierend auf ihren Sitzungen in einem anderen Kontext. Dieser Single Sign-On (SSO)-Anmeldestandard bietet erhebliche Vorteile gegenüber der Anmeldung mit Benutzername und Passwort:

  1. Sie müssen keine Anmeldeinformationen eingeben.
  2. Passwörter müssen nicht mehr gemerkt und erneuert werden.
  3. Keine schwachen Passwörter

Integration mit Okta

  1. Melden Sie sich bei Ihrem an Backoffice -Konto.
  2. Klicken Sie auf Einstellungen
  3. Klicken Sie auf Sicherheit
  4. Klicken Sie auf SAML-Authentifizierung
  5. Hier finden Sie, wenn Sie nach unten scrollen, drei vorausgefüllte Werte, die Sie Ihrem Identitätsanbieter mitteilen müssen.
  6. Melden Sie sich nun in Ihrem Konto an.  Okta Administratorkonto.
  7. Klicken Sie auf Administration.
  8. Klicken Sie auf Anwendungen
  9. Klicken Sie auf „App-Integration erstellen“.
  10. Wählen Sie SAML 2.0 aus und klicken Sie auf Weiter.
  11. Geben Sie den Namen und das Logo der Anwendung ein und fahren Sie durch Klicken fort. "Nächster" Taste im nun erscheinenden Bestätigungsfenster nun wieder los.
  12. Deaktivieren Sie das Kontrollkästchen „Verwenden Sie dies für Empfänger-URL und Ziel-URL“ Kontrollkästchen unter Single Sign-On-URL Feld
  13. Kopieren Sie die URL des Assertion-Verbraucherdienstes Fügen Sie die URL aus den Shufti-Backoffice-Einstellungen in das Feld „Single Sign-On-URL“ ein. (Schritte 1-5 prüfen)
  14. Kopieren Anmelde-URL Fügen Sie die URL aus den Shufti-Backoffice-Einstellungen in die Felder „Empfänger-URL“ und „Ziel-URL“ ein. (Schritte 1-5 prüfen)
  15. Kopieren Identifikator (Entitäts-ID) Fügen Sie die Daten aus den Shufti-Backoffice-Einstellungen in das Feld „Zielgruppen-URI (SP-Entitäts-ID)“ ein. (Schritte 1-5 prüfen)
  16. Ändern Namens-ID-Format zu E-Mail-Adresse und Benutzername der Anwendung zu E-Mail aus Dropdown-Menüs
  17. Fahren Sie fort, indem Sie auf klicken "Nächster" Durch Drücken dieser Schaltfläche wird sichergestellt, dass alle anderen Einstellungen unverändert bleiben.
  18. Wählen Sie die Option „Ich bin Okta-Kunde und füge eine interne App hinzu.“ und klicken Sie auf Fertigstellen
  19. Auswählen "Anmelden" Tab.
  20. Scrollen Sie nach unten und klicken Sie auf „SAML-Einrichtungsanleitung anzeigen“.
  21. Kopieren Single-Sign-On-URL des Identitätsanbieters von Okta in das Shufti-Backoffice einfügen. SSO-URL Feld (Schritte 1-5 prüfen)
  22. Kopieren Aussteller des Identitätsanbieters von Okta und fügen Sie es in das Backoffice von Shufti ein. Identitätsanbieter-URL Feld (Schritte 1-5 prüfen)
  23. Kopieren x.509-Zertifikat (ohne BEGIN CERTIFICATE und ENDZERTIFIKAT Kommentare) von Okta und fügen Sie sie in das Feld „Öffentliches Zertifikat“ im Backoffice von Shufti ein. (Schritte 1-5 prüfen)
  24. Aktivieren Sie nun SSO im Shufti-Backoffice, indem Sie auf Folgendes klicken: Toggle Taste an SAML-Authentifizierung Abschnitt (Schritte 1-5 prüfen)
  25. Klicken Sie nun auf die Schaltfläche „Absenden“.
  26. Um Benutzern die Anmeldung mit Anmeldeinformationen auch bei aktiviertem SSO zu ermöglichen, dann deaktiviere fehlen uns die Worte. „Soll die Anmeldung von Zweitbenutzern mit ihren Anmeldeinformationen eingeschränkt werden, wenn SSO aktiviert ist?“ Option und klicken Sie auf abschicken Taste im nun erscheinenden Bestätigungsfenster nun wieder los.

IdP-initiierter Authentifizierungsablauf

  1. Der Benutzer meldet sich in seinem Okta-Konto an.
  2. Klicken Sie in Ihrer App auf die Shufti-App.

SP-initiierter Authentifizierungsablauf

  1. Öffne Back Office und klicken Sie stattdessen auf „Mit Single Sign-On (SSO) anmelden“.
  2. Geben Sie Ihre E-Mail-
  3. Wenn SSO für Sie aktiviert ist, werden Sie zu Ihrem Identitätsanbieter (IdP) weitergeleitet.
  4. Wenn Sie dort bereits angemeldet sind, werden Sie automatisch zur Shufti weitergeleitet; andernfalls werden Sie aufgefordert, Ihre Zugangsdaten einzugeben und anschließend zur Shufti weitergeleitet.

Benutzer in Okta hinzufügen

  1. Klicken Sie im Okta-Admin-Dashboard auf „Personen“.
  2. Klicken Sie auf „Person hinzufügen“.
  3. Geben Sie die Benutzerdaten ein und klicken Sie auf Speichern.
    P.S.: E-Mail-Adresse erforderlich
  4. Aktualisieren Sie die Seite, dann wird der Benutzer hinzugefügt.

Anwendung dem Benutzer zuweisen

  1. Klicken Sie im Okta-Admin-Dashboard auf „Anwendung“.
  2. Wählen Sie die Anwendung aus, in der Sie den Benutzer hinzufügen möchten.
  3. Klicken Sie auf den Reiter „Aufgaben“.
  4. Klicken Sie auf „Personen zuweisen“.
  5. Klicken Sie auf Zuweisen.
  6. E-Mail-Adresse des Benutzers überprüfen und auf Speichern und Zurück klicken.