SAML-Authentifizierung: SP Initiierte SSO
Was ist SP Intiated SSO?
Vom Dienstanbieter (SP) initiiertes SSO umfasst das Erstellen einer SAML-Anforderung durch den SP, das Weiterleiten des Benutzers und der Anforderung an den Identitätsanbieter (IdP). Sobald sich der Benutzer authentifiziert hat, gewährt der SP dem Benutzer Zugriff. Dieser Ablauf wird normalerweise über eine Anmeldeschaltfläche oder eine URL innerhalb des SP initiiert.
Wie richte ich SP Initiated SSO in QuestionPro ein?
Führen Sie die folgenden Schritte aus, um SP Intiated SSO für Ihr QuestionPro-Konto einzurichten:
- Gehen Sie zu Mein Benutzerkonto >> Globale Einstellungens.
- Wählen Sie unter dem Abschnitt SSO-Authentifizierung als Authentifizierungsmodus SAML(Signiert).
- Laden Sie die SP Metadata herunter und laden Sie sie in Ihre IDP SSO-App hoch.
- Metadat URL Sie die IDP-Metadaten ab und laden Sie sie mithilfe der Option Metadat URL oder Metadaten File in Ihr QuestionPro-Konto Metadaten URL
- Klicken Sie auf Änderungen speichern.
- Fügen Sie ein Attribut mit dem Namen E-mail Addresse und dem Wert: E-Mail-Adresse des Benutzers hinzu, anhand dessen das QuestionPro-Konto für den Benutzer gefunden wird.
- Das Setup ist abgeschlossen. Verwenden Sie jetzt die URL des Co-Branding-Anmeldeportals, um die neue Schaltfläche "Anmelden Login via SSO anzuzeigen, mit der sich der Benutzer über die IDP-Anmeldeinformationen bei seinem QuestionPro-Konto anmelden kann.
Hinweis: Wenn die Option Restrict login to SSO aktiviert ist, wird der Benutzer zur IDP-Anmeldeseite weitergeleitet, andernfalls kann der Benutzer das Anmeldeportal der QuestionPro-Organisation mit der Schaltfläche Anmelden Login via SSO anzeigen.
Wie erhalte ich das Co-Branding-Login-Portal für QuestionPro?
Bitte wenden Sie sich an Ihren jeweiligen Kundenbetreuer, um das Co-Branding-Anmeldeportal für Ihre QuestionPro-Organisation zu aktivieren. Ihr Kundenbetreuer aktiviert das Portal und hilft Ihnen bei der URL des Login-Portals mit Co-Branding.
Welche IDPs unterstützen SP-initiiertes SSO?
Fast alle IDPs, die SAML für die SSO-Authentifizierung unterstützen, unterstützen SP-initiiertes SSO. Nachfolgend sind die Namen einiger der beliebtesten IDPs aufgeführt, die SP-initiierte SSO-Authentifizierung unterstützen:
- Microsoft Azure
- Orakel
- Microsoft ADFS
- Ping-Einzug
FAQs:
Warum werden zwei Optionen zum Herunterladen von SP-Metadaten angezeigt?
Es gibt einige Identity Provider (IDPs), die die nicht signierten SP-Metadaten zusammen mit dem SP-Zertifikat zum Einrichten der SP-initiierten SSO-Verbindung unterstützen. Andere IDPs unterstützen jedoch einzelne signierte Metadaten, die auf IDP-Seite hochgeladen werden, um die SSO-Verbindung einzurichten.
SP Initiierte die SSO-Implementierung zwischen QuestionPro und Microsoft Azure:
War der Artikel hilfreich?
Vielen Dank für Ihr Feedback.