« Zu SSO-Konfiguration des Geschäftskontos: Übersicht
Geschäftskonten von Riverside können die SSO (Single-Sign-On)-Authentifizierung mit Azure Active Directory einrichten, auch bekannt als Microsoft Entra ID.
Wende Dich an deinen CSM, um loszulegen, und folge dann den folgenden Schritten.
Video ansehen
Schritt für Schritt
- Frage deinen CSM nach benutzerdefiniertem SSO. Vergiss nicht, zu teilen, welchen SSO-Anbieter du verwendest.
- Sobald dein CSM bestätigt, dass du die SSO einrichten kannst, logge Dich mit einem Computer in dein Riverside-Konto ein.
- Klicke in der unteren linken Ecke auf den Konto-Menübutton.
- Klicke auf Mein Konto verwalten.
- Unter Teams klickst du auf SSO.
- Unter Wähle einen Identitätsanbieter wähle Azure.
- Logge Dich im Azure/Entra-Admin-Center ein.
- Klicke im Menü links auf Anwendungen.
- Wähle Unternehmensanwendungen.
- Oben in der Liste der Alle Anwendungen klickst du auf Neue Anwendung.
-
Oben auf der Seite Microsoft Entra ID-Galerie durchsuchen klickst du
Erstelle deine eigene Anwendung.
- Gib im Panel Erstelle deine eigene Anwendung rechts den Namen
Riverside
ein. - Wähle darunter Integriere jede andere Anwendung, die du nicht in der Galerie findest (Nicht-Galerie).
- Klicke auf Erstellen.
- Auf der Seite Riverside | Übersicht klickst du unter Erste Schritte auf 2. Einzelanmeldung einrichten.
- Unter Wähle eine Methode zur Einzelanmeldung klickst du
SAML.
-
Neben Basis-SAML-Konfiguration klickst du
Bearbeiten.
- Auf der Riverside-SSO-Einrichtungsseite, unter Bezeichner (Entity ID), kopiere den Text.
- Auf Azure, auf der rechten Seite, klicke unter Basis-SAML-Konfiguration auf Bezeichner hinzufügen.
- Füge den Bezeichner (Entity ID) ein.
- Auf der Riverside-SSO-Einrichtungsseite, unter Antwort-URL, kopiere den Text.
- Auf Azure, unter Antwort-URL, klicke auf Antwort-URL hinzufügen.
- Füge die Antwort-URL ein.
- Klicke
Speichern.
- Schließe den Abschnitt Basis-SAML-Konfiguration .
- Neben Attribute & Ansprüche klickst du
Bearbeiten.
- Unter Erforderlicher Anspruch, klicke Einzigartiger Benutzerbezeichner (Name ID).
- Unter Anspruch verwalten überprüfe, dass das Name identifier format E-Mail-Adresse ist.
- Neben Quelle wähle Attribut.
- Im Menü Quellattribut wähle user.mail.
- Klicke
Speichern , um zurück zu Attribute & Ansprüche zu gelangen.
- Klicke
Neuen Anspruch hinzufügen.
- Gib unter Anspruch verwalten neben Name
email
ein. Du musst dies in Kleinbuchstaben eingeben. - Neben Quelle wähle Attribut aus.
- Wähle im Menü Quellenattribut user.mail aus.
- Klicke
Speichern, um zu Attributen und Ansprüchen (Attributes & Claims) zurückzukehren.
- Schließe Attribute & Ansprüche.
- Scrolle nach unten zu SAML-Zertifikaten und klicke
Bearbeiten.
- Im Bereich SAML-Signierungszertifikat klicke auf das Menü neben Signierungsoption.
-
Wähle SAM-Antwort und -Assertions signieren und klicke
Speichern.
- Unter SAML-Zertifikaten, neben Federationsmetadaten-XML, klicke Downloaden.
-
Auf der Seite zur Riverside-SSO-Einrichtung klicke auf XML-Datei hochladen und wähle die Datei der Federationsmetadaten von deinem Desktop aus, um sie hochzuladen.
- Auf Riverside klickst du auf Einreichen.
Oben auf der Seite siehst Du eine Bestätigung der Einreichung. - Melde Dich über SSO bei Riverside.fm an, um zu bestätigen, dass die Einrichtung funktioniert.
Wichtige Hinweise für neue Nutzer:
Jedes Mal, wenn ein neuer Nutzer zum Konto hinzugefügt wird, muss er zuerst sein Riverside-Konto mit seiner E-Mail und einem Passwort einrichten. Dann kann er sich mit SSO anmelden.
Du kannst die Informationen nach dem Einreichen nicht mehr bearbeiten. Wenn du Änderungen vornehmen musst, wende Dich bitte an deinen CSM. Oben auf der Seite siehst Du eine Bestätigung der Einreichung.