- 11 Jun 2024
- 2 Minuten zu lesen
-
Drucken
-
DunkelLicht
-
pdf
Whatfix Mobile Single Sign On
- Aktualisiert am 11 Jun 2024
- 2 Minuten zu lesen
-
Drucken
-
DunkelLicht
-
pdf
Whatfix unterstützt die Anmeldung mit Single Sign-On (SSO). SSO ist ein Authentifizierungsverfahren, das es Benutzern ermöglicht, mit einem einzigen Satz von Anmeldedaten auf mehrere Anwendungen zuzugreifen.
Your title goes here
Um SSO für Ihr Whatfix-Konto zu aktivieren, kontaktieren Sie support@whatfix.com.
Wie funktioniert SSO in WhatFix?
Klicken Sie Anmelden mit SSO auf Ihrem Anmeldebildschirm.
Geben Sie auf dem SSO-Anmeldescreen Ihre E-Mail-Adresse ein und klicken Sie dann Anmelden.
Geben Sie auf dem geöffneten Bildschirm des Identitätsanbieters Ihre Authentifizierungsinformationen ein.
Your title goes here
Sobald Sie die Anmeldedaten des Identitätsanbieters eingegeben haben, werden diese überprüft, und Sie werden zu Ihrem WhatFix-Konto weitergeleitet.
Von Whatfix unterstützte Identitätsanbieter
Ein Identitätsprovider (IdP) ist ein Autoritätssystem, das die Authentifizierungsinformationen des Benutzers verwaltet und verifiziert. Whatfix interagiert mit Ihrem IdP und vertraut auf die vom IdP bereitgestellten Informationen, um Zugang zur Anwendung zu erhalten. Whatfix unterstützt die folgenden Identitätsanbieter:
Okta
PingFederate
Azure Aktiv-Verzeichnis
Jeder Identitätsanbieter, der mit SAML 2.0 kompatibel ist, funktioniert mit Whatfix SSO.
Voraussetzungen für die Aktivierung von SSO in Ihrem Konto
Die folgenden Informationen müssen mit WhatFix ausgetauscht werden.
Informationen | Einzelheiten | Beispiel |
---|---|---|
Die Organisation stellt diese Informationen zur Verfügung | Name des Unternehmens* | XYZ corp |
IdP EntityId* | https://app.onelogin.com/saml/metadata/905b5aec-defd-4f7a-a910-dae67c220cbe | |
IdP SSO Dienst URL* | ||
X509-Zertifikat* | ||
SAML Identitätsort* (Wenn die NameID nicht verfügbar ist, können Sie stattdessen das Attribut-Element angeben) | urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress ODER
| |
Whatfix liefert diese Informationen | Identifikator/Zielgruppen-URI/Entitäts-ID | whatfix |
ACS URL* (US) | https://whatfix.com/saml_auth/?service=samlFromIdp | |
ACS URL* (Indien) | https://whatfix.com/saml_auth/?service=samlFromIdp | |
ACS URL* (EU Dashboard) | https://eu.whatfix.com/saml_auth/?service=samlFromIdp | |
Anmeldungs-URL* | US: https://leap-eus.whatfix.com/sso-login Indien: https://leap-in.whatfix.com/sso-login EU: https://leap-eu.whatfix.com/sso-login Your title goes here
| |
Relaiszustand* | Relay State ist dynamisch und wird für jede Organisation anders aussehen. Wenden Sie sich an Ihren Whatfix-Vertreter, um Ihren Relay State zu erhalten. | |
Relaisstatus* (EU-Dashboard) | Relay State ist dynamisch und wird für jede Organisation anders aussehen. Wenden Sie sich an Ihren Whatfix-Vertreter, um Ihren Relay State zu erhalten. |
* Der Wert der einzelnen Details ist für jede Organisation unterschiedlich. Für weitere Informationen wenden Sie sich an support@whatfix.com.
Your title goes here
Die Anmeldung über IdP wird nicht unterstützt, wann Sie mehrere Konten oder ENTs haben. Dies liegt daran, dass die Anmelde-URL für jedes Konto oder ENT unterschiedlich ist.
Sie können nicht gleichzeitig sowohl Nicht-EU- als auch EU-Whatfix-Konten über SSO-Login konfigurieren, da die ACS-URL-Domäne für Nicht-EU- und EU-Konten unterschiedlich ist.
Info
SSO-Benutzer können die Option Passwort vergessen im Admin-Menü nicht sehen. Alle Passwortänderungen müssen auf der Ebene des Identity Providers erfolgen.
Jedes Mal, wenn ein Benutzer auf Anmelden mit SSO, klickt, wird er auf die Login-Seite seines Identity Providers weitergeleitet.
Gegenwärtig unterstützt Whatfix nicht SLO (Single Log Out). Wann sich ein Benutzer von einem Whatfix-Konto abmeldet, wird er nicht vom IdP abgemeldet.
Der Benutzer muss Konfigurationsparameter angeben, damit Whatfix eine Schnittstelle zu seinem Identitätsanbieter herstellen kann.