Einrichtung der Single Sign-On-Bereitstellung - OneLogin (SCIM)
Administratoren der RemotePC Team- und Enterprise-Konten können jetzt die Bereitstellung für ihre Benutzer vom Identitätsanbieter einrichten. RemotePC unterstützt die SCIM (System for Cross-Domain Identity Management) Provisioning-Methode zur Bereitstellung von Benutzerkonten.
Um die Single Sign-On (SSO)-Bereitstellung mit OneLogin einzurichten, muss der Administrator Folgendes tun:
- SCIM-Bereitstellungstoken mit RemotePC-Konto generieren
- SCIM-Provisioning-App erstellen und konfigurieren
- Benutzer der bereitgestellten App zuweisen
Der Administrator muss das SCIM-Provisioning-Token (System for Cross-Domain Identity Management) generieren und verwenden, um alle mit ihrem IdP verbundenen Benutzer mit dem RemotePC-Konto zu synchronisieren.
So erzeugen Sie ein Token,
- Melden Sie sich über einen Webbrowser bei RemotePC an.
- Klicken Sie auf den oben rechts angezeigten Benutzernamen und dann auf "Mein Konto".
- Navigieren Sie zur Registerkarte "Single Sign-On" und klicken Sie unter "Sync users from your identity provider" auf die Schaltfläche "Generate Token", um ein Token zu erzeugen.
- Klicken Sie auf die Schaltfläche "Token kopieren", um das Token zu kopieren und für eine spätere Verwendung zu speichern.
Um die SCIM-Bereitstellung für OneLogin zu konfigurieren, muss der Administrator eine App auf der OneLogin-Konsole erstellen.
So erstellen Sie die App,
- Melden Sie sich an der OneLogin-Konsole mit Ihren OneLogin-Kontoanmeldeinformationen an.
- Klicken Sie oben rechts auf "Administration", um Ihre Verwaltungskonsole anzuzeigen.
- Wählen Sie im oberen Menü "Anwendungen".
- Klicken Sie auf "Add App" und suchen Sie nach "SCIM Provisioner with SAML (Core Schema v1.1)", und klicken Sie dann auf die App, um sie hinzuzufügen.
- Geben Sie den App-Namen ein und klicken Sie auf "Speichern".
- Klicken Sie auf die Registerkarte "Konfiguration" und fügen Sie untenstehende URLs und Token hinzu:
- SAML Audience URL: https://sso.remotepc.com/rpcnew/sso/metadata
- SAML-Verbraucher-URL: https://sso.remotepc.com/rpcnew/sso/process
- API-Status: Klicken Sie auf die Schaltfläche "Aktivieren", um die Bereitstellung zu aktivieren
- SCIM-Basis-URL: https://sso.remotepc.com/scim
- SCIM-Inhaber-Token: Geben Sie das SCIM-Provisioning-Token ein, das auf Ihrem RemotePC-Konto generiert wurde
- Klicken Sie auf "Speichern".
Um die Bereitstellung von Benutzerkonten zu aktivieren, muss der Administrator der SCIM-App, die in der OneLogin-Konsole erstellt wurde, Benutzer zuweisen.
So weisen Sie Benutzer zu und aktivieren das Provisioning,
- Navigieren Sie zur OneLogin-Verwaltungskonsole. Klicken Sie im oberen Menü auf "Benutzer" > "Benutzer".
- Klicken Sie auf den Benutzer, den Sie der App hinzufügen möchten, oder klicken Sie auf "Neuer Benutzer", um ein neues Benutzerprofil hinzuzufügen, und klicken Sie auf "Benutzer speichern".
- Gehen Sie im Benutzerprofil auf die Registerkarte "Anwendungen" und klicken Sie auf
um die SCIM-App aus der Dropdown-Liste auszuwählen und klicken Sie auf "Weiter".
- Überprüfen Sie den "SCIM-Benutzernamen" und klicken Sie auf "Speichern".
Hinweis: Der "SCIM-Benutzername" muss eine E-Mail-Adresse sein. - Klicken Sie im oberen Menü auf "Users" > "Provisioning".
- Klicken Sie auf ein beliebiges Benutzerprofil, in dem Sie das Provisioning aktivieren möchten, und klicken Sie auf "Genehmigen".
Sobald dies geschehen ist, werden die ausgewählten Benutzer provisioniert.