Single Sign-On mit Okta
Benutzer des RemotePC Team- und Enterprise-Plans können über Single Sign-On (SSO) auf ihre Konten zugreifen. Administratoren der Konten können einen SAML 2.0-Identitätsanbieter (IdP) auswählen, um sich bei Ihrem RemotePC-Konto anzumelden, ohne dass Sie ein Passwort benötigen.
Um Single Sign-On (SSO) mit Okta einzurichten, muss der Admin:
- Erstellen einer App auf der Okta-Konsole
- Benutzer der App zuweisen
- Konfigurieren Sie das RemotePC-Konto für Single Sign-On (SSO)
Erstellen Sie eine App auf der Okta-Konsole und verwenden Sie sie als Identitätsanbieter für SSO.
So erstellen Sie die App,
- Melden Sie sich an der Okta-Konsole mit Ihren Okta-Konto-Anmeldedaten an.
- Klicken Sie oben rechts auf "Admin", um zur Verwaltungskonsole zu navigieren.
Hinweis:
- Dieser Schritt ist nur für Entwicklerkonten vorgesehen. Überspringen Sie diesen Schritt, wenn Sie ein normales Produktionskonto verwenden.
- Falls oben links "Entwicklerkonsole" angezeigt wird, klicken Sie auf das Dropdown-Menü und wählen Sie "Klassische Benutzeroberfläche", um zur klassischen Benutzeroberfläche zu wechseln.
- Navigieren Sie zur Registerkarte "Anwendungen" und klicken Sie auf "Anwendung hinzufügen".
- Suchen Sie nach "RemotePC", und klicken Sie dann auf die Schaltfläche "Hinzufügen", um die RemotePC-Anwendung zu Ihrem Okta-Konto hinzuzufügen.
- Klicken Sie auf "Fertig".
- Gehen Sie auf die Registerkarte "Sign On" und klicken Sie auf die Schaltfläche "View Setup Instructions". Sie werden auf eine Webseite weitergeleitet, auf der Sie die SAML 2.0 Single Sign-On Login URL, Issuer URL und das X.509-Zertifikat finden. Kopieren Sie diese und fügen Sie sie in die SSO-Einstellungen von RemotePC ein.
Um SSO für Benutzerkonten zu aktivieren, muss der Administrator der neuen App in der Okta-Konsole Benutzer zuweisen.
So weisen Sie Benutzer zu,
- Starten Sie die neue App auf der Okta-Konsole.
- Klicken Sie auf "Zuweisen".
- Wählen Sie "Zu Gruppen zuweisen" und weisen Sie Benutzer für SSO zu.
Der Administrator muss die empfangenen SAML 2.0-URLs und das Zertifikat in der Single Sign-On-Anwendung von der RemotePC-Weboberfläche aus bereitstellen.
So konfigurieren Sie SSO,
- Melden Sie sich über einen beliebigen Webbrowser bei der RemotePC-Anwendung an.
- Klicken Sie auf den Benutzernamen in der oberen rechten Ecke und dann auf "Mein Konto".
- Klicken Sie auf 'Single Sign-On'.
- Geben Sie einen Namen für Ihr SSO-Profil ein.
- Geben Sie die 'Issuer URL', 'SAML 2.0 Single Sign-On Login URL' ein und fügen Sie das 'X.509 Zertifikat' hinzu, das Sie von Ihrem Ihre neu erstellte App auf der Okta-Konsole.
- Klicken Sie auf 'Single Sign-On konfigurieren'.
Sie erhalten eine Bestätigungs-E-Mail, sobald SSO für Ihr Konto aktiviert ist.