Konfigurer SAML i AD FS

Denne vejledning beskriver de trin, der kræves for at skabe en fungerende SAML-integration mellem GoBright og AD FS.

1. Opret en tillidsrelation til den pålidelige part for platformen GoBright

1.1 Log ind på din AD FS-server

1.2 Start AD FS-administrationskonsollen

1.3 Vælg »Relying Party Trust« i træstrukturen til venstre og »Tilføj Relying Party Trust…« i handlingspanelet.
Vælg "Claims aware" i guiden "Add Relying Party Trust Wizard", og klik på "Start".
AD_FS_1.png

1.4 I »Vælg datakilde« skal du vælge »Indtast oplysninger om den afhængige part manuelt«.
Klik derefter på 'Næste'.
AD_FS_2.png

1.5 I feltet »Angiv visningsnavn« skal du udfylde »Visningsnavn« med »GoBright'.
Klik derefter på 'Næste'.
AD_FS_3.png

1.6 Klik på »Næste« i »Konfigurer certifikat«.
AD_FS_4.png

1.7 I »Konfigurer URL« skal du vælge »Aktiver understøttelse af SAML 2.0 WebSSO-protokollen«. Indtast »Relying party SAML 2.0 SSO-tjeneste-URL« med »Svar-URL (Assertion Consumer Service URL)', som du har fundet i trin 1.
Klik derefter på 'Næste'.
AD_FS_5.png

1.8 Under »Konfigurer identifikatorer«:
Udfyld 'Relying party trust identifier' med: 'Identifikator for den afhængige part / Entitets-id'
Klik derefter på 'Tilføj' og 'Næste'.
AD_FS_6.png

1.9 Under »Vælg adgangskontrolpolitik« kan du indstille, hvem der skal have adgang til GoBright. Sørg for, at du (som minimum) har adgang med den konto, du vil bruge til at teste SAML-integrationen.
Klik derefter på 'Næste'.
AD_FS_7.png

1.10 I »Klar til at tilføje tillid« kan du gennemgå indstillingerne og klikke på »Næste«.

1.11 I »Afslut« skal du markere »Konfigurer politik for udstedelse af krav for denne applikation« og klikke på »Luk«.
AD_FS_8.png

2. Konfigurer politikken for udstedelse af krav

2.1 Åbn egenskaberne for politikken for udstedelse af krav (hvis den ikke allerede er åben):
AD_FS_Claims_1.png

2.2 Vælg »Tilføj regel…«:
AD_FS_Claims_2.png

2.3 Guiden »Tilføj regel for transformeringskrav« åbnes.
Vælg som 'Claim rule template' indstillingen 'Send LDAP-attributter som Claims'.
Klik derefter på 'Næste'.
AD_FS_Claims_3.png

2.4 Konfigurer nu claim-reglen:
– Indstil »Claim rule name« til: GoBright default claims
– Indstil »Attribute store« til: Active Directory
– Konfigurer »Mapping of LDAP attributes to outgoing claim types« med følgende nøjagtige værdier:
(kopier og indsæt værdierne)

LDAP-attribut Udgående kravtype Påkrævet
Bruger-hovedperson-navn Navn ID ja
Visningsnavn Almindeligt navn ja
objektGuid http://schemas.microsoft.com/identity/claims/objectidentifier ja
[din pinkode-attribut]. gobright.pincode nej
[din nfc-attribut] gobright.nfc nej
[din standard costcenter-attribut]. gobright.defaultcostcenteridorname nej

Bemærk: Den udgående kravtype 'Name ID' vil blive brugt som brugerens e-mailadresse i GoBright. Det er vigtigt, at det er den primære e-mailadresse i brugerens postkasse. I de fleste tilfælde er brugerens principielle navn det samme som den primære e-mailadresse, men i dit specifikke tilfælde kan det være anderledes.

AD_FS_Claims_4.png

2.5 Klik derefter på »Afslut« og derefter på »OK«

3. Konfigurer Secure Hash-algoritmen

3.1 Bekræft venligst, at »Secure hash Algorithm« er indstillet til »SHA-256«, ved at følge disse trin.

3.2 Åbn egenskaberne for de pålidelige parter i »GoBright«

3.3 Åbn fanen »Avanceret«

3.4 Indstil »Sikker hash-algoritme« til »SHA-256«, hvis det ikke allerede er gjort

3.5 Klik på »OK«
AD_FS_Egenskaber_1.png

4. Kopier certifikatet til underskrivning af tokens

4.1 I AD FS-administrationskonsollen skal du vælge »Certifikater« i træstrukturen til venstre.

4.2 Højreklik på det aktive »Token-signing«-certifikat.

4.3 Vælg »Vis certifikat«.
AD_FS_Cert_1.png

4.4 Vælg fanen »Detaljer« og vælg »Kopier til fil…«
AD_FS_Cert_2.png

4.5 »Certifikat-eksportguiden« åbnes. Klik på »Næste«.
Vælg "Base-64-kodet X.509 (.CER)", og klik på "Næste".
AD_FS_Cert_3.png

4.6 Gem filen på en placering efter eget valg, f.eks. i‘C:tokencertificate.cer‘

4.7 Klik på »Næste« og »Afslut«.

4.8 Åbn nu »Notepad« og indlæs det eksporterede certifikat (f.eks.»C:tokencertificate.cer«).

4.9 Du vil nu se tekstindholdet i følgende format:

-----BEGIN CERTIFICATE----- ..........DATA............. -----END CERTIFICATE-----

4.10 Du får brug for dette i trin 3 til at konfigurere portalen GoBright .

5. Find AD FS-tjenestens webadresser

Bestem venligst service-url'en for din AD FS-installation.

Bestem 'Single Sign-on service url':

  • For det meste er 'Single Sign-on service url' i følgende format:

    https://[adfs service url, e.g. adfs.company.com]/adfs/ls
  • Et eksempel fra den virkelige verden kunne være:

    https://adfs.company.com/adfs/ls

Bestem 'Single Logout service url':

  • 'Single Logout service url' er 'Single Sign-on service url' plus følgende udvidelse:

    /?wa=wsignout1.0
  • Det fulde format ville så være:

    https://[adfs service url, e.g. adfs.company.com]/adfs/ls/?wa=wsignout1.0
  • Et eksempel fra den virkelige verden kunne være:

    https://adfs.company.com/adfs/ls/?wa=wsignout1.0

Du skal bruge disse oplysninger i trin 3 for at konfigurere GoBright .

Næste

Fortsæt til trin 3 i artiklen om SAML2-fødereret identitetsintegration, og afslut SAML-integrationen.

Denne artikel kommer fra GoBright hjælpecenter.

Se den oprindelige artikel
Besøg » GoBright « på Orgatec 2026

Besøg os på Tysklands største messe for arbejdsplads- og kontraktmiljøer!

Klik her for at læse mere.
Billede af Kölns centrum