SAML-Integration in SURF

Diese Anleitung beschreibt die Schritte, die erforderlich sind, um eine funktionierende SAML-Integration zwischen GoBright und SURF zu erstellen.

1. Zugang zum SURFconext SP Dashboard beantragen

Die Integration von GoBright muss als "Single Tenant"-Anwendung auf der Seite von SURFconext bereitgestellt werden.

Dazu ist der Zugang zum 'SURFconext SP Dashboard' erforderlich.

Sie können den Zugang beantragen, indem Sie eine E-Mail an '[email protected]' mit dem Antrag auf Zugang zum SP Dashboard senden, um eine Integration mit GoBright zu erhalten.

GoBright ist bereits bekannt und von SURFconext genehmigt und wird daher ohne weiteres in dem Verfahren genehmigt werden.

2. GoBright admin center

Melden Sie sich im Admin-Center des Portals GoBright an.

Erstellen Sie eine Integration vom Typ "SAML" (oder konfigurieren Sie die vorhandene "SAML"-Integration neu).

Geben Sie in das Formular die folgenden Informationen ein:

  • Informationen zum Dienstanbieter:
    • Die angezeigten 'Relying party identifier' und 'Reply URL (Assertion Consumer Service URL)' werden im nächsten Schritt bei der Konfiguration des SURF SP Dashboard benötigt
  • Identitätsanbieter-Einstellungen:
  • Einzelne Abmeldedienst-URL:
    Leer lassen
  • Token-signierendes Zertifikat (Base64):
    Für die Verwendung in der SURFconext-Produktion:
    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
  • Für den SURFconext-Test verwenden:
    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
  • Verarbeitungseinstellungen:
    Falls gewünscht, kann dies wie üblich konfiguriert werden, ist aber nicht erforderlich. Siehe Artikel: Link (bitte Schritt 1 & 2 überspringen).

3. SURF SP Armaturenbrett

Melden Sie sich beim SURF SP Dashboard an.

Erstellen Sie einen SAML Service Provider mit den folgenden Details:

Abschnitt "Metadaten":

  • Url importieren:
    Leer lassen

  • Eingefügte Metadaten:
    Leer lassen

  • Metadaten url:
    Leer lassen

  • Acs-Standort:
    Kopieren Sie von der "Antwort-URL (Assertion Consumer Service URL)" in der GoBright Integration

  • Entity id:
    Kopie des "Relying party identifier" in der GoBright Integration

  • Name id-Format:
    Wählen Sie 'Dauerhaft'.

  • Zertifikat:
    Leer lassen

  • Logo url:
    https://portal.gobright.cloud/login/assets/images/logo.png
  • Name en/nl:
    GoBright

  • Beschreibung en/nl:
    Die Plattform GoBright bietet intelligente Softwarelösungen für die Verwaltung von Schreibtischen, Räumen und Besuchern sowie digital signage.

  • Bewerbungsurl:
    https://portal.gobright.cloud
  • Eula url:
    https://gobright.com/privacy-terms-conditions/

Abschnitt "Kontaktinformationen":

Von euch selbst definiert zu werden.

Abschnitt Attribute:

Bitte vergewissern Sie sich, dass die folgenden Felder aktiviert sind:

  • Anzeigename (urn:mace:dir:attribute-def:displayName)
  • E-Mail Adresse (urn:mace:dir:attribute-def:mail)
  • Heimatorganisation (urn:mace:terena.org:attribute-def:schacHomeOrganization)

Weiter

Fahren Sie mit Schritt 3 des Artikels über die Integration von SAML2-Verbundidentitäten fort und schließen Sie die SAML-Integration ab.

Dieser Artikel stammt aus dem Help Center von GoBright.

Originalartikel ansehen

FAQ

Fragen Sie uns alles! Hier finden Sie die Antworten auf die am häufigsten gestellten Fragen.

Durchsuchen Sie die FAQs

Hilfe-Center

Eine Fundgrube für alle IT- und Facility-Manager. Tauchen Sie ein in die technischen Details unserer Produkte und Lösungen.

Besuchen Sie das Help Center

Newsletter

Möchten Sie über alle Entwicklungen im Smart Office und unsere neuen Funktionen informiert werden? Abonnieren Sie jetzt unseren Newsletter.

Jetzt abonnieren