Erstellen einer SAML-Verbindung
Navigieren Sie in Kandji zur Seite Einstellungen.
Klicken Sie auf die Registerkarte Zugriff.
Suchen Sie den Abschnitt Authentifizierung, und klicken Sie unten links im Authentifizierungsabschnitt auf die Schaltfläche Hinzufügen (wenn dieser Abschnitt nicht angezeigt wird, ist SSO für Ihren Mandanten nicht aktiviert).
Wählen Sie im Bereich SSO-Verbindung hinzufügen die Option Benutzerdefinierte SAML aus.
Klicken Sie auf Weiter.
Wählen Sie Erweiterte Details anzeigen aus.
Kopieren Sie die URL des Assertion-Consumerdiensts, und speichern Sie sie zur späteren Verwendung in einem Textdokument.
Kopieren Sie die Entitäts-ID, und speichern Sie sie ebenfalls.
Lassen Sie diesen Browser-Tab geöffnet, während Sie mit den folgenden Anweisungen fortfahren.
Konfigurieren der Kandji App in Okta
Melden Sie sich in einem neuen Browser-Tab bei Ihrem Okta-Mandanten an
Klicken Sie auf der linken Seite auf das Einblendendreieck neben Anwendungen
Klicken Sie auf Anwendungen
Klicken Sie auf App-Integration
Wählen Sie SAML 2.0 als App-Integrationstyp aus und klicken Sie auf Weiter
Geben Sie einen App-Namen ein
Hochladen eines optionalen App-Logos
Klicken Sie auf Weiter
Fügen Sie im Feld Single Sign-On-URL die Kandji Assertion Consumer Service-URL ein, die zuvor kopiert wurde
Fügen Sie im Feld Zielgruppen-URI (SP-Entitäts-ID) die Kandji Entitäts-ID ein, die zuvor kopiert wurde
Stellen Sie sicher, dass das Namens-ID-Format auf Nicht angegeben festgelegt ist
Stellen Sie sicher, dass der Anwendungsbenutzername auf Okta-Benutzername festgelegt ist.
Stellen Sie sicher, dass der Anwendungsbenutzername aktualisieren für auf Erstellen und Aktualisieren festgelegt ist
Wählen Sie Weiter
Wählen Sie "Ich bin Okta-Kunde, der eine interne App hinzufügt" aus.
Wählen Sie Dies ist eine interne App, die wir erstellt haben.
Klicken Sie auf Fertig stellen.
Suchen Sie auf der Registerkarte "Anmelden" den Link zum Anzeigen von SAML-Setup-Anweisungen und öffnen Sie ihn in einem neuen Browser-Tab.
Kopieren Sie die Single Sign-On-URL und speichern Sie sie in einem Textdokument für die spätere Verwendung in Kandji
Laden Sie die Zertifikatsdatei herunter und speichern Sie sie zur Verwendung in Kandji
Hinzufügen eines Testbenutzers zur Okta-App
Kehren Sie zur Okta-App zurück und klicken Sie auf die Registerkarte Zuweisungen
Klicken Sie auf das Dropdown-Menü "Zuweisen" und dann auf "Personen zuweisen"
Suchen Sie nach einem Testbenutzer, der zugewiesen werden soll
Sobald der Benutzer zugewiesen ist, klicken Sie auf Fertig
Sie sollten den Benutzer sehen, den Sie in der Liste ausgewählt haben
Konfigurieren der SAML-Verbindung in Kandji
Gehen Sie zurück zur benutzerdefinierten SAML-Integration in Kandji
Geben Sie der Verbindung einen Namen
Fügen Sie die Single Sign-On-URL, die Sie von Okta kopiert haben, in das Textfeld Anmelde-URL ein
Laden Sie das Okta-Zertifikat hoch, das Sie zuvor heruntergeladen haben
Stellen Sie sicher, dass das Benutzer-ID-Attribut auf den Standardwert von
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier
Stellen Sie sicher, dass Signanforderung auf Ja festgelegt ist
Stellen Sie sicher, dass der Anforderungsalgorithmus auf RSA-SHA256 eingestellt ist.
Stellen Sie sicher, dass der Sign-Request-Algorithmus-Digest auf SHA 256 festgelegt ist.
Festlegen der Protokollbindung auf HTTP-Redirect
Speichern Sie die Verbindung, und klicken Sie auf Abbrechen, um den Konfigurationsbereich zu schließen
Aktivieren der SAML-Verbindung
Nachdem Sie die SAML-Verbindung sowohl in Kandji als auch bei Ihrem Identitätsanbieter konfiguriert haben, können Sie die Verbindung nun aktivieren. Eine Schritt-für-Schritt-Anleitung finden Sie im Abschnitt Aktivieren und Verwalten einer Verbindung in unserem Support-Artikel für Single Sign-On .
Erzwingen von Single Sign-On
Nachdem Sie mindestens eine Single Sign-On-Verbindung konfiguriert haben, können Sie die Standardauthentifizierungsverbindung deaktivieren. Durch das Deaktivieren Kandji Standardauthentifizierung wird die Möglichkeit für Kandji Administratoren in Ihrem Mandanten deaktiviert, sich per E-Mail/Kennwort, Google-Anmeldung oder Office 365-Anmeldung zu authentifizieren. Eine Schritt-für-Schritt-Anleitung finden Sie in unserem Support-Artikel für Single Sign-On .
Hinzufügen eines Testbenutzers zu Kandji
Fügen Sie dem Admin-Team in Kandji einen Testbenutzer hinzu, indem Sie auf Neuer Benutzer klicken
Geben Sie alle entsprechenden Benutzerinformationen ein. Dieser Benutzer muss in Okta vorhanden sein und der Okta-SSO-App in Ihrem Okta-Mandanten zugewiesen sein
Klicken Sie auf Senden
Sobald die Einladung gesendet wurde, schließen Sie das Fenster Benutzer einladen
Aktualisieren Sie die Seite "Zugriff" in Kandji. Sie sollten den Benutzer sehen, der gerade hinzugefügt wurde
Rufen Sie die E-Mail-Adresse des Benutzers auf, um die Einladung anzunehmen, und melden Sie sich mit der neuen SAML-SSO-Verbindung an.