Diese Dokumentation beschreibt die SAML Single Sign-on Funktion für den Account/Benutzer. Das Dokument enthält detaillierte Schritte zur Aktivierung der SAML SSO-Funktion und Konfigurationsschritte für Duo Security.
Um Zugang zum SAML Single Sign-on für das Konto/den Benutzer zu erhalten, müssen die folgenden Schritte durchgeführt werden:
Der Abonnementplan sollte SAML Single Sign-on unterstützen
Das Konto sollte aktiv sein
Der Superadministrator des Kontos und die Benutzer sollten aktiv sein
SSO SAML-Konfigurationsschritte für DUO-Sicherheit
Anmeldung beim Konto des Hauptbenutzers
Gehen Sie zu den Einstellungen und klicken Sie auf SAML Single Sign-on
Klicken Sie auf die Schaltfläche Identitätsanbieter verbinden Schaltfläche
Geben Sie auf der geöffneten Seite einen Verbindungsnamen ein
Kopieren Sie die Entity ID und die Assertion Consumer Service URL und fügen Sie sie zu Duo Security hinzu(Hinweis: Stellen Sie sicher, dass Ihre Benutzer Ihrer Anwendung zugewiesen sind).
Auf Duo Security müssen Sie eine neue Anwendung erstellen, um die SAML SSO-Verbindung zwischen PowerDMARC und Duo herzustellen.
Navigieren Sie zu Anwendung > Neue Anwendung erstellen
Suche nach SAML-Dienstanbietern
- Geben Sie auf dieser Seite Ihrer Verbindung einen Namen und fügen Sie die Entitäts-ID und die ACS-ID ein, die Sie in Ihrem PowerDMARC-Konto erstellt haben.
- Es ist ratsam, den Signaturalgorithmus auf SHA-256 einzustellen.
- Laden Sie die Metadaten-Informationen herunter, die Sie dann in das PowerDMARC-Portal hochladen müssen.
- Sobald Sie Ihre neue SAML SSO-Anwendung erstellt haben, gehen Sie zurück zu Ihrem PowerDMARC-Konto.
- Laden Sie die heruntergeladenen Metadaten auf die Plattform hoch, um den Konfigurationsprozess abzuschließen.
- Aktivieren oder deaktivieren Sie die Option "IdP-Neuauthentifizierung erzwingen".
- Aktivieren oder deaktivieren Sie die Option "Benutzer-E-Mail-Adresse vorfüllen".
- Klicken Sie auf die Schaltfläche Verbindung erstellen Schaltfläche
- Ihre Verbindung ist hergestellt!
Informationen über die SAML Single Sign-on Login Session
Duo-Sicherheit IdP erfordert immer einen Benutzernamen und ein Passwort.
Kontaktieren Sie uns für weitere Informationen, oder lesen Sie unseren SSO SAML Benutzerhandbuch um SSO-Setups für andere Identitätsanbieter zu konfigurieren.