Bei der Verwendung von Single-Sign-On-Software (kurz: SSO) müssen Sie sich als Benutzer keine unterschiedlichen Passwörter für verschiedene Anwendungen merken. Sie müssen sich nur noch einmal an Ihrem Arbeitsplatz anmelden und erhalten dann automatisch Zugang zu Coachview. Sie müssen sich nicht jedes Mal neu anmelden und der Anmeldebildschirm wird nicht mehr angezeigt. |
Es gibt 2 Methoden zur Integration von SSO: |
Methode 1: Über "IdpInitiated Single Sign-on" von Ihrem eigenen "Identity Provider". Von dort wird eine von uns signierte SAML-Anfrage über http-post an den Idp gesendet. Wenn Sie (der Idp) angemeldet und autorisiert sind, sendet der Idp eine signierte SAML-Antwort zurück, die eine (möglicherweise verschlüsselte) Behauptung enthält, in der zumindest die Angabe "Name Id" enthalten ist. Coachview prüft die Signatur und ob die Angabe "Name Id" die uns bekannte eindeutige (externe) Id enthält. Danach sind Sie automatisch bei Coachview angemeldet. Was wird benötigt?
|
Methode 2: Über SURFconext. SURFconext verbindet sich mit Cloud-Diensten verschiedener Anbieter und gestaltet dies mit einem Link statt einem separaten Link pro Dienst. SURFconext bindet Sie als Identitätsanbieter ein. SURFconext wird einen Teil Ihrer Authentifizierung, Autorisierung, Gruppenverwaltung und Vorkehrungen bezüglich Datenschutz und Sicherheit zentral für Sie erledigen. Um die Verknüpfung zu realisieren, muss SURFconext eingerichtet werden und in Coachview muss über das Service Center die SAML SSO Verknüpfung mit den in SURFconext generierten Daten auf dem Dashboard eingerichtet werden. |
Wichtige Begriffe: |
|
Was brauchen wir von Ihnen? |
Die Metadaten-URL Ihrer Idp Zum Beispiel für Microsoft ADFS: https://(hier Ihren Teil einfügen)/federationmetadata/2007-06/federationmetadata.xml. |
Eine Fallart "Name ID". Diese muss mit dem eindeutigen Bezeichner (ExternId in der Personendatei) gefüllt werden, der in Coachview zur eindeutigen Identifizierung der Personen verwendet wird. |
Der sichere Hash-Algorithmus sha-1, der für die Signaturprüfung verwendet werden soll. |
Brauchen Sie Hilfe? |
Bitte kontaktieren Sie unsere Support-Abteilung über [email protected]. |