Zum Hauptinhalt springen
Wissensdatenbankv13.5

Konfiguration von Single Sign-On (SSO)

Sie können mit Ihren Unternehmensanmeldeinformationen auf Celoxis zugreifen, sofern SAML-basiertes SSO für Ihr Konto aktiviert ist. Celoxis ist kompatibel mit Google, Salesforce, Okta, OneLogin, Microsoft Azure und Microsoft ADFS. Obwohl wir dies nicht getestet haben, sollte jeder SAML 2.0-basierte Identitätsanbieter (IDP) funktionieren.

Damit SSO funktioniert, stellen Sie Folgendes sicher:

  • Ihr SSO-Identitätsanbieter (IDP) basiert auf SAML 2.0.
  • Alle Ihre Benutzer und Kunden verfügen über eindeutige E-Mail-Adressen.
  • Die E-Mail-Adresse eines Benutzers in Celoxis stimmt mit der E-Mail-Adresse dieses Benutzers in Ihrem Identitätsanbieter überein.

Um SSO einzurichten, öffnen Sie HauptmenüAdministratorKontoverwaltungUnternehmensinformationen und klicken Sie auf Single Sign-OnDas Formular sieht dann folgendermaßen aus:

SSO-Modi

In allen Modi werden Kundenkonten weiterhin mit Celoxis-Zugangsdaten authentifiziert.

  • Keine – SSO ist deaktiviert. Nur Celoxis-Anmeldedaten können zum Anmelden verwendet werden.
  • Test – SSO ist aktiviert. Sowohl SSO- als auch Celoxis-Anmeldeinformationen können zum Anmelden verwendet werden.
  • Live - SSO ist aktiviert. Die Anmeldung ist nur mit SSO möglich.
    • Ihre Benutzer werden in Celoxis keinen „Passwort vergessen“ finden, da wir keine Benutzerpasswörter speichern.
    • Die Felder „Benutzername “ und „Passwort“ werden in den Formularen zum Hinzufügen/Bearbeiten von Benutzern nicht angezeigt
    • Falls Sie aus irgendeinem Grund ausgesperrt sind, kontaktieren Sie uns , und wir werden Ihre SSO-Zugangsdaten zurücksetzen.

Schritte zur Einrichtung von SSO

1: SSO im Testmodus aktivieren

Offen HauptmenüAdministratorKontoverwaltungUnternehmensinformationen und geh zu Single Sign-On Tab

  1. Klicken Sie in der Statuszeile auf die Optionsschaltfläche „Testen
  2. Kopieren Sie aus den unten stehenden Optionen die ACS-URL. Diese wird für die Einrichtung Ihres Identitätsanbieters benötigt.
  3. Richten Sie Ihren IDP ein. Der IDP stellt Ihnen eine Reihe von Einstellungen zur Verfügung, die Sie in Celoxis eingeben müssen.
  4. Kehren Sie zu diesem Bildschirm mit den im vorherigen Schritt erfassten Einstellungen zurück.
  5. Geben Sie die IDP-Entitäts-ID. Diese wird vom IDP bereitgestellt.
  6. Geben Sie die IDP-URL. Dies ist die Adresse Ihres Identitätsanbieters (IDP), der zur Authentifizierung von Benutzern kontaktiert wird.
  7. Kopieren Sie das IDP-Zertifikat. Diese Informationen finden Sie im Zertifikat Ihres Identitätsanbieters.
  8. Klicken Sie auf Speichern

2: Testen Sie Ihre Konfiguration

  1. Nachdem Sie Schritt 1 abgeschlossen haben, sollten Sie versuchen, sich bei Celoxis anzumelden, indem Sie auf der Anmeldeseite auf den Link „ Verbindung über Single Sign-On herstellen“ klicken
  2. Nachdem Sie auf den obigen Link geklickt haben, werden Sie aufgefordert, Ihre E-Mail-Adresse einzugeben.
  3. Nach der Eingabe dieser Daten werden Sie zu Ihrem IDP-Anmeldebildschirm weitergeleitet; falls Sie noch nicht angemeldet sind, werden Sie dort aufgefordert, Ihre E-Mail-Adresse und Ihr Passwort einzugeben.
  4. Nach erfolgreicher Authentifizierung werden Sie zum Celoxis-Dashboard weitergeleitet. Sollte ein Problem auftreten, finden Sie Informationen im „Häufige Fehler“ unter Ihrem Identitätsanbieter (IDP).

3: Schalten Sie Ihr SSO live

  1. Nachdem Sie Schritt 2 erfolgreich abgeschlossen haben, überprüfen Sie Ihre SSO-Details erneut.
  2. Klicken Sie anschließend auf Live.
  3. Klicken Sie auf Speichern.

Einrichtung Ihres Identitätsanbieters

Bevor Sie Celoxis einrichten, müssen Sie Ihren Identitätsanbieter (IDP) über Celoxis informieren. Nachfolgend finden Sie die Anleitungen für einige gängige IDPs. Falls Ihr IDP hier nicht aufgeführt ist, konsultieren Sie bitte dessen Dokumentation.

Alle Identitätsanbieter benötigen eine ACS-URL für Celoxis. Sie finden diese für Ihre Organisation, indem Sie wie oben gezeigt auf die Optionsfelder „Testen“ oder „Live“ klicken

Erstellen Sie eine SAML-App in Google

  1. Melden Sie sich mit einem Administratorkonto in Ihrer Google Admin-Konsole an.
  2. Klicken Sie auf Apps > SAML-Apps.
  3. Klicken Sie auf das Plus- Symbol in der unteren Ecke.
  4. Klicken Sie auf MEINE EIGENE APP EINRICHTEN.
  5. Das Fenster mit den Google IDP-Informationen öffnet sich und die für die SSO-URL und die Entitäts-ID werden automatisch ausgefüllt. Sie müssen die Werte der Entitäts-ID und des SSO-Felds kopieren und die IDP-Metadaten herunterladen (Option 2), um sie in die entsprechenden Felder in Celoxis einzufügen.
  6. Nachdem Sie diese Informationen in Celoxis eingegeben haben, kehren Sie zur Administratorkonsole zurück und klicken Sie auf Weiter.
  7. Geben Sie im Fenster „Basis“ einen Anwendungsnamen und eine Beschreibung.
  8. Klicken Sie auf Weiter.
  9. Geben Sie im Fenster „Details zum Dienstanbieter“ Folgendes ein:
    • ACS-URL: Geben Sie den Wert ein, der vom SSO-Tab kopiert wurde.
    • Entitäts-ID: Geben Sie celoxis.com
    • Start-URL: Für SaaS geben Sie https://app.celoxis.com/psa/person.Login.do, für On-Premise https://your_URL/person.Login.do
  10. Das Kontrollkästchen „Unterschriebene Antwort“ bleibt unmarkiert.
  11. unter Namens-IDfür Basisinformationen die Option „Primäre E-Mail-Adresse“.
  12. Wählen Sie im Dropdown-Menü „Namens-ID-Format“ die Option „E-Mail“ .
  13. Klicken Sie auf Weiter.
  14. Klicken Sie auf Fertigstellen.

Aktivieren Sie die SAML-App für Benutzer

  1. Gehen Sie zu Apps > SAML-Apps.
  2. Wählen Sie die oben erstellte SAML-App aus.
  3. Klicken Sie oben im grauen Feld auf „Einstellungen“ , wählen Sie „Für alle ein“ und bestätigen Sie die Einstellungen.

Häufige Fehler

Fehler: app_not_enabled_for_user
Lösung: Sie haben die SAML-App für Ihre Nutzer nicht aktiviert. Führen Sie die oben genannten Schritte aus, um die App für alle zu aktivieren. Derselbe Fehler wird angezeigt, wenn Sie mit einem anderen Benutzerkonto als dem für den Identitätsanbieter (IDP) eingerichteten in Ihrem Google-Konto angemeldet sind.

Serverfehler: Es wurde kein Unternehmen mit dem Unternehmenscode XXXX gefunden.
Lösung: Die in der Google-Konfiguration eingegebene ACS-URL ist falsch. Kopieren Sie die korrekte URL aus dem Feld „ACS-URL“ unter dem Tab „Single Sign-On“ in Celoxis.

Ungültige Anfrage, keine IDP-ID in der Anfrage-URL oder im Zielparameter der SAML-Anfrage.
Lösung: Die in Celoxis eingegebene IDP-URL ist falsch. Kopieren Sie diese von Ihrem IDP und fügen Sie sie in Celoxis ein.