Konfigurieren Sie ADFS für Ihre Benutzerauthentifizierung in Brandfolder.
USM Content
ADFS einrichten
Um ADFS mit Brandfolder einzurichten, benötigen Sie:
- Eine Active Directory-Instanz, in der Benutzer ein E-Mail-Adressattribut haben.
- Eine Metadatendatei von Brandfolder Support, die für den Import verwendet wurde.
- Ein SSL-Zertifikat zum Signieren Ihrer ADFS-Anmeldeseite und der Fingerabdruck dieses Zertifikats.
Eine vertrauende Vertrauenspartei hinzufügen
- Melden Sie sich beim ADFS-Server an.
- Klicken Sie auf der linken Seite der Tabelle mit der rechten Maustaste auf Relying Party Trust.
- Wählen Sie Relying Party Trust hinzufügen...
Konfigurieren Sie den Vertrauensassistenten für vertrauende Parteien
- Wählen Sie Start aus.
- Wählen Sie im Bildschirm „Datenquelle auswählen“ die Option Daten über diese vertrauende Partei aus einer Datei importieren aus.
- Klicken Sie auf Durchsuchen und wählen Sie die Brandfolder-Metadatendatei aus.
- Wenn Sie diese Daten importieren, können Sie Weiter unter Multifaktor-Authentifizierung jetzt konfigurieren auswählen. Belassen Sie die Standardeinstellungen und wählen Sie Weiter.
- Wählen Sie unter Regeln für die Ausstellungsautorisierung auswählen die Option Alle Benutzer zulassen aus.
- Der folgende Bildschirm zeigt eine Übersicht Ihrer Einstellungen. Wählen Sie dann Weiter aus.
- Wählen Sie auf dem letzten Bildschirm Schließen aus und öffnen Sie den Claim Rules Editor.
Anspruchsregeln erstellen
- Der Editor für Anspruchsregeln wird automatisch geöffnet. Um eine neue Regel zu erstellen, wählen Sie Regel hinzufügen aus.
- Wählen Sie LDAP-Attribute als Ansprüche senden und dann Weiter aus.
- Stellen Sie auf dem Bildschirm das LDAP-Attribut auf E-Mail-Adressen und den Outgoing Claim Type auf E-Mail Address ein.
- Wählen Sie OK, um die Regel zu speichern.
- Erstellen Sie eine weitere neue Regel, indem Sie Regel hinzufügen auswählen. Wählen Sie dann im Drop-down-Menü die Option Einen eingehenden Anspruch umwandeln aus.
- Wählen Sie auf dem folgenden Bildschirm Folgendes aus:
- E-Mail-Adresse als eingehender Anspruchstyp.
- Ausgehender Anspruchstyp als Namen-ID.
- Ausgehendes Name-ID-Format als E-Mail.
- Belassen Sie die Standardeinstellung „Alle Claim-Werte durchgehen“.
7. Wählen Sie OK, um die Anspruchsregel zu erstellen.
Richten Sie einen Anspruch mit vollem Namen ein
- Brandfolder empfiehlt, den Vor- und Nachnamen zusammen mit der E-Mail-Adresse des Benutzers zu senden.
- Erstellen Sie eine weitere neue Regel, indem Sie Regel hinzufügen auswählen.
- Setzen Sie ein LDAP-Attribut auf Surname und eines auf Given-Name.
- Stellen Sie die Art des ausgehenden Antrags auf Nachname und eine auf Given-Name ein.
- Wählen Sie OK, um diese Regel zu erstellen, und erneut OK, um die Regeln abzuschließen.
Testen Sie die Konfiguration
- Jetzt kann die Konfiguration getestet werden.
- Wenden Sie sich an support@brandfolder.com, um die Konfiguration abzuschließen.