Gilt für
Brandfolder
- Brandfolder
Funktionen
Wer kann diese Funktion nutzen?
Inhaber*innen und Administrator*innen können SAML und SSO für ihr Konto aktivieren.
ADFS
Konfigurieren Sie ADFS für die Benutzerauthentifizierung bei Brandfolder.
Wer kann das nutzen?
Pläne:
- Brandfolder
Berechtigungen:
Inhaber*innen und Administrator*innen können SAML und SSO für ihr Konto aktivieren.
Finden Sie heraus, ob diese Funktion in Smartsheet-Regionen oder Smartsheet Gov enthalten ist.
Einrichten von ADFS
Um ADFS mit Brandfolder einzurichten, benötigen Sie Folgendes:
- Eine Active Directory-Instanz, in der Benutzer über ein E-Mail-Adressenattribut verfügen
- Eine Metadatendatei vom Brandfolder-Support, die für den Import verwendet wird
- Ein SSL-Zertifikat zum Signieren Ihrer ADFS-Anmeldeseite und den Fingerabdruck dieses Zertifikats
Hinzufügen einer vertrauenden Vertrauenspartei
- Melden Sie sich beim ADFS-Server an
- Klicken Sie mit der rechten Maustaste auf Vertrauensstellung der vertrauenden Seite auf der linken Seite der Tabelle.
- Wählen Sie Trust der vertrauenden Seite hinzufügen ...
Konfigurieren des Vertrauensstellungs-Assistenten für vertrauende Seiten
- Wählen Sie Start
- Wählen Sie auf dem Bildschirm "Datenquelle auswählen" die Option "Daten über diese vertrauende Seite aus einer Datei importieren" aus
- Wählen Sie Durchsuchen und dann die Metadatendatei Brandfolder aus.
- Wenn Sie diese Daten importieren, können Sie Weiter auswählen, um Multi-Faktor-Authentifizierung jetzt zu konfigurieren – behalten Sie die Standardeinstellungen bei und wählen Sie Weiter
- Wählen Sie unter "Ausstellungsautorisierungsregeln auswählen" die Option "Alle Benutzer zulassen" aus
- Auf dem folgenden Bildschirm wird eine Übersicht über Ihre Einstellungen angezeigt – wählen Sie Weiter
- Wählen Sie auf dem Abschlussbildschirm Schließen aus und öffnen Sie das Editor "Anspruchsregeln"
Erstellen von Anspruchsregeln
- Der Editor für Anspruchsregeln wird automatisch geöffnet. Wählen Sie Regel hinzufügen aus, um eine neue Regel zu erstellen.
- Wählen Sie LDAP-Attribute als Ansprüche senden und wählen Sie Weiter aus
- Legen Sie im folgenden Bildschirm das LDAP-Attribut auf E-Mail-Adressen und den ausgehenden Anspruchstyp auf E-Mail-Adresse fest
- Klicken Sie auf OK , um die Regel zu speichern
- Erstellen Sie eine weitere neue Regel, indem Sie Regel hinzufügen – wählen Sie im Dropdown-Menü die Option Eingehende Forderung transformieren aus.
- Wählen Sie auf dem folgenden Bildschirm Folgendes aus:
-
- E-Mail-Adresse als Posteingangsantragsart
- Ausgehender Anspruchstyp als Namens-ID
- Ausgehende NameID-Formatierung als E-Mail
- Behalten Sie die Standardeinstellung "Alle Anspruchswerte übergeben" bei.
7. Wählen Sie OK aus, um die Anspruchsregel zu erstellen.
Einen Anspruch auf den vollständigen Namen einrichten
- Brandfolder empfiehlt, den Vor- und Nachnamen sowie die E-Mail-Adresse des Benutzers zu senden
- Erstellen Sie eine weitere neue Regel, indem Sie Regel hinzufügen auswählen
- Legen Sie ein LDAP-Attribut auf Nachname und eines auf Vorname fest.
- Legen Sie den ausgehenden Anspruchstyp auf Nachname und einen auf Vorname fest.
- Wählen Sie OK aus, um diese Regel zu erstellen, und dann erneut OK , um die Regeln abzuschließen
Testen der Konfiguration
- An dieser Stelle kann die Konfiguration getestet werden
- Bitte setzen Sie sich mit support@brandfolder.com in Verbindung, um die Konfiguration abzuschließen