Teile dieser Seite wurden möglicherweise maschinell übersetzt.

ADFS

Konfigurieren Sie ADFS für Ihre Benutzerauthentifizierung in Brandfolder.

Wer kann das nutzen?

Pläne:

  • Brandfolder

Berechtigungen:

Inhaber*innen und Administrator*innen können SAML und SSO für ihr Konto aktivieren.

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

ADFS einrichten

Um ADFS mit Brandfolder einzurichten, benötigen Sie:

  • Eine Active Directory-Instanz, in der Benutzer ein E-Mail-Adressattribut haben.
  • Eine Metadatendatei von Brandfolder Support, die für den Import verwendet wurde.
  • Ein SSL-Zertifikat zum Signieren Ihrer ADFS-Anmeldeseite und der Fingerabdruck dieses Zertifikats.

Eine vertrauende Vertrauenspartei hinzufügen 

  1. Melden Sie sich beim ADFS-Server an.
  2. Klicken Sie auf der linken Seite der Tabelle mit der rechten Maustaste auf Relying Party Trust.
  3. Wählen Sie Relying Party Trust hinzufügen...

 Konfigurieren Sie den Vertrauensassistenten für vertrauende Parteien

  1. Wählen Sie Start aus.
  2. Wählen Sie im Bildschirm „Datenquelle auswählen“ die Option Daten über diese vertrauende Partei aus einer Datei importieren aus.
  3. Klicken Sie auf Durchsuchen und wählen Sie die Brandfolder-Metadatendatei aus. 
  4. Wenn Sie diese Daten importieren, können Sie Weiter unter Multifaktor-Authentifizierung jetzt konfigurieren auswählen. Belassen Sie die Standardeinstellungen und wählen Sie Weiter.
  5. Wählen Sie unter Regeln für die Ausstellungsautorisierung auswählen die Option Alle Benutzer zulassen aus.
  6. Der folgende Bildschirm zeigt eine Übersicht Ihrer Einstellungen. Wählen Sie dann Weiter aus.
  7. Wählen Sie auf dem letzten Bildschirm Schließen aus und öffnen Sie den Claim Rules Editor.

Anspruchsregeln erstellen

  1. Der Editor für Anspruchsregeln wird automatisch geöffnet. Um eine neue Regel zu erstellen, wählen Sie Regel hinzufügen aus.
  2. Wählen Sie LDAP-Attribute als Ansprüche senden und dann Weiter aus.
  3. Stellen Sie auf dem Bildschirm das LDAP-Attribut auf E-Mail-Adressen und den Outgoing Claim Type auf E-Mail Address ein.
  4. Wählen Sie OK, um die Regel zu speichern.
  5. Erstellen Sie eine weitere neue Regel, indem Sie Regel hinzufügen auswählen. Wählen Sie dann im Drop-down-Menü die Option Einen eingehenden Anspruch umwandeln aus.
  6. Wählen Sie auf dem folgenden Bildschirm Folgendes aus:
  • E-Mail-Adresse als eingehender Anspruchstyp.
  • Ausgehender Anspruchstyp als Namen-ID.
  • Ausgehendes Name-ID-Format als E-Mail.
  • Belassen Sie die Standardeinstellung „Alle Claim-Werte durchgehen“.

7. Wählen Sie OK, um die Anspruchsregel zu erstellen.

Richten Sie einen Anspruch mit vollem Namen ein

  1. Brandfolder empfiehlt, den Vor- und Nachnamen zusammen mit der E-Mail-Adresse des Benutzers zu senden.
  2. Erstellen Sie eine weitere neue Regel, indem Sie Regel hinzufügen auswählen.
  3. Setzen Sie ein LDAP-Attribut auf Surname und eines auf Given-Name.
  4. Stellen Sie die Art des ausgehenden Antrags auf Nachname und eine auf Given-Name ein.
  5. Wählen Sie OK, um diese Regel zu erstellen, und erneut OK, um die Regeln abzuschließen.

Testen Sie die Konfiguration

  1. Jetzt kann die Konfiguration getestet werden.
  2. Wenden Sie sich an support@brandfolder.com, um die Konfiguration abzuschließen.