Parti di questa pagina potrebbero essere tradotte automaticamente.

Applica a

Brandfolder
  • Brandfolder

Funzionalità

Chi può utilizzare questa funzionalità?

I proprietari e gli amministratori possono abilitare SAML e SSO sul proprio account.

ADFS

Configurare ADFS per l'autenticazione utente in Brandfolder.

Chi può usarlo?

Piani:

  • Brandfolder

Autorizzazioni:

I proprietari e gli amministratori possono abilitare SAML e SSO sul proprio account.

Scopri se questa funzionalità è inclusa in Smartsheet Regions o Smartsheet Gov.

Configurare ADFS

Per configurare ADFS con Brandfolder, è necessario quanto segue:

  • Un'istanza di Active Directory in cui gli utenti dispongono di un attributo di indirizzo e-mail
  • Un file di metadati dal supporto Brandfolder utilizzato per l'importazione
  • Un certificato SSL per firmare la pagina di accesso ADFS e l'impronta digitale di tale certificato

Aggiungere una relying party

  1. Accedere al server ADFS
  2. Fare clic con il pulsante destro del mouse su Attendibilità componente sul lato sinistro della tabella.
  3. Seleziona Aggiungi attendibilità della relying party...

Configurare la procedura guidata Attendibilità relying party

  1. Seleziona Start
  2. Nella schermata Seleziona origine dati selezionare Importa dati relativi a questa relying party da un file
  3. Seleziona Sfoglia e scegli il file di metadati Brandfolder. 
  4. L'importazione di questi dati ti consentirà di selezionare Avanti per configurare l'autenticazione a più fattori ora - lasciare le impostazioni predefinite e scegliere Avanti
  5. In Scegli regole di autorizzazione al rilascio, seleziona Consenti tutti gli utenti
  6. La seguente schermata mostrerà una panoramica delle tue impostazioni - seleziona Avanti
  7. Nella schermata di chiusura, seleziona Chiudi e apri l'Editor regole di richiesta

Creazione di regole per le attestazioni

  1. L'editor delle regole di rivendicazione si aprirà automaticamente: per creare una nuova regola, seleziona Aggiungi regola
  2. Seleziona Invia attributi LDAP come attestazioni e seleziona Avanti
  3. Nella schermata seguente, impostare l'attributo LDAP su E-Mail-Addresses e impostare Outgoing claim Type su E-Mail Address (Errore in uscita) su E-Mail Address (Tipo di attestazione in uscita) 
  4. Fare clic su OK per salvare la regola
  5. Crea un'altra nuova regola selezionando Aggiungi regola - seleziona Trasforma un'attestazione in arrivo dal menu a discesa
  6. Nella schermata seguente, selezionare quanto segue:
  •  
    • Indirizzo e-mail come tipo di richiesta in arrivo
    • Tipo di attestazione in uscita come ID nome
    • Formato ID nome in uscita come e-mail
    • Lascia l'impostazione predefinita di Passa attraverso tutti i valori dell'attestazione

7. Selezionare OK per creare la regola di attestazione

Impostare una rivendicazione con il nome completo

  1. Brandfolder consiglia di inviare il nome e il cognome insieme all'indirizzo email dell'utente
  2. Crea un'altra nuova regola selezionando Aggiungi regola
  3. Imposta un attributo LDAP su Cognome e uno su Nome
  4. Impostare il Tipo di attestazione in uscita su Cognome e uno su Nome
  5. Seleziona OK per creare questa regola, quindi di nuovo OK per completare le regole

Testare la configurazione

  1. A questo punto, la configurazione può essere testata
  2. Pease mettersi in contatto con support@brandfolder.com per completare la configurazione