Applica a
Brandfolder
- Brandfolder
Funzionalità
Chi può utilizzare questa funzionalità?
I proprietari e gli amministratori possono abilitare SAML e SSO sul proprio account.
ADFS
Configurare ADFS per l'autenticazione utente in Brandfolder.
Chi può usarlo?
Piani:
- Brandfolder
Autorizzazioni:
I proprietari e gli amministratori possono abilitare SAML e SSO sul proprio account.
Scopri se questa funzionalità è inclusa in Smartsheet Regions o Smartsheet Gov.
Configurare ADFS
Per configurare ADFS con Brandfolder, è necessario quanto segue:
- Un'istanza di Active Directory in cui gli utenti dispongono di un attributo di indirizzo e-mail
- Un file di metadati dal supporto Brandfolder utilizzato per l'importazione
- Un certificato SSL per firmare la pagina di accesso ADFS e l'impronta digitale di tale certificato
Aggiungere una relying party
- Accedere al server ADFS
- Fare clic con il pulsante destro del mouse su Attendibilità componente sul lato sinistro della tabella.
- Seleziona Aggiungi attendibilità della relying party...
Configurare la procedura guidata Attendibilità relying party
- Seleziona Start
- Nella schermata Seleziona origine dati selezionare Importa dati relativi a questa relying party da un file
- Seleziona Sfoglia e scegli il file di metadati Brandfolder.
- L'importazione di questi dati ti consentirà di selezionare Avanti per configurare l'autenticazione a più fattori ora - lasciare le impostazioni predefinite e scegliere Avanti
- In Scegli regole di autorizzazione al rilascio, seleziona Consenti tutti gli utenti
- La seguente schermata mostrerà una panoramica delle tue impostazioni - seleziona Avanti
- Nella schermata di chiusura, seleziona Chiudi e apri l'Editor regole di richiesta
Creazione di regole per le attestazioni
- L'editor delle regole di rivendicazione si aprirà automaticamente: per creare una nuova regola, seleziona Aggiungi regola
- Seleziona Invia attributi LDAP come attestazioni e seleziona Avanti
- Nella schermata seguente, impostare l'attributo LDAP su E-Mail-Addresses e impostare Outgoing claim Type su E-Mail Address (Errore in uscita) su E-Mail Address (Tipo di attestazione in uscita)
- Fare clic su OK per salvare la regola
- Crea un'altra nuova regola selezionando Aggiungi regola - seleziona Trasforma un'attestazione in arrivo dal menu a discesa
- Nella schermata seguente, selezionare quanto segue:
-
- Indirizzo e-mail come tipo di richiesta in arrivo
- Tipo di attestazione in uscita come ID nome
- Formato ID nome in uscita come e-mail
- Lascia l'impostazione predefinita di Passa attraverso tutti i valori dell'attestazione
7. Selezionare OK per creare la regola di attestazione
Impostare una rivendicazione con il nome completo
- Brandfolder consiglia di inviare il nome e il cognome insieme all'indirizzo email dell'utente
- Crea un'altra nuova regola selezionando Aggiungi regola
- Imposta un attributo LDAP su Cognome e uno su Nome
- Impostare il Tipo di attestazione in uscita su Cognome e uno su Nome
- Seleziona OK per creare questa regola, quindi di nuovo OK per completare le regole
Testare la configurazione
- A questo punto, la configurazione può essere testata
- Pease mettersi in contatto con support@brandfolder.com per completare la configurazione