Reiter SSO-Konfiguration¶
Note
Das Single Sign-on (SSO) von Myra unterstützt kein Just-In-Time (JIT), das beim erstmaligen Anmelden in der Myra App über SSO gleichzeitig ein neues Konto anlegt.
Note
Alle Nutzenden müssen für die Verwendung von Single Sign-on (SSO) bereits in der Myra App angelegt sein.
Note
Um Single Sign-on (SSO) für Ihre Organisation nutzen zu können, müssen die E-Mail-Adressen der Nutzenden in der Myra App mit denen in Ihrem Identitätsanbieter (IdP) hinterlegten E-Mail-Adressen übereinstimmen.
Note
Die Berechtigungen für die Myra App werden nicht über Ihren Identitätsanbieter (IdP), sondern über die Nutzerverwaltung in der Myra App vergeben (siehe Ansichten für Berechtigungen).
Reiter SSO-Konfiguration
Im Reiter SSO-Konfiguration können Sie für Ihre Organisation das Single Sign-on (SSO) aktivieren, indem Sie den Identitätsanbieter (IdP) Ihrer Organisation für den SSO-Zugriff hinterlegen.
Die folgenden Optionen sind verfügbar:
| Name | Definition |
|---|---|
| IHR SSO LOGIN LINK | Der SSO-Login-Link für die Anmeldung über SSO in die Myra App.
apiv2.myracloud.com/saml/login?uuid=<Kunden-ID>Über das Symbol |
| SSO-METADATEN-LINK | Der SSO-Metadata-Link der bei Ihrem IdP hinterlegt werden muss, um den SAML Service Provider (SP) von Myra als vertrauenswürdige Anwendung konfigurieren zu können.Beispielapiv2.myracloud.com/saml/metadata?uuid=<Kunden-ID>Über das Symbol |
| SSO-STATUS | Der Schalter aktiviert oder deaktiviert den SSO-Zugriff für die Nutzenden Ihrer Organisation.
|
| ENTITY-ID | Die eindeutige Kennung Ihres IdP.HinweisAllgemein handelt es sich um eine URL oder URI, die mit dem Attribut EntityID in der SAML-Metadata-Datei Ihres IdP übereinstimmt. Alternativ kann die Kennung auch Teil der SAML-App-Einstellung Ihres IdP sein.Beispielhttps://login.microsoftonline.com/<tenant-id>/ |
| SSO-URL DES IDP | Die SSO-URL Ihres IdP, an die Authentifizierungsanfragen gesendet werden sollen.HinweisIn der SAML-Metadata-Datei Ihres IdP mit dem Attribut SAML Endpoint oder Login URL gekennzeichnet.Beispielhttps://login.microsoftonline.com/<tenant-id>/saml2 |
| METADATEN-URI DES IDP | Der Link zur SAML-Metadata-Datei Ihres IdP.HinweisDiese SAML-Metadata-Datei enthält folgende Informationen: SSO-URL Zertifikate Entitäts-ID Sie finden diese Datei in der Regel in den SAML-App-Einstellungen Ihres Identitätsanbieters (IdP).HinweisDie SAML-Metadata-Datei ist optional. Sollten Sie dennoch die SAML-Metadata-Datei eintragen, wird diese als Backup von uns verwendet, um Ihre Einstellungen im Falle eines Problems überprüfen und ggf. korrigieren zu können. |
| SSO-ZERTIFIKAT | Das Hochladen eines SSO-Zertifikats als Zertifikatsdatei oder Text.
|
| Datei hochladen | Die Schaltfläche öffnet einen Dialog zur Auswahl von Dateien auf Ihrem Rechner. |
| E-MAIL (OPTIONAL) | Der Name des SAML-Attributs, das Ihr IdP für die E-Mail-Adresse des Benutzers verwendet. Die folgenden Werte sind üblich:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress verwendet. Wenn Ihr IdP von dem Standardwert abweicht, geben Sie in das Feld den genauen Namen des Attributs ein, das die E-Mail-Adresse übergibt. |
| Speichern | Die Schaltfläche speichert die Einstellungen. |
