SSO und SCIM
Konfigurieren Sie die OIDC- oder SAML-Anmeldung in einer verifizierten Domäne und die Enterprise SCIM-Bereitstellung für eine Orthalon-Organisation.
Plananforderung: OIDC und SAML SSO erfordern Business oder Enterprise. SCIM Für die Bereitstellung ist Enterprise erforderlich.
Konfigurieren Sie SSO in einer Staging-Organisation und führen Sie ein getestetes Eigentümerwiederherstellungskonto bis der Identitätsanbieterfluss nachgewiesen ist.
OIDC konfigurieren
- Erstellen Sie in Google, Microsoft Entra, Okta oder einem anderen Identitätsanbieter eine OIDC-Webanwendung.
- Fügen Sie die in Orthalon angezeigte Rückruf-URL hinzu Administration → Single Sign-On.
- Konfigurieren Sie die minimalen Identitätsbereiche:
openid,profileundemail. - Kopieren Sie die Aussteller-/Erkennungs-URL, die Client-ID und das Client-Geheimnis.
- Fügen Sie in Orthalon eine Unternehmens-E-Mail-Domäne hinzu und bestätigen Sie sie.
- Wählen Sie OIDC, geben Sie die Anbieterwerte ein, speichern Sie und testen Sie in einem privaten Browser Fenster.
Der Aussteller muss genau mit dem Anbieter übereinstimmen und sollte HTTPS verwenden. Umleitungs-URI Nichtübereinstimmungsfehler bedeuten, dass der Anbieterrückruf nicht genau mit Orthalon übereinstimmt URL für die aktuelle Umgebung.
Konfigurieren Sie SAML
- Erstellen Sie eine SAML-Anwendung im Identitätsanbieter.
- Kopieren Sie die Orthalon ACS-URL und die Entitäts-ID in den Anbieter.
- Konfigurieren Sie eine E-Mail-/Namenskennung, die der bestätigten E-Mail-Adresse des Benutzers zugeordnet ist.
- Kopieren Sie die SSO-URL des Anbieters, die Entitäts-ID und das Signaturzertifikat in Orthalon.
- Überprüfen Sie die Organisationsdomäne und testen Sie sowohl den erfolgreichen als auch den verweigerten Zugriff.
Aktivieren Sie die organisationsweite Durchsetzung erst, wenn Sie das Zertifikat getestet haben Formatierung, Uhrensynchronisation, signierte Behauptungen und ein Wiederherstellungspfad.
Konfigurieren Sie SCIM
- Öffnen Sie Administration → Single Sign-On → SCIM in einem Unternehmen Organisation.
- Generieren Sie ein SCIM-Token und kopieren Sie die angezeigte Basis-URL.
- Konfigurieren Sie im Identitätsanbieter die Basis-URL und das Bearer-Token.
- Testen Sie die Provider-Verbindung.
- Weisen Sie eine kleine Gruppe zu und bestätigen Sie dann, dass Benutzer im richtigen Orthalon erstellt wurden Organisation.
- Entfernen Sie eine Testaufgabe und bestätigen Sie, dass das Mitglied deaktiviert oder entfernt wurde wie dokumentiert.
Das Token ist organisationsweit gültig und muss als Identitätsanbieter gespeichert werden Geheimnis. Von SCIM erstellte Mitglieder zählen als Sitze. Widerrufen und ersetzen Sie ggf. das Token ist ausgesetzt.
Sicher testen
Testen Sie die Anmeldung mit einem zugewiesenen Benutzer, einem nicht zugewiesenen Benutzer oder einer E-Mail außerhalb des verifizierte Domäne und ein vorhandener Passwortbenutzer. Überprüfen Sie die Mitgliedschaft in der Organisation und Rollenverhalten nach jedem Test. Gehen Sie niemals von einem erfolgreichen Identitätsanbieter aus Login gewährt automatisch Zugriff auf jede Orthalon-Organisation.