PingOne-Authentifizierung
Ivanti Neurons bietet derzeit die Option, PingOne als externen Authentifizierungsanbieter für Ihren Mandanten auszuwählen. Diese Methode bietet sich an, wenn Sie die Anmeldeerfahrung der Endbenutzer zentralisieren, kennwortbezogene Anfragen an den Helpdesk reduzieren und eine granulare Kontrolle über Richtlinien und Prüfverläufe erhalten möchten.
Konfigurieren und Aktivieren der externen Authentifizierung
- Wechseln Sie auf der Ivanti Neurons-Plattform zu Admin > Authentifizierung.
Die Seite Authentifizierung wird angezeigt. - Klicken Sie im Abschnitt Externe Authentifizierung (SSO) auf Konfigurieren & aktivieren.
Die Seite Externe Authentifizierung (SSO) aktivieren wird angezeigt. - Wählen Sie aus der Dropdownliste Anbieter die Option PingOne aus.
Die PingOne-Konfigurationseinstellungen werden angezeigt.
Damit Sie die Ivanti Neurons-Konfiguration fortsetzen können, müssen Sie zunächst einige Schritte in der PingOne-Admin-Konsole ausführen.
Damit Sie die Ivanti Neurons-Konfiguration fortsetzen können, müssen Sie zuerst die folgenden Schritte in der PingOne-Admin-Konsole ausführen:
- Melden Sie sich bei der PingOne-Administrationskonsole an.
- Wählen Sie unter Meine Umgebungen > Administratorenim Seitenleistenmenü die Option Verbindungen aus.
- Wählen Sie im Menü Verbindungen die Option Anwendungen aus.
Die Seite Anwendungen wird angezeigt. - Wählen Sie das Symbol + neben "Anwendungen" aus, um eine neue Anwendung hinzuzufügen.
Die Seite Neue Anwendung wird angezeigt. - Geben Sie einen Anwendungsnamen ein, z. B. Ivanti Neurons.
- Wählen Sie im Abschnitt Anwendungstyp die Option Native aus.
- Wählen Sie Speichern.
Die Seite Neue Anwendung wird angezeigt. - Wählen Sie die Registerkarte Konfiguration aus.
- Wählen Sie Bearbeiten aus.
- Fügen Sie in das Feld Umleitungs-URL die URL ein, die Sie auf der Seite "Authentifizierung" der Ivanti Neurons-Plattform kopiert haben.
- Setzen Sie die Token-Endpunkt-Authentifizierungsmethode auf Geheimer Clientschlüssel POST.
- Fügen Sie in das Feld Abmelde-URL die URL ein, die Sie auf der Seite "Authentifizierung" der Ivanti Neurons-Plattform kopiert haben.
- Wählen Sie Speichern.
- Wählen Sie die Registerkarte Ressourcen aus.
- Wählen Sie Bearbeiten aus.
- Fügen Sie zwei neue Bereiche hinzu: E-Mail und Profil.
- Wählen Sie Speichern.
- Setzen Sie den Umschalter bei der neuen Anwendung auf Aktivieren, damit Benutzer Zugriff auf die Anwendung haben.
- Wählen Sie nach dem Aktivieren die Registerkarte Konfiguration aus. Alle Pfade wurden generiert. Folgende Pfade müssen in die externe Authentifizierungskonfiguration der Ivanti Neurons-Plattform kopiert werden:
- Aussteller
- Client-ID (dazu den Abschnitt "Allgemein" erweitern)
- Geheimer Clientschlüssel (dazu den Abschnitt "Allgemein" erweitern)
Halten Sie den Herausgeber, die Client-ID und den geheimen Clientschlüssel griffbereit (notieren oder kopieren Sie diese), da Sie die Angaben im nächsten Schritt der Ivanti Neurons-Plattform-Einrichtung brauchen.
Die PingOne-Einrichtung ist nun abgeschlossen, und Sie können zur Ivanti Neurons-Plattform zurückkehren, um mit der Einrichtung fortzufahren.
Sobald Sie die PingOne-Anwendung erstellt haben, können Sie mit der Konfiguration der Ivanti Neurons-Plattform fortfahren.
- Kehren Sie zur Seite PingOne-Konfigurationseinstellungen zurück (Ivanti Neurons-Plattform > Authentifizierung > Externe Authentifizierung (SSO) > Konfigurieren und aktivieren).
- Geben Sie den Pfad Aussteller ein, der von PingOne generiert und kopiert/gespeichert wurde.
- Geben Sie die Client-ID ein, die von PingOne generiert und kopiert/gespeichert wurde.
- Geben Sie den geheimen Clientschlüssel ein, der von PingOne generiert und kopiert/gespeichert wurde.
- Wählen Sie Weiter aus, um die Seite "Verbindungseinstellungen validieren" anzuzeigen.
Zum Validieren der Verbindungseinstellungen müssen Sie sich mit Ihren PingOne-Anmeldeinformationen anmelden.
- Klicken Sie auf der Seite Verbindungseinstellungen validieren auf Einstellungen validieren, um über eine neue Registerkarte auf die Anmeldeseite Ihrer Organisation zuzugreifen. Geben Sie Ihre PingOne-Anmeldeinformationen ein und fahren Sie mit der Anmeldung fort. Wenn Sie bereits angemeldet sind, brauchen Sie keine Anmeldeinformationen und die Validierung erfolgt automatisch. Stellen Sie daher sicher, dass Sie an dem Konto angemeldet sind, das Sie authentifizieren möchten.
Bei erfolgreicher Anmeldung wird eine Bestätigung angezeigt. - Kehren Sie zu dieser Registerkarte (Verbindungseinstellungen validieren) zurück.
- Aktivieren Sie das Kontrollkästchen Ich bestätige, dass ich die Verbindungseinstellungen erfolgreich validiert habe, um zu bestätigen, dass Sie sich erfolgreich angemeldet haben.
- Klicken Sie auf Weiter, um mit der Konvertierung von Konten auf der Ivanti Neurons-Plattform fortzufahren. Die Seite "Ivanti Neurons-Plattformkonten aktivieren" wird angezeigt.
Der PingOne-Benutzername muss exakt mit dem Ivanti Neurons-Benutzernamen übereinstimmen.
- E2018 – Authentifizierung fehlgeschlagen: Dem Benutzer ist die Authentifizierung mit PingOne nicht gelungen. Prüfen Sie, ob Benutzername und Kennwort richtig sind und ob der Benutzer Berechtigungen für PingOne besitzt.
- E2020 – Keine Verbindung zum Neurons-Plattform-Benutzerkonto möglich: Der PingOne-Benutzername stimmt nicht mit dem der Ivanti Neurons-Plattform überein. Die E-Mail-Adresse des Ivanti Neurons-Plattform-Benutzerkontos muss mit der E-Mail-Adresse übereinstimmen, die für die Anmeldung bei PingOne verwendet wird.
PingOne ist jetzt konfiguriert, jedoch noch nicht aktiviert.
Für die Aktivierung müssen Sie Ihre Ivanti Neurons-Plattformkonten für die Verwendung von PingOne konvertieren.
- Klicken Sie auf der Seite Ivanti Neurons-Plattformkonten aktivieren auf Abmelden & aktivieren.
Die Ivanti Neurons-Anmeldeseite wird angezeigt. - Wählen Sie Mit PingOne anmelden aus und geben Sie Ihre PingOne-Anmeldedaten ein. Damit ist die Konvertierung abgeschlossen.
Alle Mitglieder werden per E-Mail darüber informiert, dass das Konto konvertiert wurde und der Zugriff auf den Mandanten ab sofort über die PingOne-Anmeldeinformationen erfolgt. Falls ein Mitglied keine PingOne-Anmeldeinformationen besitzt, hat es keinen Zugriff auf Ivanti Neurons.
Die externe Authentifizierung (SSO) wird jetzt mit dem Status Aktiviert angezeigt.
Konfigurieren der automatischen Bereitstellung
Durch das Aktivieren der automatischen Bereitstellung erhalten alle Mitglieder innerhalb der PingOne-Anwendung automatisch Zugriff auf Ivanti Neurons, ohne dass der manuelle Einladungsprozess durchlaufen werden muss. Wenn sich ein Mitglied das erste Mal anmeldet, wird unter Ivanti Neurons > Mitglieder ein neues Ivanti Neurons-Plattformkonto angelegt. Allen neuen automatisch bereitgestellten Mitgliedern werden die im Setup definierten Zugriffskontrollregeln zugewiesen.
- Wechseln Sie auf der Ivanti Neurons-Plattform zu Setup > Authentifizierung.
Die Seite Authentifizierungsmethode wird angezeigt. - Klicken Sie im Abschnitt Externe Authentifizierung (SSO) auf Aktionen und wählen Sie Automatische Bereitstellung aktivieren aus.
- Wählen Sie aus der Dropdownliste Standardrollen die Rolle für die Zugriffskontrolle aus, die allen neuen Mitgliedern zugewiesen werden soll.
Rollen können Sie unter Ivanti Neurons > Admin > Rollen einrichten. - Klicken Sie auf Automatische Bereitstellung aktivieren, um die Rollenauswahl zu bestätigen und die automatische Bereitstellung für alle neuen Mitglieder zu aktivieren.
Nach der Aktivierung sind die Optionen Standardzugriffskontroll-Rollen bearbeiten und Automatische Bereitstellung deaktivieren verfügbar. Bearbeitete Rollen oder das Deaktivieren der automatischen Bereitstellung wirken sich nicht auf bestehende automatisch bereitgestellte Mitglieder aus, sondern nur auf jene Mitglieder, die nach den Änderungen bereitgestellt werden.
Nachdem die automatische Bereitstellung aktiviert wurde, haben alle Benutzer mit Zugriff auf die PingOne-Anwendung auch Zugriff auf Ivanti Neurons. Sie können den Zugriff innerhalb der PingOne-Anwendung auf bestimmte Benutzer oder Gruppen begrenzen. Weitere Informationen finden Sie in der PingOne-Dokumentation.
Geheimen Clientschlüssel akualisieren
Wenn Sie den geheimen PingOne-Clientschlüssel aktualisieren möchten, müssen Sie einen neuen festlegen, damit Sie diese Authentifizierungsmethode weiterhin verwenden können.
- Wechseln Sie auf der Ivanti Neurons-Plattform zu Setup > Authentifizierung.
- Klicken Sie auf Aktionen und wählen Sie Geheimen Clientschlüssel aktualisieren aus.
Die Seite Geheimen Clientschlüssel akualisieren wird angezeigt. - Geben Sie den neuen geheimen Clientschlüssel aus der PingOne-Anwendung ein.
- Klicken Sie auf Fortfahren.
Die Seite Geheimen Clientschlüssel validieren wird angezeigt. - Klicken Sie auf Geheimen Clientschlüssel validieren. Daraufhin wird die PingOne-Anmeldeseite geöffnet.
Geben Sie Ihren Benutzernamen und Ihr Kennwort ein. Diese entsprechen den Anmeldeinformationen für die Ivanti Neurons-Plattform. Wenn Sie sich anmelden, wird der neue geheime Clientschlüssel validiert. Wenn der Vorgang erfolgreich war, kehren Sie zu diesem Assistenten zurück und aktualisieren Sie den geheimen Clientschlüssel. Falls der Vorgang nicht erfolgreich war, kehren Sie zurück und prüfen Sie, ob Sie den neuen geheimen Clientschlüssel richtig eingegeben haben. Weitere Fehlergründe finden Sie unter Behebung von Validierungsfehlern. - Sobald Sie den neuen geheimen Clientschlüssel erfolgreich validiert haben, aktivieren Sie das Bestätigungskontrollästchen Ich habe meinen neuen geheimen Clientschlüssel erfolgreich validiert, und klicken auf Weiter.
- Klicken Sie auf Änderungen speichern, um den Vorgang abzuschließen. Dadurch wird der geheime Clientschlüssel mit sofortiger Wirkung aktualisiert. Sie müssen nichts weiter unternehmen.